作者:海綿
比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。
據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。
包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。
就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。
CoinShares首席戰略官:與特斯拉這樣的股票相比 比特幣似乎并不那么瘋狂:12月22日消息,CoinShares首席戰略官Meltem Demirors表示,在過去的一年中,盡管經濟受Covid-19大流行影響,全球主要市場指數仍突破了歷史高位,但現在比特幣的波動性相對較小。周一,特斯拉的股票被納入標準普爾500指數中,到2020年迄今已飆升676%以上。而比特幣上漲了約220%。對比股票市場的天價上漲,比特幣的上漲實際上并不那么瘋狂。Meltem Demirors表示,接觸比特幣曾經會帶來職業風險,現在不接觸比特幣則會帶來職業風險。過去九個月,世界發生了很大變化。(cnbc)[2020/12/22 16:06:49]
20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。
經濟學家David Rosenberg:比特幣正處于“巨大泡沫”中:金色財經報道,經濟學家David Rosenberg認為,在加密貨幣持續的牛市中,比特幣正處于“巨大泡沫”中。Rosenberg稱,每個人似乎都相信,比特幣將達到2100萬的供應上限。但協議中實際上沒有任何內容表明一旦達到該限制,比特幣的供應就不會增加。他表示,貴金屬有著供應曲線,但比特幣無法為持有者提供同樣的確定性。[2020/12/22 16:02:44]
“俠盜”的由來
GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。
聲音 | Jacob Canfield:隨著比特幣期貨周五到期,其價格可能出現大幅波動:加密貨幣分析師Jacob Canfield今日發推稱,12月27日,Bitmex上的12月比特幣期貨合約XBTZ19將到期。他提醒道,當投資者平倉時,這些合約到期事件通常會導致價格出現很大波動。[2019/12/26]
2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。
GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。
動態 | SFOX報告:對看跌信號和機構對比特幣興趣平淡的擔憂可能被夸大:據SFOX最新月度波動報告,截至2019年10月7日,SFOX多因素市場指數已經從溫和看漲轉為中性。截至10月7日,S&P 500、黃金和所有主要加密貨幣的月回報率均為負,而ETH和S&P 500的跌幅最小。上個月的主要主題是機構和企業對比特幣的興趣出現了意想不到的看跌信號,但對這些信號的擔憂可能被夸大了。請關注Libra項目和比特幣期貨市場的進一步發展,可能會影響10月剩余時間的加密貨幣波動。(The Daily Hodl)[2019/10/11]
GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。
隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。
防不勝防的勒索病
一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。
總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。
通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。
對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。
更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。
這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。
技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!
總結
近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。
以下是防止被勒索病攻擊的一些建議:
對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。
另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。
對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。
針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。
據TNW6月5日報道,溫哥華稱比特幣ATM是“理想的洗錢工具”,市長甚至建議全面禁止比特幣ATM。據TheStar報道,專家和當地企業呼吁修改聯邦貨幣服務法規,將比特幣ATM納入.
1900/1/1 0:00:00幣安發布了一份關于DeFi市場的研究報告,我們把報告的重點摘錄下來方便大家閱讀。 這份報告的主要觀點: ·DeFi已經成為以太坊的主要應用之一,主要的DeFi應用幾乎都在以太坊上開發.
1900/1/1 0:00:00尊敬的ZB用戶: 2019年第二季度ZB積分回購已完成,本次回購36,801,200個ZB積分,現將全部鎖定于用戶保障基金地址中.
1900/1/1 0:00:00今天這個話題,還是由我們經常提起的老朋友特斯拉開始聊起。先說個背景,因為上回聊到特斯拉的時候只是對比了奔馳寶馬這樣高端些的車型,或許會有人有“特斯拉不過是在高端市場賣得好而已”的錯誤認知,其實現.
1900/1/1 0:00:00初識Ultrain項目的人們,總會對其綜合優勢和團隊的光環倍感震撼。很多人對高大儒雅的郭睿和時尚國際范兒的Emma女神倍感熟悉.
1900/1/1 0:00:006月8日-9日,G20集團財長和央行行長會議在日本西部城市福岡舉行。據法新社報道,參會的財長和央行行長指出,在“貿易緊張局勢加劇”的情況下,全球經濟可能出現逆境.
1900/1/1 0:00:00