比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads

比特幣:比特幣當贖金,WannaRen勒索病二度來襲

Author:

Time:1900/1/1 0:00:00

編者按:本文來自區塊鏈大本營,作者:GarethJenkinson,譯者:火火醬,Odaily星球日報經授權轉載。近日網絡上出現了一種名為WannaRen的新型比特幣勒索病,與此前的“WannaCry”病類似,“WannaRen”病入侵電腦后會加密系統中幾乎所有文件,彈出對話框如果用戶要恢復文件需支付0.05個比特幣的贖金。

目前WannaRen病存在兩個變體,一個通過文字,另一個通過圖片發送勒索信息。與上一代勒索病WannaCry結合永恒之藍漏洞在內網進行快速傳播的方式不同,WannaRen勒索病并沒有利用RDP、SMB等高危漏洞進行主動擴散。因此WannaRen的破壞力相對比較有限,但是也不排除后續變種病會利用“永恒之黑”系列的漏洞進行內網滲透攻擊。根據最新的報道來看,國內某知名下載網站提供的開源編輯器Notepad++下載鏈接中,被發現捆綁了與WannaRen有關聯的代碼,使得該勒索軟件可能通過國內下載站進行二次爆發。筆者通過查看WannaRen病使用的比特幣勒索地址1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM,查看攻擊者使用錢包,目前還并沒有收到贖金。而值得慶幸的是目前WannaRen的作者已經主動公布了解密密鑰并發布了無的解密工具,不過解密工具有效性還沒有得到證實。

福布斯:比特幣將幫助抵御通貨膨脹:1月1日消息,福布斯預測,隨著通貨膨脹的增加,工人薪水會相對下降,比特幣將成為抵御通貨膨脹的美元替代品。(forbes)[2022/1/1 8:18:57]

WannaRen病目前只有中文版本,因此筆者估計這妥妥是一款國產病了,WannaRen的大規模傳播主要依靠偽造其他工具軟件欺騙下載的方式進行。為什么勒索病總是偏愛是比特幣?

比特幣在2017年的大漲和WannaCry勒索病全球大爆發有著直接的關系,WannaCry至少使150個國家、30萬名用戶中招,在全球范圍內造成的了80億美元的損失,影響了金融、能源、醫療等眾多行業,造成嚴重的信息安全危機。在我國WannaCry利用內網橫向傳播的特性,使校園網首當其沖,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。很多科技機構為找回相關數據文件,只得購買比特幣以付出贖金。但是由于比特幣的區塊鏈交易容量有限,每秒鐘的交易上限不超過10筆,而WannaCry帶來的突發交易量,也被認為是導致比特幣區塊鏈網絡分叉的誘因之一。不過令人發指的是即便付出贖金,用戶也沒有辦法恢復受損文件,WannaCry也因此臭名遠揚。而且這也不是比特幣首次被黑客利用了。出現在2013年的CryptoLocker是比特幣勒索軟件的始作俑者,CryptoLocker會偽裝成一個合法的電子郵件附件或.exe格式文件,如果被活化,該惡意軟件就會使用RSA公鑰加密與AES秘鑰的形式,加密本地與內部網絡的特定類型文件;而私人密鑰則把持在CryptoLocker制作人所控制的服務器上。如果在規定期限內支付比特幣,就能夠解密這些文件,否則私人密鑰將會被銷毀,再也不能恢復受損文件。所以在這一點上CryptoLocker比之WannaCry還算盜亦有道,至少收錢就能幫助用戶恢復文件。筆者看到網上大量的文章都稱WannaCry、CryptoLocker之類的勒索病之所以選擇比特幣,是因為比特幣的交易是無法追蹤的,但這個說法是比較偏面的,比特幣本質是分布式帳本,每個人都能像筆者一樣通過勒索的比特幣地址查找到其交易信息,因此比特幣是可追蹤的。比特幣賬戶的匿名性,才是其被黑客大量使用的原因。比特幣的出現,尤其是其匿名性,也對監管的反洗錢目標提出了新的挑戰,針對現有實名金融賬戶體系的監管方式肯定不適用于比特幣。而監管反洗錢手段的缺失也是黑客目前首選比特幣作為贖金的最主要原因。勒索軟件發展趨勢

3iQ旗下比特幣基金建立ATM計劃,將不定時向公眾發行1.5億美元的A類份額:12月30日消息,加拿大投資基金管理公司3iQ旗下比特幣基金(The Bitcoin Fund)宣布at-the-market equity計劃(簡稱“ATM計劃”),允許該基金根據3iQ的意見,不定時向公眾發行總售價高達1.5億美元的A類份額。任何發行的A類份額將在多倫多證券交易所或其他提供A類份額上市、報價、交易的加拿大市場以當時的市場價格出售。

ATM計劃下的分配量和時間(如有)將由3iQ自行決定,有效期至2022年12月5日,除非基金在此日期之前終止。本基金擬根據投資目標、投資策略和投資限制使用ATM計劃的收益。通過ATM計劃銷售的A類份額將根據與Canaccord Genuity Corp.于2020年12月29日簽訂的股權分配協議條款進行。

11月17日消息,3iQ宣布,其比特幣基金將進行A類份額隔夜發行。在此次發售中,A類份額將以加元和美元購買。此次發行預計于2020年11月20日左右完成,并受某些成交條件的約束,包括獲得多倫多證券交易所的批準。

注:3iQ申請的比特幣基金已于今年四月上線多倫多證券交易所,僅支持A類份額交易。(Globe NNewswire)[2020/12/30 16:05:07]

病也開源:2015年下半年,土耳其安全專家UtkuSen在GitHub上發布了命名為HiddenTear的開源病

動態 | 日本虛擬貨幣交易所Zaif將恢復比特幣存取款服務:據Coinpost消息,日本虛擬貨幣交易所Zaif在公司的電子郵件中表示,預計將于12月17日17:00恢復比特幣的存取款服務。每次比特幣存取款上限為100萬日元,一個月中比特幣存取額累計上限為200萬日元。該公司表示,此次恢復比特幣的存取款業務是在FISCO集團已經履行近畿財政局發布的業務整改命令之后進行的。第三方安全性機構已經進行了漏洞診斷,并確認了服務的安全性服務。據此前消息,Zaif在今年夏天的黑客攻擊中損失了價值近6000萬美元的公司和用戶資金,隨后Zaif虛擬貨幣相關業務轉移至FISCO集團。[2018/12/14]

高盛投資總監:比特幣存在明顯的泡沫:高盛私人財富管理集團首席投資官Sharmin Mossavar在接受采訪時表示,雖然大家都喜歡區塊鏈概念,并認為它會演變成對公司有用的工具,但對于金融業而言,我認為數字貨幣存在明顯的泡沫,而且他們的估值并沒有意義。但即使數字貨幣泡沫破裂,也不會對全球經濟產生影響,因為它可能還不到全球GDP的1%。[2018/2/28]

HiddenTear的出現有著重要的意義,它僅有12KB,雖然體量較小,但是麻雀雖小五臟俱全,這款軟件在傳播模塊、破壞模塊等方面的設計都非常出色。盡管作者UtkuSen一再強調此軟件是為了讓人們更多地了解勒索軟件的工作原理,可它作為勒索軟件的開源化,還是引發了諸多爭議。目前此項目在Github上已經被隱藏,不過向作者發送申請后還是可以拿到源碼的。在閱讀了HiddenTear這款勒索軟件的源代碼后,筆者也是突然醒悟原來編程的思路與方法真的是別有洞天,破壞性思維和建設性思維的確是完全不同的風格。可以說HiddenTear的出現,客觀上也讓勒索病得到了極大的發展。病也搞產業化:同樣是在2015年一款名為Tox的勒索軟件開發包正式發布,通過注冊服務,任何人都可創建勒索軟件,Tox管理面板會顯示感染數量、支付贖金人數以及總體收益,Tox的創始人收取贖金的20%。然而病漏洞利用工具包的流行,尤其是“TheShadowBrokers”公布方程式黑客組織的工具后,其中的漏洞攻擊工具被黑客大肆應用,勒索病也借此廣泛傳播。破壞性病和蠕蟲傳播的結合,不但勒索了大量錢財,更是制造影響全球的大規模破壞行動。在此階段,勒索病已呈現產業化持續運營的趨勢。在整個鏈條中,各環節分工明確,完整的一次勒索攻擊流程可能涉及勒索病作者、勒索實施者、傳播渠道商、代理,并最終獲利。防小貼士1.關閉高危端口445:我們看到如WannaCry使用的永恒之藍等安全漏洞都是使用SMB協議的漏洞,在局域網內進行瘋狂傳播,也就是只要病攻克了同一WIFI下的一臺機器,那么其它電腦也將中招。而關閉445端口則是最有效的應對措施。2.推薦啟用騰訊電腦管家、騰訊御點內置的文檔守護者功能:該功能可利用磁盤冗余空間自動備份數據,萬一遭遇勒索病破壞,仍有機會挽回損失。3.及時更新補丁:運行Windows更新修復補丁也是一種有效的防護方式。正所謂魔高一遲,道高一丈,據筆者觀察,在信息安全方面防守方占優的情況,正隨著情況的發生著慢慢的變化,因此還需要業界高度重視安全方面的新動向,以防新冠病的悲劇在IT界發生。

Blockchain CEO:中央銀行將于2018年開始持有比特幣和以太坊:Blockchain blockchain彼得·史密斯是Coinbase背后使用次數最多的加密貨幣錢包,他表示中央銀行將于2018年開始持有比特幣和以太坊等主要數字貨幣。他認為今年將是央行開始將數字貨幣作為資產負債表一部分的第一年。史密斯表示,比特幣已經是供應量排在前30位的貨幣,而這種趨勢以及數字貨幣作為儲備的一部分的壓力只會隨著價格的上漲而加速。據報道,保加利亞政府2017年12月在其賬戶中擁有超過30億美元的比特幣,主要來自執法調查期間查獲的資金以及打擊暗網商店經營者。[2018/1/13]

Tags:比特幣ANNWANCRY比特幣持有量排行榜CannationWanaka FarmCryptoWorld.VIP

幣安app官網下載
HAPY:「鏈+慈善」踐行者:如何讓捐贈無國界、物款流向透明化?

與“新冠”肺炎疫情一起蔓延的,還有人們對慈善組織的不信任感。一起又一起的慈善組織丑聞,敲打著人們的脆弱神經.

1900/1/1 0:00:00
數字貨幣:數字貨幣期權全貌速遞

編者按:本文來自加密谷Live,作者:AriahKlages-Mundt,翻譯:子銘,Odaily星球日報經授權轉載.

1900/1/1 0:00:00
OMP:海外周報 | Libra更新白皮書;Filecoin主網上線時間再次推遲(4.13—4.19)

Odaily星球日報出品作者|王也編輯|郝方舟 上周,Libra發布新白皮書,并向瑞士金融市場監管局提出支付牌照申請;Filecoin主網啟動窗口期再次推遲.

1900/1/1 0:00:00
區塊鏈:星球日報 | BTC昨日短時突破7700 USDT;央行數字貨幣雄安試點邀請名單出爐,星巴克等19家單位在列

頭條 媒體:央行數字貨幣雄安試點邀請名單出爐,星巴克等19家單位在列4月22日下午,雄安新區召開了法定數字人民幣試點推介會。推介會由雄安新區管理委員會改革發展局組織.

1900/1/1 0:00:00
USD:多頭信心缺失,空頭逐步領導市場

1.今日市場概況截止今日市場總市值約為1996億美元,相比昨日減少3%。24小時交易量約為1441億美元,相比昨日增加30%.

1900/1/1 0:00:00
以太坊:以太坊2.0到底意味著什么?

編者按:本文來自頭等倉區塊鏈研究院,Odaily星球日報經授權轉載。以太坊2.0以太坊2.0經常被各大媒體提及,它代表著以太坊的未來。沒有一個區塊鏈像以太坊一樣,歷經如此多的磨難.

1900/1/1 0:00:00
ads