作者:海綿
比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。
據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。
包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。
就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。
外媒:避險資金流入推動比特幣暴漲:金色財經報道,《日本經濟新聞》披露避險資金流入推動比特幣暴漲,隨著投機資金的回歸,比特幣價格大幅波動的風險也在上升。報道指出,比特幣之所以能吸引大量資金,是因為它具有無需保值資產支持的特點,因而再次受到投資者追捧。報道說, 比特幣的價值建立在對區塊鏈發行和管理機制信任的基礎上。與發行時需要金融機構參與的穩定幣等虛擬貨幣相比,比特幣資產的價值較難受損。(參考消息)[2023/4/9 13:53:07]
20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。
“俠盜”的由來
數據:近24小時全網爆倉3.27億美元,比特幣占比逾53.8%:金色財經消息,據Coinglass數據顯示,近24小時全網爆倉3.27億美元,其中比特幣爆倉1.76億美元,占全網爆倉總額的53.8%,比特幣爆倉8952萬美元,ETC爆倉604萬美元。[2022/7/21 2:27:06]
GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。
2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。
數字商品市場BuySellVouchers支持比特幣支付:數字商品市場BuySellVouchers已宣布接受比特幣支付。用戶可使用加密貨幣從零售商店(如eBay、Target和Google Play等)購買禮品卡。此外,官方表示,還可以使用其他數字貨幣,同時未來將計劃支持更多加密貨幣。(NewsBTC)[2020/10/16]
GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。
GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。
比特幣5分鐘下挫100美元:據Bitstamp行情,比特幣在5分鐘內快速下挫100美元。目前bitstamp價格為8970.4美元。[2018/5/1]
隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。
防不勝防的勒索病
一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。
總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。
通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。
對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。
更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。
這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。
技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!
總結
近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。
以下是防止被勒索病攻擊的一些建議:
對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。
另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。
對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。
針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。
Tags:比特幣RABCRABGAN比特幣匯率換算Moon RabbitCRAB價格VeganNation GreenCoin
近期行情大幅回落市場氛圍較差,尤其是比特幣走勢,動輒大幾百個點,就目前行情來看,快速下跌后維持震蕩,整體趨勢依舊偏若,但價格中部出現真空區域,故一方面需要留意價格反彈動能.
1900/1/1 0:00:00火星財經APP一線報道,6月5日晚,FT生態下的合約交易平臺FMex首次舉辦線上發布會,FCoin創始人張健對FMex平臺的合約業務、收入分配、社區化治理、可持續挖礦機制等問題進行一一解答.
1900/1/1 0:00:00“我們終于有機會為行業澄清了,這是行業非常需要解決的一點。能和SEC一起走上法庭,我們感到很激動,并很有信心能贏。是時候捍衛加密貨幣了.
1900/1/1 0:00:00據cointelegraph.com報道,美國商品期貨交易委員會主席J.ChristopherGiancarlo表示.
1900/1/1 0:00:00據Cointelegraph報道,澳大利亞證券和投資委員會于2019年5月30日發布了最新的代幣發行和加密貨幣交易指南.
1900/1/1 0:00:00美國前國務卿基辛格曾經說過:“誰控制了貨幣,就控制了全球經濟。”每當我們研究貨幣問題,可能總會不自覺的落腳到當前由美元主導的全球貨幣體系,如果說中國、俄羅斯等,對美元的霸權理解,存在于一種對抗思.
1900/1/1 0:00:00