作者:海綿
比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。
據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。
包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。
就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。
微軟ION數字身份網絡已在比特幣主網運行:金色財經報道,微軟的去中心化身份團隊已經在比特幣主網上發布了其ION數字身份(DID)網絡的v.1版本。該二級網絡是類似于閃電網絡的“layer 2”技術,除了不專注于支付之外,它使用比特幣的區塊鏈創建用于在線身份認證的數字ID。[2021/3/26 19:18:40]
20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。
“俠盜”的由來
GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。
花旗銀行:比特幣或在七年內成為國際貿易貨幣:3月1日消息,花旗銀行發布名為《站在臨界點上的比特幣》的報告,花旗銀行認為,在七年內,比特幣或可成為在國際貿易中使用的貨幣可選項。
報告主要描述比特幣從支付方式到價值存儲的發展,作者認為在國際貿易中,加密貨幣比現有貨幣更受青睞,但同樣有潛在風險。[2021/3/1 18:04:26]
2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。
OKEx Research首席研究員分析師:比特幣市場已經處于泡沫周期的恐慌階段,市場已迎來暴跌:OKEx Research首席研究員分析師指出,從資產泡沫周期看,受美國新財長耶倫主張對加密貨幣加強監管,以及美聯儲未來可能退出寬松政策等消息的影響,目前的比特幣市場已經處于泡沫周期的恐慌階段,市場已迎來暴跌。個人投資者應該考慮自己的風險承受能力,投資保持理性,不盲目加杠桿做多。[2021/1/22 16:45:34]
GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。
GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。
韋氏評級:黎巴嫩國民正在購買比特幣而非黃金:加密評級機構韋氏評級(Weiss Crypto Ratings)發推稱,黎巴嫩的銀行系統正在崩潰。人們正在轉向黃金嗎?不,這樣政府太容易發現并沒收了。所以他們在購買比特幣。[2020/3/12]
隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。
防不勝防的勒索病
一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。
總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。
通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。
對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。
更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。
這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。
技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!
總結
近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。
以下是防止被勒索病攻擊的一些建議:
對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。
另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。
對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。
針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。
Tags:比特幣GANANDDCR比特幣今日價格行情價格查詢CGANG價格blockchainresearchandapplicationDCR價格
數據顯示,反映區塊鏈行業整體表現的TI指數北京時間06月06日8時報686.12點,較昨日同期上漲11.11點,漲幅為1.65%.
1900/1/1 0:00:00美國加密領域律師StephenPalley解釋,美國SEC已經向聯邦法院提起訴訟,指控Kik“2017年未注冊的1億美元代幣發行”,而不是證券欺詐.
1900/1/1 0:00:00ETH看漲期權 代碼周ETH看漲0613期權標的ETH合約類型歐式看漲期權計價單位USDT最小價格單位0.0001USDT合約比例20:1.
1900/1/1 0:00:00少打多建是唯一的雙贏辦法。否則,唯一的贏家只能是律師法律之爭可能會持續數十年,還很可能產生令人不滿意的僵局,而另一場同等重要的戰爭——敘事戰將是快速而猛烈的.
1900/1/1 0:00:00秦川說幣 前言:這幾日一再強調大盤試探低點是筑底過程,同時也多次再文中以及視頻直播中提醒大家預埋進場.
1900/1/1 0:00:00據Cointelegraph6月5日報道,AndreasAntonopoulos是比特幣的早期布道者及加密貨幣評論人,同時也是一名安全和去中心化系統的專家.
1900/1/1 0:00:00