值得信赖的区块链资讯!
比特币勒索,揭秘你不知道的地下江湖
比特币的诞生催生了一些新的产业,使得一些参与者获得了巨大的回报,有那么一群人看中了比特币的比特币匿名不可追踪的特点进行大肆敛财。
据统计,在15年以后,全球先后出现过多次病毒勒索事件,黑客获取的回报少的几十万美金,多的则高达数十亿美金。
包括美国HBO、权利的游戏剧组、航运巨头马士基等均遭遇过类似事件,而在所有的事件中受害最为严重的国家当属英国,勒索病毒直接导致英国公立医疗系统瘫痪,电脑、电话都不能正常使用,病人病历、手术安排、药方、检验结果等重要信息全部无法调取。
就在上周,一个名为GandCrab的勒索病毒团队宣布,在过去的一年半中赚取的收益已经超过20亿美金,现在将停止更新,关闭这只恶意程序。
20亿美金,如此大的收益足以令许多上市公司望尘莫及。有意思的是这个勒索病毒还有一个标签,它被称为侠盗病毒。
“侠盗”的由来
GandCrab 勒索病毒诞生于2018年1月,是一种新型的比特币勒索病毒。随后的几个月里,迅速成为病毒界的“新秀”。
2018 年 10 月16日,一位名叫 Jameel 的叙利亚父亲在 Twitter上发贴求助。Jameel 称自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达 600 美金的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。
GandCrab 勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。
GandCrab 也随之进行了 V5.0.5 更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果 GandCrab 监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。
随后,不少人对GandCrab团队产生了好感,并称其为“侠盗”。但是GandCrab的行为也不能称之为“正当”的,因为他们对其他国家的人并没有心慈手软,而且还选择将中国、韩国视为重要的攻击目标。
防不胜防的勒索病毒
一般来说对于刚出来的勒索病毒,市面上不会很快出现防范工具,有些病毒甚至在出现几周之后都没能被破解。因此,针对以上的病毒只能以防范为主。
总的来说勒索病毒的使用最多的攻击方式是以邮件的形式进行攻击。
通过向受害者发放邮件,要求其到警察局报道,在受害者下载并打开附件后,侠盗病毒会对用户主机硬盘数据加密,并让受害者访问指定网址下载Tor浏览器,通过浏览器登录攻击者的加密货币支付窗口,缴纳赎金。
对于侠盗病毒的传播形式,DVP区块链安全团队认为,还可能采用“网页挂马攻击”。通过利用一些防护性较弱的网站,在获得网站控制权后攻击登录网站的用户。
更先进的病毒会利用操作系统的漏洞对用户发动攻击,比如在2017年一种名叫WannaCry的“蠕虫式”勒索病毒在全球传播开来。
这种病毒的攻击形式更加可怕,你在没有进行任何操作的情况下都有可能中招。
技术专家后来介绍,只要开放445 文件共享端口的Windows 设备处于开机上网状态,它就可以在同一个网络的计算机之间传播并且进行复制,形成链条式的传播扩散,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
这个病毒当时要求支付价值相当于300美金的比特币才可解锁。虽然不知道这个团队当时勒索了多少钱,但是就其影响程度来看远超侠盗病毒,因此,其勒索的钱财也是一个天价!
总结
近年来,针对加密货币的攻击日益增多,安全事件频发。现在侠盗病毒勒索事件虽然结束,但是安全问题并没有结束。后面不知道有多少像侠盗病毒的黑产团队出来,必须尽早准备,否则下一个受害者可能就是你。
以下是防止被勒索病毒攻击的一些建议:
对于企业用户而言,主要有两种情况:一方面是针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口。
另一方面是针对办公机器上的文件,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。
对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病毒高发点的工具。
针对系统性漏洞,普通用户根本做不到及时预防,因此需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。
来源:区块浪潮
比推快讯
更多 >>- 分析师:短促冲突或限制美元指数空间,海峡封锁仍是最大变数
- 比特币跌破 7 万美元
- 数据:BTC 跌破 70000 美元
- 前港交所总裁:代币化不能降低真实世界底层资产风险
- 分析:美油期货近两年来首破 85 美元,全球能源“大动脉”断流
- BTC 跌破 70000 USDT,24H 跌幅 4.01%
- 比特币反弹至 7.4 万美元引发分歧,市场争论是否为牛市陷阱
- 若 2 月非农表现平平,美联储降息预期将延展至三季度
- 美国 2 月非农料降温但尚未失速,战争阴霾下美联储降息或成奢望
- Strike 获得纽约州金融服务部颁发的 BitLicense 许可
- 贝莱德 ETF 地址向 Coinbase 存入 2750 枚 BTC,价值约 1.9404 亿美元
- 恐慌指数 VIX 上涨 1.55 点,最新报 25.3
- Rumble:Tether 已提供 1.5 亿美元 GPU 服务采购承诺,现持有 210.82 枚 BTC
- 伊朗称一艘美国油轮在科威特边境遭袭
- 10x Research:矿企转型 AI 基础设施或重塑下一轮周期和加密股票市场结构
- 加密货币支付解决方案提供商 Alchemy Pay 获得特拉华州汇款许可
- WTI 原油重回 85 美元关口上方,日内大涨 7.7%
- 贝莱德向 Coinbase Prime 地址转入 12397 枚 ETH,价值 2559 万美元
- 加拿大央行联合多家银行完成首个代币化债券试验
- QCP:地缘政治冲击叠加油价上涨,宏观市场进入通胀叠加阶段
- AI 代理收益协议 Superpower 完成 Pre-Seed 轮融资,Taisu Ventures 等参投
- 布伦特原油站上 86 美元/桶,日内涨 4.36%
- 美媒:俄罗斯为伊朗提供美军定位,间接介入中东战局
- 现货比特币 ETF 结束三日净流入,单日流出 2.28 亿美元
- 主流 Perp DEX 一览:各平台交易量整体回落约 30%,EdgeX 交易量小幅上涨现居第二
- 杰富瑞:甲骨文股价被过度折价
- 美银警告“石油进口国”股市失血,避险资金转向美国科技与国防
- 分析师:比特币短期持有者倾向于获利了结,过去 24 小时将超 2.7 万枚 BTC 转入交易平台
- 巴基斯坦议会通过《虚拟资产法案 2026》,正式成立加密货币监管机构 PVARA
- 纽约梅隆银行减持 Strategy 股份,现持股价值约为 1.273 亿美元
- 美股盘前三大指数普跌,Alphabet (GOOGL) 跌 0.68%
- 通胀担忧加剧,美债收益率攀升至 4.175% 最高点
- 哈萨克斯坦央行拟动用最高 3.5 亿美元储备资金投资加密资产
- Strategy 比特币持仓目前浮亏 6.96%,约为 38 亿美元
- 伊朗某官员:将动用新一代导弹打击美以目标
- 数据:3000 万枚 TRX 从 Bybit 转出,价值约 860 万美元
- Pacifica 总交易量突破 1310 亿美元,近期黑客松活动已获超 130 支团队报名
- 币安 Alpha 空投将延迟开放申领
- Cumberland 于 30 分钟前再次从 Coinbase 提取 14,800 枚 ETH
- Aurelion 上线 AI Agent 虚拟员工,探索数字黄金 XAU₮ 创新应用场景
- 滞胀阴云笼罩非农夜,强劲就业或支撑高利率韧性
- 欧洲央行 7 月前加息概率超过 60%
- Jane Street 关联钱包过去 2 小时向 Bullish 和 LMAX Digital 存入 270 枚 BTC
- 麻吉1470 万规模 ETH 多仓由盈转亏,本轮清算价 2024 美元
- 数据:AUDIO 涨超 10%,多个代币触及今日新低
- 某鲸鱼 2 倍做空 LIT 目前浮盈 136 万美元
- Strategy 永久优先股 STRC 昨日交易额 1.33 亿美元,预计用于购买 702 枚 BTC
- 卡塔尔能源大臣预计原油价格将在两到三周内飙升至每桶 150 美元
- 某巨鲸平仓原油期货合约获利 75.5 万美元,转为 30 倍做空纳指
- 币安 TradFi 永续合约交易量突破 1300 亿美元,黄金白银领跑
比推专栏
更多 >>- 从 HSK 到 USDGO:香港两大持牌机构,开始「脱钩」
- There is no new boss YET
- New situation and new games|0305 Asian
- B52 Were on the way to Iran|0304 Middle East
- 开放独角兽门票:从 Robinhood 到 MSX,一场 Pre-IPO 的链上平权实验
- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
观点
比推热门文章
- 美国 2 月非农料降温但尚未失速,战争阴霾下美联储降息或成奢望
- Strike 获得纽约州金融服务部颁发的 BitLicense 许可
- 贝莱德 ETF 地址向 Coinbase 存入 2750 枚 BTC,价值约 1.9404 亿美元
- 恐慌指数 VIX 上涨 1.55 点,最新报 25.3
- Rumble:Tether 已提供 1.5 亿美元 GPU 服务采购承诺,现持有 210.82 枚 BTC
- 伊朗称一艘美国油轮在科威特边境遭袭
- 10x Research:矿企转型 AI 基础设施或重塑下一轮周期和加密股票市场结构
- 加密货币支付解决方案提供商 Alchemy Pay 获得特拉华州汇款许可
- WTI 原油重回 85 美元关口上方,日内大涨 7.7%
- 贝莱德向 Coinbase Prime 地址转入 12397 枚 ETH,价值 2559 万美元
比推 APP



