
比特币勒索,揭秘你不知道的地下江湖
比特币的诞生催生了一些新的产业,使得一些参与者获得了巨大的回报,有那么一群人看中了比特币的比特币匿名不可追踪的特点进行大肆敛财。
据统计,在15年以后,全球先后出现过多次病毒勒索事件,黑客获取的回报少的几十万美金,多的则高达数十亿美金。
包括美国HBO、权利的游戏剧组、航运巨头马士基等均遭遇过类似事件,而在所有的事件中受害最为严重的国家当属英国,勒索病毒直接导致英国公立医疗系统瘫痪,电脑、电话都不能正常使用,病人病历、手术安排、药方、检验结果等重要信息全部无法调取。
就在上周,一个名为GandCrab的勒索病毒团队宣布,在过去的一年半中赚取的收益已经超过20亿美金,现在将停止更新,关闭这只恶意程序。
20亿美金,如此大的收益足以令许多上市公司望尘莫及。有意思的是这个勒索病毒还有一个标签,它被称为侠盗病毒。
“侠盗”的由来
GandCrab 勒索病毒诞生于2018年1月,是一种新型的比特币勒索病毒。随后的几个月里,迅速成为病毒界的“新秀”。
2018 年 10 月16日,一位名叫 Jameel 的叙利亚父亲在 Twitter上发贴求助。Jameel 称自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达 600 美金的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。
GandCrab 勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。
GandCrab 也随之进行了 V5.0.5 更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果 GandCrab 监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。
随后,不少人对GandCrab团队产生了好感,并称其为“侠盗”。但是GandCrab的行为也不能称之为“正当”的,因为他们对其他国家的人并没有心慈手软,而且还选择将中国、韩国视为重要的攻击目标。
防不胜防的勒索病毒
一般来说对于刚出来的勒索病毒,市面上不会很快出现防范工具,有些病毒甚至在出现几周之后都没能被破解。因此,针对以上的病毒只能以防范为主。
总的来说勒索病毒的使用最多的攻击方式是以邮件的形式进行攻击。
通过向受害者发放邮件,要求其到警察局报道,在受害者下载并打开附件后,侠盗病毒会对用户主机硬盘数据加密,并让受害者访问指定网址下载Tor浏览器,通过浏览器登录攻击者的加密货币支付窗口,缴纳赎金。
对于侠盗病毒的传播形式,DVP区块链安全团队认为,还可能采用“网页挂马攻击”。通过利用一些防护性较弱的网站,在获得网站控制权后攻击登录网站的用户。
更先进的病毒会利用操作系统的漏洞对用户发动攻击,比如在2017年一种名叫WannaCry的“蠕虫式”勒索病毒在全球传播开来。
这种病毒的攻击形式更加可怕,你在没有进行任何操作的情况下都有可能中招。
技术专家后来介绍,只要开放445 文件共享端口的Windows 设备处于开机上网状态,它就可以在同一个网络的计算机之间传播并且进行复制,形成链条式的传播扩散,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
这个病毒当时要求支付价值相当于300美金的比特币才可解锁。虽然不知道这个团队当时勒索了多少钱,但是就其影响程度来看远超侠盗病毒,因此,其勒索的钱财也是一个天价!
总结
近年来,针对加密货币的攻击日益增多,安全事件频发。现在侠盗病毒勒索事件虽然结束,但是安全问题并没有结束。后面不知道有多少像侠盗病毒的黑产团队出来,必须尽早准备,否则下一个受害者可能就是你。
以下是防止被勒索病毒攻击的一些建议:
对于企业用户而言,主要有两种情况:一方面是针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口。
另一方面是针对办公机器上的文件,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。
对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病毒高发点的工具。
针对系统性漏洞,普通用户根本做不到及时预防,因此需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。
来源:区块浪潮
比推快讯
更多 >>- 美国总统特朗普:将于本周五开始向相关国家发出关于关税的信函
- 分析师:特朗普法案将支持股市,看好金融等周期性行业
- 特朗普“大而美”法案获通过,拜登、哈里斯接连发声批评
- Tether 于以太坊网络增发 10 亿枚 USDT
- 特朗普将于周六凌晨 5 点签署美丽大法案
- IMF 警告:特朗普税法案可能加剧美国财政赤字和债务负担问题
- 美财长:预计约有 100 个国家将获得至少 10%的对等关税,将宣布多项贸易协议
- IBIT 现已成为贝莱德旗下收入第三高的 ETF,在 1197 只基金中脱颖而出
- 美财长:预计稳定币立法将推动对美国国债的需求
- 美财长:特朗普将决定是否延长贸易谈判
- 为拖延美丽大法案法案通过,美民主党领袖演讲时长打破众议院纪录
- Ondo与Pantera Capital计划投资2.5亿美元于RWA项目
- Tom Lee旗下Bitmine因ETH储备策略一周内暴涨3000%
- 游戏工作室 Distinct Possibility Studios 完成 3050 万美元融资, Bitkfraft Ventures 和 Brevan Howard Digital 共同领投
- Riot Platforms 6 月挖矿产出 450 枚 BTC,目前持有 19273 枚 BTC
- 美财长:秋季将着手新任美联储主席的遴选工作
- 美财长贝森特:若美联储此次会议不降息,或许九月份的降息幅度会更大
- Distinct Possibility Studios 完成 3050 万美元融资,Bitkraft Ventures 与 Brevan Howard Digital 共同领投
- MARA:比特币持仓达 5 万枚,年底算力目标提升至 75 EH/s
- 华尔街恐惧与贪婪指数升至极度贪婪区域
- HashKey Capital CEO:下一个新时代将由加密原生平台而非传统金融主导
- Backpack:今日所有持仓用户获双倍积分奖励,维护期遭受非预期亏损用户可申请赔付
- 美联储博斯蒂克:美国或将迎来一段较高通胀水平的时期
- 美参议员 Cynthia Lummis 提出全面加密税收改革法案,提议小额交易免税、取消质押双重征税
- 上半年稳定币占机构场外交易总量的 74.6%,其中 USDC 交易量同比增长 29 倍
- 分析师:比特币逼近新高但交易员仍表现出看跌情绪,空头激增或引发潜在空头挤压
- Metaplanet 持股人数达 128,073 人,三个月内增长超一倍
- 美股 BMNR 涨幅扩大至 64.2%
- 市场消息:美国财政部网站发布关于伊朗的新制裁措施
- Sentora:99%的 BTC 持有者目前处于盈利状态
- 四部门组织开展 2025 年元宇宙典型案例推荐工作
- DWF 合伙人:比特币和加密相关股票或将创新高,部分山寨币将跟涨
- 英国央行行长警告:稳定币威胁公众对货币的信任
- 疑似 Matrixport 关联地址近 24 小时提取 40,734 枚 ETH
- 美股加密概念股普涨,BMNR 涨 17.66%
- 特朗普:今日的数据是个好消息,比预期要好得多
- ZachXBT:WhiteRock 创始人因涉嫌参与 Zkasino 退出骗局被捕
- The Open Platform 完成 2850 万美元 A 轮融资,Ribbit Capital 领投
- YZi Labs 40 分钟前向 Binance 转入 501.7 万枚 HOOK,约合 56 万美元
- 非农数据大超预期,美三大股指小幅高开
- SOL 版微策略DDC 再次增持 17760 枚 SOL
- 特朗普明天将举行税改法案签字仪式
- 美股上市公司 Nano Labs 购入价值约 5000 万美元 BNB,数字资产储备增至 1.6 亿美元
- Bo Hines:美国稳定币立法生效后,加密行业规模或会达到“15 万亿-20 万亿美元”
- Tether 与 Adecoagro 将在巴西利用可再生能源进行比特币挖矿
- 京北方:与国富量子签署合作协议,聚焦虚拟资产及数字货币业务
- 美国就业市场持稳,美联储或推迟至 9 月再重启降息
- 非农就业数据公布后,标普 500 指数期货一度升至盘中高点
- BTC 跌破 109,000 美元
- 分析师:美联储有更长时间不降息的理由
比推专栏
更多 >>观点
比推热门文章
- 【比推每日新闻精选】特朗普“大而美”法案获通过,拜登、哈里斯接连发声批评;Ondo与Pantera Capital计划投资2.5亿美元于RWA项目;美股上市公司 Nano Labs 购入价值约 5000 万美元 BNB,数字资产储备增至 1.6 亿美元
- 空投真“香”,是时候跟着Hyperliquid这些项目刷积分了
- 美国总统特朗普:将于本周五开始向相关国家发出关于关税的信函
- 分析师:特朗普法案将支持股市,看好金融等周期性行业
- 特朗普“大而美”法案获通过,拜登、哈里斯接连发声批评
- Tether 于以太坊网络增发 10 亿枚 USDT
- OpenAI直接拆台,Robinhood的「代币化股权」惹了谁?
- 特朗普将于周六凌晨 5 点签署美丽大法案
- IMF 警告:特朗普税法案可能加剧美国财政赤字和债务负担问题
- 美财长:预计约有 100 个国家将获得至少 10%的对等关税,将宣布多项贸易协议