值得信赖的区块链资讯!
比特币勒索,揭秘你不知道的地下江湖
比特币的诞生催生了一些新的产业,使得一些参与者获得了巨大的回报,有那么一群人看中了比特币的比特币匿名不可追踪的特点进行大肆敛财。
据统计,在15年以后,全球先后出现过多次病毒勒索事件,黑客获取的回报少的几十万美金,多的则高达数十亿美金。
包括美国HBO、权利的游戏剧组、航运巨头马士基等均遭遇过类似事件,而在所有的事件中受害最为严重的国家当属英国,勒索病毒直接导致英国公立医疗系统瘫痪,电脑、电话都不能正常使用,病人病历、手术安排、药方、检验结果等重要信息全部无法调取。
就在上周,一个名为GandCrab的勒索病毒团队宣布,在过去的一年半中赚取的收益已经超过20亿美金,现在将停止更新,关闭这只恶意程序。
20亿美金,如此大的收益足以令许多上市公司望尘莫及。有意思的是这个勒索病毒还有一个标签,它被称为侠盗病毒。
“侠盗”的由来
GandCrab 勒索病毒诞生于2018年1月,是一种新型的比特币勒索病毒。随后的几个月里,迅速成为病毒界的“新秀”。
2018 年 10 月16日,一位名叫 Jameel 的叙利亚父亲在 Twitter上发贴求助。Jameel 称自己的电脑感染了GandCrab V5.0.3并遭到加密,由于无力支付高达 600 美金的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。
GandCrab 勒索病毒制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。
GandCrab 也随之进行了 V5.0.5 更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果 GandCrab 监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病毒作者疑为俄罗斯人。
随后,不少人对GandCrab团队产生了好感,并称其为“侠盗”。但是GandCrab的行为也不能称之为“正当”的,因为他们对其他国家的人并没有心慈手软,而且还选择将中国、韩国视为重要的攻击目标。
防不胜防的勒索病毒
一般来说对于刚出来的勒索病毒,市面上不会很快出现防范工具,有些病毒甚至在出现几周之后都没能被破解。因此,针对以上的病毒只能以防范为主。
总的来说勒索病毒的使用最多的攻击方式是以邮件的形式进行攻击。
通过向受害者发放邮件,要求其到警察局报道,在受害者下载并打开附件后,侠盗病毒会对用户主机硬盘数据加密,并让受害者访问指定网址下载Tor浏览器,通过浏览器登录攻击者的加密货币支付窗口,缴纳赎金。
对于侠盗病毒的传播形式,DVP区块链安全团队认为,还可能采用“网页挂马攻击”。通过利用一些防护性较弱的网站,在获得网站控制权后攻击登录网站的用户。
更先进的病毒会利用操作系统的漏洞对用户发动攻击,比如在2017年一种名叫WannaCry的“蠕虫式”勒索病毒在全球传播开来。
这种病毒的攻击形式更加可怕,你在没有进行任何操作的情况下都有可能中招。
技术专家后来介绍,只要开放445 文件共享端口的Windows 设备处于开机上网状态,它就可以在同一个网络的计算机之间传播并且进行复制,形成链条式的传播扩散,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
这个病毒当时要求支付价值相当于300美金的比特币才可解锁。虽然不知道这个团队当时勒索了多少钱,但是就其影响程度来看远超侠盗病毒,因此,其勒索的钱财也是一个天价!
总结
近年来,针对加密货币的攻击日益增多,安全事件频发。现在侠盗病毒勒索事件虽然结束,但是安全问题并没有结束。后面不知道有多少像侠盗病毒的黑产团队出来,必须尽早准备,否则下一个受害者可能就是你。
以下是防止被勒索病毒攻击的一些建议:
对于企业用户而言,主要有两种情况:一方面是针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口。
另一方面是针对办公机器上的文件,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。
对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病毒高发点的工具。
针对系统性漏洞,普通用户根本做不到及时预防,因此需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。
来源:区块浪潮
比推快讯
更多 >>- 港股上市公司恒月控股斥资 524.2 万港元购入 6.12 枚 BTC,拟推预付费比特币卡
- Ansem:432 美元买入 ZEC 如同 432 美元买入比特币
- 马来西亚央行启动现实世界资产代币化探索计划
- Pump.fun 推出实用代币支持计划Spotlight
- 马斯克:新款 Roadster 跑车可能具备飞行能力
- 比特币 11 月平均回报率为 42.49%,以太坊 11 月平均回报率为 7.08%
- 高盛报告:加密货币占全球投资组合的 1%
- 数据:Hyperliquid 平台鲸鱼当前持仓 66.86 亿美元,多空持仓比为 0.84
- 投资银行 Macquarie 上调矿企 Core Scientific 评级,股价上调 90%
- 比特币 10 月月线收跌 3.69%,创史上第三个下跌十月
- 数据:美国 Hedera 现货 ETF 单日净流入 1228 万美元;Litecoin 现货 ETF 单日净流入 23 万美元
- 美国财长盛赞比特币网络 17 年连续稳定运行
- 数据:“胜率 100% 巨鲸”持有的 ETH、BTC、SOL 多单浮亏 698 万美元
- 100%胜率巨鲸维持约 3.7 亿美元总做多仓位,浮亏约 670 万美元
- USDC Treasury 在 Solana 链上新增铸造 2.5 亿枚 USDC
- 马斯克:将推出具有“类似比特币”加密功能的即时通讯应用“X Chat”
- 美众议院农业委员会主席与 CFTC 代理主席磋商,为加密监管新规做准备
- 加州监管机构对比特币 ATM 运营商 Coinhub 处以 67.5 万美元罚款
- 罗马尼亚因 Polymarket 未经许可运营而将其封禁
- Vitalik 再次出售其免费获得的 Meme 币,换得 15,170 枚 USDC
- 黄仁勋自 6 月以来出售价值超 10 亿美元英伟达股票
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0011%
- Coinbase 收购稳定币初创公司 BVNK 预计今年底或明年初完成
- Bitwise 更新 XRP ETF 申请文件,管理费率为 0.34%
- Bitmine 购买 7,660 枚 ETH,价值 2,954 万美元
- James Wynn 增持比特币空头头寸至 8.27 枚 BTC,浮盈 1.5 万美元
- 美股三大指数月线均创多年最长连涨纪录
- 数据:过去 24 小时全网爆仓 2.96 亿美元,多单爆仓 1.37 亿美元,空单爆仓 1.58 亿美元
- 美国联邦检察官指控比特币 ATM 助长加密货币诈骗
- Coinbase 计划以 20 亿美元收购 BVNK 推动稳定币业务
- 美联储逆回购操作接纳 25 个对手方,总额达 518.02 亿美元
- 美联储哈玛克:对改革货币政策利率目标持开放态度
- 博斯蒂克:12 月降息并非既定事项
- Steak 'n Shak 宣布建立战略比特币储备
- 美国第十巡回上诉法院支持美联储,驳回 Custodia 主账户请求
- 博斯蒂克:稳定币最大问题在于主导用例选择
- 美联储哈玛克:稳定币是一项令人兴奋的技术,其用例还需时间来验证
- 美联储博斯蒂克:宁愿处于 “充裕” 状态
- 哈玛克:贴现窗口可根据需要提供流动性
- 美联储哈玛克:本周更倾向于维持利率不变
- 美联储博斯蒂克:最终支持本周降息
- 哈玛克,美联储政策几乎不具限制性
- ZEC 市值超越 XMR,升至加密货币市值排行第 32 位
- 美国总统特朗普:不打击委内瑞拉
- 山寨币季节指数回升至 32
- 法拉第未来新款车型首笔预付款使用 USDT 完成支付,称将扩展加密货币支付功能
- 摩根士丹利:投资者应及早寻求对美元贬值的保护
- 比特币 ETF 今日净流出 4,970 枚 BTC,以太坊 ETF 同期净流出 54,799 枚 ETH
- 摩根士丹利:金价或在 2026 年年中升至 4500 美元
- KapKap 完成 1,000 万美元融资,Animoca Brands 等领投
比推专栏
更多 >>观点
比推热门文章
- Pump.fun 推出实用代币支持计划Spotlight
- 马斯克:新款 Roadster 跑车可能具备飞行能力
- 比特币 11 月平均回报率为 42.49%,以太坊 11 月平均回报率为 7.08%
- 高盛报告:加密货币占全球投资组合的 1%
- 数据:Hyperliquid 平台鲸鱼当前持仓 66.86 亿美元,多空持仓比为 0.84
- 投资银行 Macquarie 上调矿企 Core Scientific 评级,股价上调 90%
- 比特币 10 月月线收跌 3.69%,创史上第三个下跌十月
- 数据:美国 Hedera 现货 ETF 单日净流入 1228 万美元;Litecoin 现货 ETF 单日净流入 23 万美元
- 美国财长盛赞比特币网络 17 年连续稳定运行
- 【比推每日新闻精选】Coinbase 收购稳定币初创公司 BVNK ,预计今年底或明年初完成;Tether年初至今净利润已超过100亿美元;Bitwise 更新 XRP ETF 申请文件,管理费率为 0.34%
比推 APP



