作者:海綿
比特幣的誕生催生了一些新的產業,使得一些參與者獲得了巨大的回報,有那么一群人看中了比特幣的比特幣匿名不可追蹤的特點進行大肆斂財。
據統計,在15年以后,全球先后出現過多次病勒索事件,黑客獲取的回報少的幾十萬美金,多的則高達數十億美金。
包括美國HBO、權利的游戲劇組、航運巨頭馬士基等均遭遇過類似事件,而在所有的事件中受害最為嚴重的國家當屬英國,勒索病直接導致英國公立醫療系統癱瘓,電腦、電話都不能正常使用,病人病歷、手術安排、藥方、檢驗結果等重要信息全部無法調取。
就在上周,一個名為GandCrab的勒索病團隊宣布,在過去的一年半中賺取的收益已經超過20億美金,現在將停止更新,關閉這只惡意程序。
Volatility Shares于今日推出其2x比特幣策略ETF:金色財經報道,一位發言人表示,Volatility Shares計劃于今日推出其2x比特幣策略ETF (?BITX )。該基金尋求相當于標準普爾芝商所比特幣期貨每日展期指數單日超額回報兩倍的投資結果。?
該公司發言人表示,現在,美國的加密貨幣交易者將可以通過傳統的經紀賬戶方便、流動地獲得杠桿比特幣敞口,從而在此類平臺的法律不確定時期不再需要加密貨幣交易賬戶。[2023/6/27 22:01:59]
20億美金,如此大的收益足以令許多上市公司望塵莫及。有意思的是這個勒索病還有一個標簽,它被稱為俠盜病。
比特幣站上19000美元關口:行情顯示,比特幣站上19000美元/枚關口,續創2017年12月以來新高。火幣最高報18998.46美元,日內漲幅3.89%。行情波動較大,請做好風險控制。[2020/11/24 21:57:54]
“俠盜”的由來
GandCrab勒索病誕生于2018年1月,是一種新型的比特幣勒索病。隨后的幾個月里,迅速成為病界的“新秀”。
2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美金的“贖金”,他再也無法看到在戰爭中喪生的小兒子的照片。
3月合約CME比特幣期貨收漲6.59%:金色財經報道,成交量最高的CME比特幣期貨2020年3月合約今日收漲425美元,收報6725美元,漲幅6.59%。2020年4月、5月和6月合約分別收報6745美元、6755美元和6775美元。[2020/3/25]
GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。
GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的“白名單”。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。
比特幣期貨漲約6%創約兩個月收盤新高,并逼近10000美元整數位心理關口:CME比特幣期貨BTC 6月合約收漲525美元,漲幅大約5.74%,連續第二個交易日上漲,報9675美元。統計數據顯示,CME比特幣期貨BTC主力合約錄得3月7日以來收盤新高,此前曾在4月6日以6630美元創主力合約收盤紀錄最低位。CBOE比特幣期貨XBT 6月合約收漲560美元,漲超6.14%,也連漲兩天,報9675美元。CBOE比特幣期貨XBT主力合約也錄得3月7日以來收盤新高,此前也曾在4月6日以6605美元錄得主力合約收盤紀錄低點。[2018/5/4]
隨后,不少人對GandCrab團隊產生了好感,并稱其為“俠盜”。但是GandCrab的行為也不能稱之為“正當”的,因為他們對其他國家的人并沒有心慈手軟,而且還選擇將中國、韓國視為重要的攻擊目標。
防不勝防的勒索病
一般來說對于剛出來的勒索病,市面上不會很快出現防范工具,有些病甚至在出現幾周之后都沒能被破解。因此,針對以上的病只能以防范為主。
總的來說勒索病的使用最多的攻擊方式是以郵件的形式進行攻擊。
通過向受害者發放郵件,要求其到警察局報道,在受害者下載并打開附件后,俠盜病會對用戶主機硬盤數據加密,并讓受害者訪問指定網址下載Tor瀏覽器,通過瀏覽器登錄攻擊者的加密貨幣支付窗口,繳納贖金。
對于俠盜病的傳播形式,DVP區塊鏈安全團隊認為,還可能采用“網頁掛馬攻擊”。通過利用一些防護性較弱的網站,在獲得網站控制權后攻擊登錄網站的用戶。
更先進的病會利用操作系統的漏洞對用戶發動攻擊,比如在2017年一種名叫WannaCry的“蠕蟲式”勒索病在全球傳播開來。
這種病的攻擊形式更加可怕,你在沒有進行任何操作的情況下都有可能中招。
技術專家后來介紹,只要開放445文件共享端口的Windows設備處于開機上網狀態,它就可以在同一個網絡的計算機之間傳播并且進行復制,形成鏈條式的傳播擴散,黑客就能在電腦和服務器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
這個病當時要求支付價值相當于300美金的比特幣才可解鎖。雖然不知道這個團隊當時勒索了多少錢,但是就其影響程度來看遠超俠盜病,因此,其勒索的錢財也是一個天價!
總結
近年來,針對加密貨幣的攻擊日益增多,安全事件頻發。現在俠盜病勒索事件雖然結束,但是安全問題并沒有結束。后面不知道有多少像俠盜病的黑產團隊出來,必須盡早準備,否則下一個受害者可能就是你。
以下是防止被勒索病攻擊的一些建議:
對于企業用戶而言,主要有兩種情況:一方面是針對加密企業服務器上的文件,應該及時給服務器打好安全補丁,同時避免使用弱口令,關閉不必要的端口。
另一方面是針對辦公機器上的文件,應該加強對釣魚郵件的攔截,提醒員工不要輕易打開來歷不明的郵件,并且保持安全軟件運行狀態。
對于個人用戶而言,需要警惕來歷不明的郵件,保持安全軟件運行狀態,及時修復電腦漏洞,并且養成良好的上網習慣,不使用外掛等病高發點的工具。
針對系統性漏洞,普通用戶根本做不到及時預防,因此需要養成對重要文件備份的習慣,使用U盤、硬盤等存儲工具對重要文件進行備份,未雨綢繆,防范于未然。
1.G20領導人要求監管機構監控加密貨幣相關風險,并要求采取多邊方式處理加密貨幣。2.Ripple將4000萬XRP轉至錢包,用戶猜測Ripple涌入市場.
1900/1/1 0:00:00近日,比原鏈創始人段新星接受了韓國最大傳媒機構《中央日報》旗下的區塊鏈專業媒體《Join:D》的專訪。作為韓國三大報業集團之一的《中央日報》一直以報道全面,值得信賴而得到韓國受眾的關注.
1900/1/1 0:00:00或許人就是這樣, 越害怕什么, 就越容易被什么吸引。 蕾秋·喬伊斯《一個人的朝圣》|孫宇晨成功拍下巴菲特的午宴||加密貨幣支持者與反對者的會面?|一向“愛蹭熱度”的孫宇晨再次憑借天價拍下巴菲特慈.
1900/1/1 0:00:00記者|林騰鄭潔瑤 孫宇晨又一次用花錢的方式讓自己出名了。6月4日凌晨,他在微博高調宣布了自己拍下沃倫·巴菲特20周年慈善午宴的消息,且競拍價打破了該活動過去19年來的最高紀錄,達到456.788.
1900/1/1 0:00:00最近幣圈的行情可謂是一片火熱,孫宇晨幾千萬拍下巴菲特午餐更是將幣圈熱烈的火焰推向了高潮!一時間朋友圈展開了一場對于幣圈發展前途的激烈辯論.
1900/1/1 0:00:00據彭博社報道,主要加密貨幣交易所幣安的首席財務官WeiZhou在接受采訪時稱,該交易所將在未來幾周到一兩月內發行穩定幣。此前幣安CEO趙長鵬已經在推特上確認與英鎊掛鉤的穩定幣正在測試之中.
1900/1/1 0:00:00