比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > 中幣 > Info

加密貨幣:加密貨幣的網絡威脅升級 勒索軟件已經被黑客挖礦取代_門羅幣

Author:

Time:1900/1/1 0:00:00

2017年,勒索軟件鋪天蓋地。今天,聰明的黑客都轉向通過非法加密挖礦來填滿自己的腰包。

一種美國國家安全局泄露的黑客工具、一種相較比特幣更匿名的加密貨幣,以及無需將指令與控制鏈回黑客的“良善”挖礦軟件的結合,導致我們現在擁有了另一種完美組合——借助非法加密挖礦而得的不義之財、渺茫的被探測機會與數十億毫無戒心的攻擊目標,它甚至可能不在乎黑客入侵。

全世界的犯罪分子都為躺著睡覺便能賺錢而高興,雖然其容易程度仍然令人懷疑。

組裝“完美犯罪”的碎片

2017年初,一個黑客組織向外發布了包括EternalBlue在內的一些“NSA造”黑客工具,它們能啪得一下打開微軟Windows。

與此同時,對比特幣缺乏真實匿名性不悅的加密貨幣提倡者,開發出了門羅幣——一款能更好隱藏犯罪交易痕跡的競爭幣。你猜怎么著?罪犯都喜歡它。

除此之外,黑客非法加密挖礦程序植入還有第三個要素,即以下事實——無論選擇何種加密貨幣進行交易處理,基于區塊鏈的所有礦工都會自動收到付款。換言之,黑客有能力在世界各地不設防的電腦上,秘密安裝非法門羅幣挖礦軟件。

阿根廷Serodino鎮計劃開采加密貨幣以資助鐵路基礎設施:4月13日消息,阿根廷圣達菲省的Serodino鎮正在開展加密貨幣挖礦,以籌集資金以改善鐵路基礎設施。6000人的村子已經購買了6張顯卡,打算近期購買一臺礦機。Cerrodino市長Juan Pio Drovetta表示,他預計礦場的運營每月將產生數百美元的收入,并且沒有直接購買加密貨幣的計劃。挖礦是唯一安全的投資選擇。但是,它沒有提到將開采哪些硬幣。(Cointelegraph)[2022/4/13 14:22:38]

以上三者完美結合后,于是,Windows服務器、筆記本電腦、Android設備,甚至物聯網終端,都開始晝夜不停地為不法分子賺錢。其中,最為顯眼的當數俄羅斯人的有組織犯罪集團。

除了偶爾的性能緩慢和更高的電費賬單,你也許根本不知道自己的電腦被黑。沒有勒索贖金的通知,密碼或信用卡號沒有被盜,你甚至無法說服別人相信你的電腦出現了問題。

弄清楚威脅

三家澳大利亞加密貨幣公司已與區塊鏈分析公司Chainalysis簽約:區塊鏈分析公司Chainalysis已與三家來自澳大利亞的新客戶簽約,他們分別是支付提供商Assembly payments和加密貨幣交易所CoinSpot和CoinJar。(Finance Magnates)[2020/8/25]

非法加密挖礦最險惡的一面是,在受害電腦的雷達檢測下仍能良好運行。“在這種新商業模式中,攻擊者不再要求打開附件,或借助系統劫持與要求贖金來運行惡意腳本的方式懲罰受害者。”思科“Talos”威脅情報部門解釋,“現在,黑客正積極利用被感染系統的資源從事加密貨幣挖礦。”Talos團隊成員,包括外聯工程師NickBiasini、威脅研究員EdmundBrumaghin、技術負責人WarrenMercer、信息安全分析師JoshReynolds、高級威脅情報分析師AzimKhodijbaev,以及高級威脅分析師DavidLiebenberg。

這種攻擊軟件既有利可圖又便于安裝。CrowdStrike團隊高級顧問RyanMcCombs與JasonBarnes、高級安全研究員KaranSood與顧問IanBarton皆表示:“算力購買和流動性的增加推動了估值和波動性,使其比以往任何時候都高。自然,但凡有利潤的地方,犯罪不會太遠。”

分析 | 比特幣研究報告:央行正加強數字貨幣研發 預計私有加密貨幣的發展將受到限制:經濟學家任澤平今日在微信公眾號“澤平宏觀”上發表《比特幣研究報告》。報告提到,投機需求是主導比特幣價格瘋漲的內在原因,包括變相換匯、ICO融資等交易活動。此外,比特幣在普遍接受性和價值穩定兩方面尚不能媲美黃金等實物貨幣,但可以滿足價值均勻可分性,在輕便和易攜帶性上具備實物貨幣難以比擬的優勢。而美國等發達經濟體對比特幣相對寬松的監管態度是比特幣的資產泡沫持續膨脹的重要外部因素。在認可比特幣技術創新的同時,應注意其自身運行機制而產生的風險。我國政府對比特幣交易活動的監管逐步趨嚴,預計私有加密貨幣的發展將受到限制。同時中國央行正加強對數字貨幣的研發。在認識到虛擬貨幣本身風險的同時,我們不能否定區塊鏈技術的創新性和發展潛力。[2019/10/28]

其結果是,非法加密挖礦正在快速取代勒索軟件成為主要攻擊軟件,尤其是當網絡安全供應商將預防勒索軟件引入市場的時刻。“從近期和長期來看,一臺只有常規CPU的電腦,令其安靜地進行加密貨幣挖礦的價值,可能高于用勒索軟件或一些其他數據竊取軟件使之感染。”PaloAlto網絡情報總監RyanOlson解釋道。

動態 | 美國銀行獲得加密貨幣風險檢測系統專利:據ambcrypto報道,美國第二大銀行美國銀行(BoA) 獲得了加密貨幣風險檢測系統的專利。在該系統的基礎上,將對客戶與第三方之間的加密貨幣交易進行風險評分。通過這項專利,美國銀行旨在保持加密貨幣交易的透明度和可信性,從而確保能夠降低所承擔的風險。專利摘要表明,該系統將包括一個“處理器”,可以接收來自客戶的請求,以便與被請求的第三方執行加密交易。處理器可以執行一系列功能,包括檢索區塊鏈信息、確定交易中的加密貨幣價值或者根據前面的因素計算交易的“風險得分”。[2019/5/2]

構建僵尸網絡

僵尸網絡由大量受損系統協同工作,是一種常見黑客工具。然而,在非法加密挖礦情況下,各節點獨立工作,因每個礦工生成金額相對較小,犯罪分子只需安裝挖礦軟件。“Talos觀察到由數百萬被感染系統組成的僵尸網絡,從理論上說這些系統每年可以創造逾1億美元的收入。”Talos團隊繼續說道,“初次感染后,這一切就可以輕而易舉地完成。更重要的是,它幾乎不會被探測到,這一收入流是永續的。”

中國企業高管涉嫌售賣犯罪組織加密貨幣賬戶被日本拘留:根據日本SCMP的報道,3月15日,東京因涉嫌使用假身份開通加密貨幣帳號,拘留了住在東京的林某。林某在東京通過中國服務器用新加坡身份開設賬戶,并將賬戶出售給中國的犯罪組織,但嫌疑人否認了指控。犯罪組織通過網上銀行向這個賬戶匯入非法獲得的現金,兌換為加密貨幣,然后再匯至其他加密貨幣賬戶。日本稱,林某現有一共有6個賬戶,其中3個使用在非法交易,其開通賬戶后以10萬元的價格賣給犯罪組織。[2018/4/3]

實際上,不同開發會生成不同的僵尸網絡。Smominru在其中最具危險性。“Proofpoint的研究人員一直在追蹤這個大型Smominru僵尸網絡,其組合算力已為運營商贏得了數百萬美元。”Proofpoint的網絡安全研究員SandifordOliver解釋,“鑒于僵尸網絡運營商能獲得的驚人利潤以及僵尸網絡及其基礎設施的韌性,我們預計這些活動將持續下去,包括其對受感染節點的潛在影響。”

Smominru利用了來自NSA、以微軟WMI技術為目標的EternalBlue漏洞。黑客通常用微軟Word文檔附件進行網絡釣魚攻擊。一旦攻擊目標下載文件,它就會運行一個Word宏。Word宏執行VisualBasic腳本,后者反過來運行MicrosoftPowerShell腳本來下載并安裝挖礦可執行軟件。

WannaMine是另一種利用WMI缺陷的加密挖礦蠕蟲病。“CrowdStrike發現WannaMine有更為復雜的功能。其無檔性及其對WMI、PowerShell等合法系統軟件的利用,使各機構很難——當然也并非不可能——在缺少某種形式的下一代反病軟件的情況下阻止它。”CrowdStrike團隊說。

然而,WMI不是唯一的漏洞。一些研究人員報告了通過微軟SQL服務器和OracleWebLogic進行的攻擊。就在上月,通過掃描打開調試端口來攻擊Google安卓設備的場景已經出現。

把錢拿出來

使整個邪惡產業團結在一起的關鍵是匿名加密貨幣門羅幣。“門羅幣、以太坊等比特幣競爭幣的價值繼續保持整體上升,”Oliver說道,“從而使它們進入了想要快速盈利與匿名交易的黑客的視野。”

雖然黑客也會利用其他加密貨幣,但門羅幣最受歡迎。Proofpoint威脅運營中心副總裁KevinEpstein說:“門羅幣挖礦的僵尸網絡非常龐大,主要由遍布全球的微軟Windows服務器組成。過去數月,我們不斷看到攻擊者“跟著錢走”。這筆錢一直存在加密貨幣中,攻擊者則正將注意力轉向各種非法手段以獲得比特幣及其競爭幣。”

Oliver支持這一觀點。“去年,我們在現有的迅速擴散的惡意軟件中觀察到了獨立加密貨幣挖礦軟件和加密貨幣挖礦模塊,”他說,“由于比特幣在專用礦場以外地區已成為稀缺資源,人們對門羅幣的興趣急劇增加。”

簡單的僵尸網絡和匿名加密貨幣的結合,導致了非法挖礦活動的急劇膨脹。“對黑客來說,加密貨幣挖礦裝備可能是最容易賺錢的方法之一,不需要試圖破壞主機以竊取文件、密碼、錢包、私鑰。”

在雷達下飛行

相比勒索軟件對商業的直接、毀滅性攻擊,非法加密挖礦顯然頗為良善。Talos團隊說:“大多數用戶幾乎沒有注意到它。它在被刪除前沒有發出任何指令與控制卻一直在產利。”

指令和控制是一個術語,黑客們一旦找到目標就必須“打電話回家”以便將貨物過濾。非法加密挖礦不再需要這一步驟。挖礦軟件只需要代表攻擊者加密錢包的匿名代碼。

那么,被盜的究竟是什么?“攻擊者不竊取受害者算力以外的任何事物,挖礦軟件就技術而言也不是惡意軟件。”Talos團隊繼續說道,“所以,從理論上講,只要攻擊者愿意,被侵電腦能作為入侵者僵尸網絡的一部分被保留。”

但是,竊取算力及其所需的必要電力并不全然是良善的。“CrowdStrike最近發現了幾個挖礦影響商業運作的案例,一些公司數天乃至數周無法運轉。”CrowdStrike團隊補充道。

Oliver同意此說法:“因為這一僵尸網絡中的大多數節點是Windows服務器,所以對潛在的關鍵商業基礎設施的性能影響可能很大。服務器運行的能源消耗增加的成本,可能更接近于其容量。”

非法加密的未來

雖然這一網絡攻擊在雷達下看起來可能是良善的,實際上它卻是這種攻擊策略之所以危險的原因。不像勒索軟件,企業需要軟件供應商給出快速緩解危機的技術,非法挖礦軟件的傳播幾乎無法檢測。

因此,隨著時間推移,我們可以預測受損系為犯罪分子賺錢的方式將廣泛流行。某種程度上,罪犯會摩肩接踵地試圖去感染同個系統。

就此而言,當全球計算基礎設施在多重僵尸網絡重壓下大面積崩潰時,我們將會看到算力普遍“斷電”。

事實上,這個問題非常致命,軟件緩解技術可能不足以阻止它的傳播。與此相反,各國政府可能不得不一勞永逸地禁止加密貨幣。

Tags:加密貨幣門羅幣比特幣加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能

中幣
區塊鏈:每日頭條午間丨3月8日 比特幣再大跌,今日考驗支撐_Etherael指什么

核財經24小時漲跌排行榜,選取24小時內國內外主流數字貨幣排行top10。核財經統計截止3月8日11:30,過去24小時全球數字貨幣交易總額為1444.53億,成交量稍有提升.

1900/1/1 0:00:00
區塊鏈:李禮輝:新技術應用需具備四要素 區塊鏈已現不同方向和路徑_區塊鏈技術發展現狀和趨勢

“區塊鏈打開了通向未來一扇大門,但是,通向未來的路仍云遮霧礙、山高水遠。”8月12日,在北京舉行的“2018世界科技創新論壇”上,中國銀行前行長、中國互聯網金融協會區塊鏈工作組組長李禮輝發表了題.

1900/1/1 0:00:00
BTC:區塊鏈每日頭條|4.2 關鍵支撐考驗BTC未來走向_btc錢包官網

行情數據 《核財經》統計:截止4月2日11:30,近24小時,全球數字貨幣交易總額為805.56億元,同比小幅下降。根據HuobiPro交易平臺數據顯示:今天早盤,概念板塊跌多漲少.

1900/1/1 0:00:00
BTC:比特幣交易所現在擁有的 BTC 比最古老的持有者少 16%_比特幣最新價格行情走勢VID幣

“狂野”數據顯示,與可在交易所購買的比特幣供應量相比,至少十年來一直處于休眠狀態的BTC供應量更多。 比特幣最新數據顯示,交易所購買的比特幣比2018年初以來的任何時候都少.

1900/1/1 0:00:00
區塊鏈:IBM:用分布式賬本解決無人機安全問題_DLT

核財經app編譯 計算機巨頭、多產的區塊鏈研究機構IBM最近申請了一項專利,該系統將使用分布式賬本技術(DLT)來解決在商業和娛樂應用中日益增加的無人機使用帶來的隱私和安全問題.

1900/1/1 0:00:00
比特幣:特朗普制裁土耳其 比特幣兌里拉創下新高_btc短線交易騙局

《核財經》App8月14日編譯2018年8月13日,比特幣兌土耳其貨幣里拉(TRY)匯率升至7個月高點.

1900/1/1 0:00:00
ads