比特币勒索:揭秘你不知道的地下江湖

作者:海绵比特币的诞生催生了一些新的产业,使得一些参与者获得了巨大的回报,有那么一群人看中了比特币的比特币匿名不可追踪的特点进行大肆敛财。据统计,在15年以后,全球先后出现过多次病勒索事件,黑客获取的回报少的几十万美金,多的则高达数十亿美金。包括美国HBO、权利的游戏剧组、航运巨头马士基等均遭遇过类似事件,而在所有的事件中受害最为严重的国家当属英国,勒索病直接导致英国公立医疗系统瘫痪,电脑、电话都不能正常使用,病人病历、手术安排、药方、检验结果等重要信息全部无法调取。就在上周,一个名为GandCrab的勒索病团队宣布,在过去的一年半中赚取的收益已经超过20亿美金,现在将停止更新,关闭这只恶意程序。20亿美金,如此大的收益足以令许多上市公司望尘莫及。有意思的是这个勒索病还有一个标签,它被称为侠盗病。“侠盗”的由来

报告:2021年比特币网络每个季度处理的交易量都高于Paypal:金色财经报道,11月25日,市场情报平台Blockdata发布了一份题为《比特币网络何时可能处理万事达卡和Visa这样的交易量?》的报告,其指出,2021年比特币网络每个季度处理的交易量约为4890亿美元,高于Paypal的3020亿美元。比特币在问世短短12年后,其季度交易处理量约为万事达卡的27%(1.8万亿美元),约占Visa的15%(3.2万亿美元)。

有三个因素可以让比特币网络的总交易处理量上升到这两家信用卡巨头的水平:总交易笔数、每笔交易发送的平均比特币数量以及比特币价格的上涨。(cointelegraph)[2021/11/26 7:12:05]

GandCrab勒索病诞生于2018年1月,是一种新型的比特币勒索病。随后的几个月里,迅速成为病界的“新秀”。2018年10月16日,一位名叫Jameel的叙利亚父亲在Twitter上发贴求助。Jameel称自己的电脑感染了GandCrabV5.0.3并遭到加密,由于无力支付高达600美金的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。GandCrab勒索病制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。GandCrab也随之进行了V5.0.5更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果GandCrab监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病作者疑为俄罗斯人。随后,不少人对GandCrab团队产生了好感,并称其为“侠盗”。但是GandCrab的行为也不能称之为“正当”的,因为他们对其他国家的人并没有心慈手软,而且还选择将中国、韩国视为重要的攻击目标。防不胜防的勒索病

比特币矿场“逐电而居” 蒙大拿州因廉价电力受青睐:由于廉价的电力和空置的仓库,美国西北地区以前的伐木场和制造工厂正被改造成加密货币矿场,以开采比特币和其他加密货币。蒙大拿州的州政府正在积极活动,希望跟上这个发展趋势,吸引更多的数据中心入驻,包括加密货币挖矿。虽然业务发展总监Ken Fichtler称,去年蒙大拿州立法机构通过了一项法案降低了大型数据中心的财产税,以吸引矿场这样的项目和公司,但该州的州政府澄清,该州对吸引数据中心业务感兴趣,但并不是专门针对加密货币挖矿业务。[2018/1/27]

一般来说对于刚出来的勒索病,市面上不会很快出现防范工具,有些病甚至在出现几周之后都没能被破解。因此,针对以上的病只能以防范为主。总的来说勒索病的使用最多的攻击方式是以邮件的形式进行攻击。通过向受害者发放邮件,要求其到警察局报道,在受害者下载并打开附件后,侠盗病会对用户主机硬盘数据加密,并让受害者访问指定网址下载Tor浏览器,通过浏览器登录攻击者的加密货币支付窗口,缴纳赎金。对于侠盗病的传播形式,DVP区块链安全团队认为,还可能采用“网页挂马攻击”。通过利用一些防护性较弱的网站,在获得网站控制权后攻击登录网站的用户。更先进的病会利用操作系统的漏洞对用户发动攻击,比如在2017年一种名叫WannaCry的“蠕虫式”勒索病在全球传播开来。这种病的攻击形式更加可怕,你在没有进行任何操作的情况下都有可能中招。技术专家后来介绍,只要开放445文件共享端口的Windows设备处于开机上网状态,它就可以在同一个网络的计算机之间传播并且进行复制,形成链条式的传播扩散,黑客就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。这个病当时要求支付价值相当于300美金的比特币才可解锁。虽然不知道这个团队当时勒索了多少钱,但是就其影响程度来看远超侠盗病,因此,其勒索的钱财也是一个天价!总结

加拿大渥太华一家比特币交易所遭到抢劫:周二早上,三名男子手持武器进入加拿大安大略省渥太华(Ottawa)的一个比特币交易所办公室。说,入侵者将四名雇员绑在一起,其中一名雇员被手击打了头部,入侵者之后空手而去,另一个房间的第五名雇员报了警。表示,犯罪嫌疑人试图强迫企业的员工完成交易。目前拒绝透露该交易所的名称,仅仅将其形容为“比特币相关的金融机构”。然而一个名为“加拿大比特币”(Canadian Bitcoins)的交易所的地址在警察正式的被攻击的地区。[2018/1/25]

近年来,针对加密货币的攻击日益增多,安全事件频发。现在侠盗病勒索事件虽然结束,但是安全问题并没有结束。后面不知道有多少像侠盗病的黑产团队出来,必须尽早准备,否则下一个受害者可能就是你。以下是防止被勒索病攻击的一些建议:对于企业用户而言,主要有两种情况:一方面是针对加密企业服务器上的文件,应该及时给服务器打好安全补丁,同时避免使用弱口令,关闭不必要的端口。另一方面是针对办公机器上的文件,应该加强对钓鱼邮件的拦截,提醒员工不要轻易打开来历不明的邮件,并且保持安全软件运行状态。对于个人用户而言,需要警惕来历不明的邮件,保持安全软件运行状态,及时修复电脑漏洞,并且养成良好的上网习惯,不使用外挂等病高发点的工具。针对系统性漏洞,普通用户根本做不到及时预防,因此需要养成对重要文件备份的习惯,使用U盘、硬盘等存储工具对重要文件进行备份,未雨绸缪,防范于未然。

纽约证券交易所申请两支比特币期货ETF上市:据Coindesk消息,洲际交易所(ICE)所有的纽约证券交易所Arca已经向美国证券交易委员会(SEC)提交了一项拟议的规则修改,规则允许上市两只与比特币期货挂钩的交易所交易基金。公开记录显示,12月19日,交易所希望上市9月份最初提出的两只ETF - 即ProSharesBitcoin ETF和ProShares Short ETF。如申请中所示,ETF将追踪最近由CBOE和CME集团分别推出的两个期货合约。纽约证券交易所Arca已于12月4日提交了拟议的规则修改。[2017/12/21]

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

ICP谁在使用DApp?ETH/EOS/TRON用户画像全揭秘

本文是报告《DApp“AARRR”的背后:ETH/EOS/TRON三大公链DApp用户画像研究》的先导篇,将从宏观层面观察ETH、EOS和TRON当前的DApp生态现状和用户行为现状,试图分析DApp在运营表现背后的用户画像.

比特币行情一文读懂香港数字货币监管之路

文|牛牛编辑|Tong来源|PANews近日,据港媒TheStandard报道,香港证券及期货事务监察委员负责执法部门的执行董事魏建新表示,SFC正关注加密货币的ICO、交易和销售过程中的欺诈行为.

火必下载比特币猛涨,但区块链一脸冷漠

文:易柏伶编辑:王巧自去年12月开始盘旋底部已久的比特币,今年以来似乎有了燎原之势,一路高歌猛进,开了挂般地冲向了“暴涨”的快车道。“惊人上涨”、“猝不及防”等词成为了多家媒体形容比特币行情的热门词汇.

[0:15ms0-1:437ms