加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads

比特幣當贖金,WannaRen 勒索病二度來襲_比特幣:ANN

Author:

Time:1900/1/1 0:00:00

作者:馬超

來源:程序人生

編者注:本文作了不改變作者原意的刪減。

近日網絡上出現了一種名為WannaRen的新型比特幣勒索病,與此前的“WannaCry”病類似,“WannaRen”病入侵電腦后會加密系統中幾乎所有文件,彈出對話框如果用戶要恢復文件需支付0.05個比特幣的贖金。

目前WannaRen病存在兩個變體,一個通過文字,另一個通過圖片發送勒索信息。與上一代勒索病WannaCry結合永恒之藍漏洞在內網進行快速傳播的方式不同,WannaRen勒索病并沒有利用RDP、SMB等高危漏洞進行主動擴散。因此WannaRen的破壞力相對比較有限,但是也不排除后續變種病會利用“永恒之黑”系列的漏洞進行內網滲透攻擊。根據最新的報道來看,國內某知名下載網站提供的開源編輯器?Notepad++下載鏈接中,被發現捆綁了與WannaRen有關聯的代碼,使得該勒索軟件可能通過國內下載站進行二次爆發。

Binance.US上的比特幣出現近400美元的溢價:金色財經報道,根據TradingView數據,Binance.US上的比特幣價格目前約為 27190美元,而在Coinbase上,比特幣價格約為26800美元,溢價近400美元。Binance.US上的比特幣溢價可能表明用戶正試圖將他們的資產轉移到最重要的加密貨幣中以立即將其取回,而不是通過法定貨幣,因為如果交易所的資產被美國證券交易委員會凍結,電匯取款通常需要更長的時間。

金色財經此前報道,美國一家法院批準SEC要求凍結Binance.US公司資產的請求。[2023/6/7 21:22:15]

筆者通過查看WannaRen病使用的比特幣勒索地址1NXTgfGprVktuokv3ZLhGCPCjcKjXbswAM,查看攻擊者使用錢包,目前還并沒有收到贖金。而值得慶幸的是目前WannaRen的作者已經主動公布了解密密鑰并發布了無的解密工具,不過解密工具有效性還沒有得到證實。

比特幣全網未確認交易數量為3622筆:12月18日消息,數據顯示,目前比特幣全網未確認交易數量為3622筆,全網算力為167.71 EH/s,24小時交易速率為2.89交易/秒,目前全網難度為24.20T,預測下次難度上調0.25%至24.26 T,距離調整還剩7天5小時。[2021/12/19 7:48:22]

WannaRen病目前只有中文版本,因此筆者估計這妥妥是一款國產病了,WannaRen的大規模傳播主要依靠偽造其他工具軟件欺騙下載的方式進行。

為什么勒索病總是偏愛是比特幣?

比特幣在2017年的大漲和WannaCry勒索病全球大爆發有著直接的關系,WannaCry至少使150個國家、30萬名用戶中招,在全球范圍內造成的了80億美元的損失,影響了金融、能源、醫療等眾多行業,造成嚴重的信息安全危機。在我國WannaCry利用內網橫向傳播的特性,使校園網首當其沖,受害嚴重,大量實驗室數據和畢業設計被鎖定加密。很多科技機構為找回相關數據文件,只得購買比特幣以付出贖金。但是由于比特幣的區塊鏈交易容量有限,每秒鐘的交易上限不超過10筆,而WannaCry帶來的突發交易量,也被認為是導致比特幣區塊鏈網絡分叉的誘因之一。

瑞銀報告:比特幣可能不是一種有吸引力的避險資產:金色財經報道,瑞銀集團(UBS)的一份報告得出結論稱,比特幣可能不是一種有吸引力的避險資產。首先,其價格波動較大,對大多數投資者而言風險過高。第二,存在幸存者偏差。投資者通常將重點放在成功的加密貨幣上,而不是失敗的加密貨幣上。第三,行業缺乏定期股息或息票支付,如果沒有固定的現金流量,則很容易造成財富的永久損失。最后,最近比特幣與其他資產類別的相關性有所增加,但投資組合收益下降了,這表明比特幣現在可能不適合作為多元化投資組合的工具。[2020/9/17]

不過令人發指的是即便付出贖金,用戶也沒有辦法恢復受損文件,WannaCry也因此臭名遠揚。而且這也不是比特幣首次被黑客利用了。出現在2013年的CryptoLocker是比特幣勒索軟件的始作俑者,CryptoLocker會偽裝成一個合法的電子郵件附件或.exe格式文件,如果被活化,該惡意軟件就會使用RSA公鑰加密與AES秘鑰的形式,加密本地與內部網絡的特定類型文件;而私人密鑰則把持在CryptoLocker制作人所控制的服務器上。如果在規定期限內支付比特幣,就能夠解密這些文件,否則私人密鑰將會被銷毀,再也不能恢復受損文件。所以在這一點上CryptoLocker比之WannaCry還算盜亦有道,至少收錢就能幫助用戶恢復文件。

BitMex:比特幣價格下跌是完全正常的:根據BitMex分析顯示,比特幣價格下跌是完全正常的,在金融領域比特幣并不是唯一有下跌趨勢的。查看過去幾年的標普指數圖可以發現,比特幣走勢和標普看起來非常相似。比特幣價格與標普指數之間有許多相關點。高點,低點和橫盤格局幾乎完美排列。這表明比特幣價格并不是唯一波動的。盡管媒體并未突出這一點,但是即使是傳統投資領域也有相似的走勢。在過去的六個月里,標普指數和比特幣價格變化相近。它們在同一時間出現上升趨勢,也在同一時間下跌,且自2018年初以來都出現波動性增長。[2018/3/29]

筆者看到網上大量的文章都稱WannaCry、CryptoLocker之類的勒索病之所以選擇比特幣,是因為比特幣的交易是無法追蹤的,但這個說法是比較偏面的,比特幣本質是分布式帳本,每個人都能像筆者一樣通過勒索的比特幣地址查找到其交易信息,因此比特幣是可追蹤的。

比特幣價格連連飆升 高曉松也來調侃比特幣:音樂人、脫口秀主持人高曉松發微博調侃比特幣。以下為詳細內容:“我一個北大長我一屆的老哥們兒,幾年前和他一個同學一起以幾毛錢一個的價格,買了兩萬個比特幣,當時他倆為防對方單獨買賣,設計了一個復雜的密碼,兩人各記一半,只有兩人一起輸密碼才能登錄。結果去年他的同學去國外旅游出車禍去世了。今天比特幣漲到了19340美元一個。他以半百高齡又去創業了。”[2017/12/8]

比特幣賬戶的匿名性,才是其被黑客大量使用的原因。比特幣的出現,尤其是其匿名性,也對監管的反洗錢目標提出了新的挑戰,針對現有實名金融賬戶體系的監管方式肯定不適用于比特幣。而監管反洗錢手段的缺失也是黑客目前首選比特幣作為贖金的最主要原因。

勒索軟件發展趨勢

病也開源:2015年下半年,土耳其安全專家UtkuSen在GitHub上發布了命名為HiddenTear的開源病

HiddenTear的出現有著重要的意義,它僅有12KB,雖然體量較小,但是麻雀雖小五臟俱全,這款軟件在傳播模塊、破壞模塊等方面的設計都非常出色。盡管作者UtkuSen一再強調此軟件是為了讓人們更多地了解勒索軟件的工作原理,可它作為勒索軟件的開源化,還是引發了諸多爭議。目前此項目在Github上已經被隱藏,不過向作者發送申請后還是可以拿到源碼的。在閱讀了HiddenTear這款勒索軟件的源代碼后,筆者也是突然醒悟原來編程的思路與方法真的是別有洞天,破壞性思維和建設性思維的確是完全不同的風格。可以說HiddenTear的出現,客觀上也讓勒索病得到了極大的發展。

病也搞產業化:同樣是在2015年一款名為Tox的勒索軟件開發包正式發布,通過注冊服務,任何人都可創建勒索軟件,Tox管理面板會顯示感染數量、支付贖金人數以及總體收益,Tox的創始人收取贖金的20%。然而病漏洞利用工具包的流行,尤其是“TheShadowBrokers”公布方程式黑客組織的工具后,其中的漏洞攻擊工具被黑客大肆應用,勒索病也借此廣泛傳播。破壞性病和蠕蟲傳播的結合,不但勒索了大量錢財,更是制造影響全球的大規模破壞行動。在此階段,勒索病已呈現產業化持續運營的趨勢。在整個鏈條中,各環節分工明確,完整的一次勒索攻擊流程可能涉及勒索病作者、勒索實施者、傳播渠道商、代理,并最終獲利。

防小貼士

1.關閉高危端口445:我們看到如WannaCry使用的永恒之藍等安全漏洞都是使用SMB協議的漏洞,在局域網內進行瘋狂傳播,也就是只要病攻克了同一WIFI下的一臺機器,那么其它電腦也將中招。而關閉445端口則是最有效的應對措施。

2.及時更新補丁:運行Windows更新修復補丁也是一種有效的防護方式。

正所謂魔高一遲,道高一丈,據筆者觀察,在信息安全方面防守方占優的情況,正隨著情況的發生著慢慢的變化,因此還需要業界高度重視安全方面的新動向,以防新冠病的悲劇在IT界發生。

Tags:比特幣ANNWANCRY小比特幣app下載CANN價格Wanaka FarmAI Crypto

以太坊價格今日行情
BTC高位橫盤,逐步站穩7000美元關口_BTC:SSN價格

作者|哈希派分析團隊 數據:10月交易所持有的BTC儲備金降至2018年1月水平:金色財經報道,據區塊鏈分析公司Glassnode最新數據顯示.

1900/1/1 0:00:00
為什么說電子貨幣是區塊鏈的噩夢_區塊鏈:哪個不是區塊鏈特性

本文作者:劉肖凡?香港城市大學媒體與傳播系助理教授?中國計算機學會區塊鏈專委會委員這兩天被央行電子貨幣在農行試點,在蘇州推廣的消息刷了屏.

1900/1/1 0:00:00
行情分析:價格處于蓄力,后續有望沖高_BTC:USDT

人生長途漫漫,我們不可能每一步都走得那么完美,摔上幾跤,走幾段彎路,這并非壞事,至少讓我們品嘗了挫敗,增添的閱歷,讓我們的人生多姿多彩.

1900/1/1 0:00:00
Libra發布2.0白皮書,推出單貨幣穩定幣,并放棄向無許可系統過度_LIB:區塊鏈專業就業前景

北京時間4月16日晚間,沉寂一段時間的Libra再次出現在社區眼前。由Facebook打造的Libra發布了白皮書更新版——Libra2.0,其中對Libra的設計進行了多處重大更改.

1900/1/1 0:00:00
說透熱門的常數函數做市商:這是 DeFi「從 0 到 1 」的創新_AMM:BDAMM價格

全面了解新涌現的「常數函數做市商」,解析?CFMM的優劣勢與未來。撰文:DmitriyBerenzon,區塊鏈投資機構BollingerInvestmentGroup研究合伙人編譯:PerryW.

1900/1/1 0:00:00
日交易價值,開發者流入,穩定幣主導地位,以太坊正在“完爆”比特幣?_以太坊:以太坊最新價格分析

數據顯示,以太坊平臺上的每日平均交易價值如今已經等于比特幣網絡的每日平均交易價值。根據區塊鏈分析公司Messari的數據,從4月12日開始,以太坊網絡的每日價值轉移開始與比特幣網絡上的交易相媲美.

1900/1/1 0:00:00
ads