主页 > imtoken官网下载安装 > 为什么黑客勒索比特币?

为什么黑客勒索比特币?

imtoken官网下载安装 2023-03-21 07:43:52

5月12日晚,全球爆发电脑勒索病毒。 受害者的电脑被黑客锁定,需要支付 300 美元(约合人民币 2069 元)的比特币才能解锁。 目前,近百个国家和地区的数万台计算机遭到攻击。 为什么比特币是黑客的首选? 黑客从中看到了什么?

比特币勒索病毒事件_比特币勒索病毒 恢复_被黑客勒索比特币

比特币勒索病毒全球爆发

周五,一种锁定计算机的恶意软件在全球迅速传播,安全软件制造商 Avast 表示,它在 99 个国家/地区发现了超过 57,000 例感染。

该病毒使用从美国国家安全局的黑客武器库中泄露的“永恒之蓝”进行传播。 就像“蠕虫”一样,只要一个被感染,其网络中所有存在Windows漏洞的计算机都会被感染。 一旦被抓到,将被索要高额“赎金”。 否则,计算机上的所有文件将永远无法打开和恢复。

5月14日,相关部门监测发现WannaCry勒索病毒变种WannaCry 2.0出现。 与之前版本不同的是,新变种取消了所谓的Kill Switch,无法通过注册某个域名来关闭变种勒索病毒的传播。 据悉,该变种的传播速度可能会更快,但该变种的相关处置方式与上一版本相同。

据公开报道,受感染的国家包括中国、英国、美国、西班牙、意大利、葡萄牙、俄罗斯和乌克兰。 受感染计算机的数量还在继续增长。 许多安全研究人员认为这些攻击是相互关联的。

比特币勒索病毒事件_被黑客勒索比特币_比特币勒索病毒 恢复

勒索软件事件曝光后,比特币短暂止住近期涨势被黑客勒索比特币,5 月 12 日下跌 6.42%,收于 1735 美元。 之后震荡反弹。 截至北京时间5月14日上午,一枚比特币价值涨至1805美元(约合人民币12450元),年涨幅达267%。

比特币勒索软件有多可怕?

据英国《卫报》报道,Elliptic 联合创始人汤姆·罗宾逊透露,截至目前,上周五开始的网络攻击已筹集到 2 万美元的赎金。 这种病毒究竟是如何传播的?

比特币勒索病毒事件_比特币勒索病毒 恢复_被黑客勒索比特币

黑客过程

勒索病毒被漏洞远程执行后,会从资源文件夹中释放一个压缩包,压缩包会在内存中解密释放,密码为:WNcry@2ol7。 这些文件包括弹出勒索框的exe、桌面背景图片的bmp、各种语言的勒索字体,以及两个协助攻击的exe文件。 这些文件将被释放到本地目录并设置为隐藏。

比特币勒索病毒 恢复_被黑客勒索比特币_比特币勒索病毒事件

被黑客勒索比特币_比特币勒索病毒 恢复_比特币勒索病毒事件

其中u.wnry*就是后面弹出的勒索窗口。

被黑客勒索比特币_比特币勒索病毒 恢复_比特币勒索病毒事件

窗口右上角的语言选择框可以为不同国家的用户定制。 这些字体的信息也存在于与之前资源文件一起发布的压缩包中。

比特币勒索病毒 恢复_被黑客勒索比特币_比特币勒索病毒事件

通过分析病毒,对部分后缀文件进行加密

比特币勒索病毒事件_比特币勒索病毒 恢复_被黑客勒索比特币

发现该图片文件已经被勒索软件通过Windows Crypto API进行了AES+RSA组合加密。 并且后缀改为*.WNCRY

比特币勒索病毒事件_被黑客勒索比特币_比特币勒索病毒 恢复

比特币勒索病毒事件_比特币勒索病毒 恢复_被黑客勒索比特币

这时如果在勒索软件界面点击解密

会弹出一个解密框

比特币勒索病毒事件_比特币勒索病毒 恢复_被黑客勒索比特币

但是你必须先付款才能解密

被黑客勒索比特币_比特币勒索病毒事件_比特币勒索病毒 恢复

为什么黑客勒索比特币?

比特币勒索病毒 恢复_比特币勒索病毒事件_被黑客勒索比特币

虚拟货币投资者普遍认为,“勒索病毒”是因计算机系统漏洞而诞生,其负面影响不能完全“归咎于”比特币。 黑客要求用比特币支付赎金被黑客勒索比特币,是看中了比特币在支付转账中的全球化、去中心化和匿名性。 我们应该客观看待比特币及其底层技术区块链的价值,而不是“妖魔化”它。

比特币投资者普遍认为,黑客之所以选择比特币支付赎金,是因为比特币不仅比其他传统支付工具有优势,而且是其他虚拟货币中的最佳选择。 首先,比特币具有一定的匿名性,方便黑客隐藏身份; 其次,不受地域限制,可以在全球范围内收款; 同时,比特币还具有“去中心化”的特点,可以让黑客通过程序勒索自动对付受害者。

“通过网络的技术支持,比特币的制造和发行不基于对中央发行机构的信任,转账等交易等操作甚至不需要姓名。” 资深比特币“矿工”、上海区块链初创公司BitSe CEO钱德君表示。

与其他数字货币相比,比特币目前占有最大的市场份额,流动性最好,因此成为黑客的选择。 这类似于现实中喜欢使用美元现金的犯罪分子背后的逻辑。

也有观点认为,比特币的上述优势其实存在漏洞。 “以匿名为例,虽然比特币交易是匿名的,但比特币交易者的身份其实是可以追查的。但是,如果勒索者收到比特币后不使用和交易,仍然无法追查。” 一位资深区块链圈人士表示。

上述人士还发现,受害者电脑的IP地址与发送比特币的电脑IP地址并不对应。 黑客不知道是哪台电脑向他发送了比特币。 因此,即使支付了赎金,黑客也未必能够自动恢复计算机。

如果是这样,这种全球勒索看起来不像是真正的勒索,而比特币只是这种“轰动”制造者使用的工具。

比特币勒索病毒事件_被黑客勒索比特币_比特币勒索病毒 恢复

还有一种观点认为,黑客可能也想顺便收集一些比特币。

“我最近准备买一批比特币和莱特币,我觉得现在是最好的买入时机,”一位虚拟货币投资者表示。 现在是买入的好时机,这样的消息确实会引起短期价格波动,但长期来看还是会走高的。”

“比特币的数量可以说是固定的,随着玩家或投资者数量的增加,价值自然会上升。” 钱德君说道。

网络安全专家预计,随着周一恢复工作,下一波勒索软件攻击将卷土重来,尤其是在东亚地区。 目前,勒索软件WannaCry已经影响了150多个国家近20万台电脑。 欧美相关官员宣布,将追查此次全球网络攻击的幕后黑手。

淘集专注于中国基金投资者,主要服务于商业银行基金销售人员,为他们提供独立、客观、专业的第三方基金观点。 淘集官方订阅号推送的内容包括及时的基金行业动态、独家每日行情及基金解答、高颜值基金点评等。

欢迎致电:0571-86738569

地址:杭州市西湖区古墩路铜仁晶晶1-1122