以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

繼 WannaCry 后,加密貨幣勒索程序 GandCrab 再度侵犯中國_AND:VeldoraBSC

Author:

Time:1900/1/1 0:00:00

原文標題:《放過敘利亞,不可破解的「俠盜病」來禍害中國了》作者:秦曉峰

「俠盜病」來到中國,騰訊、360都拿它沒轍。

2017年,WannaCry比特幣勒索病攻擊了包括中國在內的150多個國家,造成損失超80億美元。此后各類勒索病雖層出不窮,但影響范圍始終有限。

近日出現的一款名為GandCrabV5.2加密貨幣勒索病,似乎大有再現WannaCry「昔日榮光」的跡象,目前已在中國攻擊了數千臺政府以及企業的電腦。

所謂勒索病,即設法讓你的電腦中,鎖死內部文件,要求用戶通過Dash支付贖金才會解鎖。

包括慢霧、DVP在內的眾多安全團隊都向筆者表示,GandCrabV5.2目前不可破解,只能做好防御。

GandCrab團隊不僅技術高超,而且「盜亦有道」:既信守承諾給贖金就「解」,還曾「人道地」將敘利亞等戰亂地區排除在感染地區之外,因而曾被人稱為「俠盜」病。不過,其卻將中國、韓國視為其重要的攻擊目標。GandCrab幕后團隊也通過出售病獲得了285萬美元收益。

近年來針對加密貨幣的攻擊日益增多,區塊鏈安全事件頻發。除了勒索病,惡意挖礦也一直不甘示弱。如果說,2017年攻擊是以「勒索病」為主,2018年以「惡意挖礦」為主。現在,勒索病會否再次卷土重來?

Circle:USDC可提升美國經濟競爭力和國家安全利益:金色財經報道,據Circle官方博客,該USDC穩定幣發行方于4月19日參加了美國國會的《了解穩定幣在支付中的作用和立法必要性》聽證會,Circle首席戰略官兼全球政策負責人Dante Disparte表示,像USDC這樣的支付穩定幣傳輸就是以美元計價的電子現金形式,可以同步提升美國的經濟競爭力和國家安全利益。隨著時間的推移,只要美國監管框架到位,就會出現一種數字美元形式,它具有法律確定性、互聯網規模的可傳輸性、基本保護(包括發行人破產時的同等贖回權、隱私)、法治和其他關鍵特征,實現這一目標的唯一方法是美國國會頒布全面的支付穩定幣立法。[2023/4/20 14:15:26]

上千臺政府、機構電腦感染

新型的比特幣勒索病再次肆虐。

根據國家網絡與信息安全信息通報中心監測,GandCrabV5.2自2019年3月11日開始在中國肆虐,攻擊了上千臺政府、企業以及相關科研機構的電腦。

截止發稿前,湖北省宜昌市夷陵區政府、中國科學院金屬研究所、云南師范大學以及大連市局等政府、企業、高校均在其官網發布了遭受病攻擊的公告。

夷陵區政府官網截圖

Cardano(ADA)價格連續第九天上漲,現報0.4515美元:金色財經報道,Cardano(ADA)價格連續第九天上漲,在周六上漲至去年9月27日以來最高水平。截至發稿時,ADA現報價0.4515美元,24小時漲幅4.77%,7日漲幅17.33%。行情波動較大,請做好風險控制。[2023/4/16 14:06:22]

根據網絡安全分析師DavidMontenegro所言,GandCrabV5.2勒索病目前已經感染了數千臺中國電腦,接下來還將通過等遠程攻擊的方式影響中國更多的電腦。

手段:垃圾郵件攻擊

GandCrabV5.2又是如何讓受害者電腦「中」的呢?據了解,該勒索病目前主要通過郵件形式攻擊。

攻擊者會向受害人郵箱發送一封郵件,主題為「你必須在3月11日下午3點向警察局報到!」,發件人名為「Min,GapRyong」,郵件附件名為「03-11-19.rar」。

圖片來自騰訊安全

一旦受害者下載并打開該附件,GandCrabV5.2在運行后將對用戶主機硬盤數據全盤加密,并讓受害者訪問特定網址下載Tor瀏覽器,隨后通過Tor瀏覽器登錄攻擊者的加密貨幣支付窗口,要求受害者繳納贖金。

數據:比特幣礦工持有184萬枚BTC,處于2021年12月以來最低水平:金色財經報道,據鏈上數據平臺CryptoQuant的數據顯示,比特幣礦工的儲備目前為1,837,138枚BTC,處于2021年12月以來的最低水平。該數據平臺貢獻者CoinLupin認為,礦工仍在出售其BTC儲備,可能是為了在市場逆轉時支撐資本。另外,來自MiningPoolStats等平臺數據證實,比特幣的哈希率在1月26日創下歷史新高,均值超過275 EH/s。[2023/1/27 11:31:45]

DVP區塊鏈安全團隊認為,除了垃圾郵件投放攻擊,GandCrabV5.2還有可能采用「網頁掛馬攻擊」。即除了在一些非法網站上投放木馬病,攻擊者還可能攻擊一些防護能力比較弱的正規網站,在取得網站控制權后攻擊登陸該網站的用戶。

另外,該病也有可能通過漏洞傳播,利用CVE-2019-7238(NexusRepositoryManager3遠程代碼執行漏洞)以及weblogic漏洞進行傳播。

「攻擊者會對受害者電腦里面的文件進行了不可逆加密,要想解開,只能依靠攻擊者給你特定的解密密鑰。」慢霧安全團隊解釋說,受害者只有付款才能獲得特定密鑰。

不過,有時候也會發生受害者交了錢但攻擊者不給密鑰解鎖的情況,慢霧安全團隊認為攻擊者所屬團隊的聲譽高低可以作為一個判斷依據。

CoinDCX Ventures計劃在2023年部署5億盧比用于投資:金色財經報道,印度加密貨幣獨角獸 CoinDCX 旗下風投部門 CoinDCX Ventures 宣布將在 2023 年部署 5 億盧比(約合 605 萬美元)投資可擴展平臺、開發者工具和 DeFi 等加密垂直領域,旨在推動 Web3 采用和創新。此外,該風投還將尋找在 Web 3 平臺上提供更簡單的類似于 Web 2 平臺的用戶體驗的初創企業進行投資。CoinDCX Ventures 早期專注于投資 GameFi 和 DEX,主要進行早期階段和 A 輪階段投資。(thehindubusinessline)[2022/12/26 22:09:01]

「勒索蠕蟲知名度越高,越有可能給你發密鑰,GandCrab在暗網上的知名度還是很高的,口碑也不錯。」慢霧安全團隊說,「如果不發私鑰就會降低聲譽,其他被攻擊者就不會再打錢了。」

「關鍵是看,攻擊者是否給受害者提供了一個聯系渠道。」DVP區塊鏈安全團隊告訴筆者,由于加密貨幣具有匿名性,攻擊者很難判定受害者是否進行了打幣操作,如果沒有溝通渠道,說明攻擊者根本無意解鎖受害電腦。

不可破解:地表最強的勒索病?

「目前根本沒有辦法直接破解,一旦被攻擊成功,如果電腦里有重要的資料,只能乖乖交錢領取私鑰破解。」包括慢霧、DVP在內的眾多安全團隊都向筆者表示該病不可破解。

Silvergate CEO:加密貨幣短期會遭受更多痛苦,但仍看好比特幣借貸:金色財經報道,Silvergate首席執行官兼前 TradFi 銀行家 Alan Lane 表示,在接下來的幾個季度中,一些交易所和加密貨幣基金可能仍會經歷一些痛苦的領域,但在某個時候,所有這些都會完成。然而,鑒于數字資產隨著利率上升和通脹壓力等宏觀趨勢而下跌,全球經濟重新調整,投資者不應將當前的加密貨幣價格下滑與之前的價格下滑進行比較,我們仍然對比特幣的借貸感興趣,我們相信這是我們做過的最好的貸款之一,我們希望繼續發展。(coindesk)[2022/7/23 2:33:16]

百度貼吧截圖

然而,筆者發現在一些論壇上,出現了宣稱可以破解GandCrabV5.2的公司,條件是先付款,再破解。

「基本上都是騙子,都是一些皮包公司,根本沒有能力。」一家匿名的區塊鏈安全公司表示,「騰訊、360等公司都破解不了,他們能破解?」

「一些團隊或個人宣稱可以破解GandCrabV5.2,其實是「代理」破解。」慢霧安全團隊解釋說,「他們收你的錢,幫你向勒索者支付加密貨幣,從而拿到解密密鑰。」

攻擊者來勢洶涌,一時之間破解不了木馬病,只能做好防御。宜昌市夷陵區政府也給出了一些應對之策,包括:

一是不要打開來歷不明的郵件附件;二是及時安裝主流殺軟件,升級病庫,對相關系統進行全面掃描查殺;三是在Windows中禁用U盤的自動運行功能;四是及時升級操作系統安全補丁,升級Web、數據庫等服務程序,防止病利用漏洞傳播;五是對已感染主機或服務器采取斷網措施,防止病擴散蔓延。不過,慢霧安全團隊指出,非Windows操作系統暫時并不會被感染。「GandCrabV5.2蠕蟲目前只在Windows上運行,其他系統還不行。」

「強悍」的病,也讓團隊在安全圈里「小有名氣」。

GandCrab勒索病誕生于2018年1月,并在隨后幾個月里,成為一顆「新星」。

該團隊的標簽之一是「技術實力」強。

今年2月19日,Bitdefender安全實驗室專家曾根據GandCrab自己給出的密鑰,研發出GandCrabV5.1之前所有版本病的「解藥」。

然而,道高一尺,魔高一丈。根據zdnet報道,今年2月18日,就在Bitdefender發布最新版本破解器的前一天,GrandCrab發布了正肆虐版本,該版本至今無法破解。

目前在暗網中,GrandCrab幕后團隊采用「勒索即服務」的方式向黑客大肆售賣V5.2版本病。即由GrandCrab團隊提供病,黑客在全球選擇目標進行攻擊勒索,攻擊成功后GrandCrab團隊再從中抽取30%-40%的利潤。

「垃圾郵件制造者們,你們現在可以與網絡專家進行合作,不要錯失獲取美好生活的門票,我們在等你。」這是GrandCrab團隊在暗網中打出的「招商廣告」。

值得一提的是,GandCrab是第一個勒索Dash幣的勒索病,后來才加了比特幣,要價499美元。根據GandCrab團隊2018年12月公布的數據,其總計收入比特幣以及Dash幣合計285萬美元。

「盜亦有道」的俠盜團隊?

這款病的團隊,另外標簽是「俠盜」。該標簽來源于2018年發生的「敘利亞密鑰」事件。

2018年10月16日,一位名叫Jameel的敘利亞父親在Twitter上發貼求助。Jameel稱自己的電腦感染了GandCrabV5.0.3并遭到加密,由于無力支付高達600美元的「贖金」,他再也無法看到在戰爭中喪生的小兒子的照片。

Twitter截圖

GandCrab勒索病制作者看到后,隨即發布了一條道歉聲明,稱其無意感染敘利亞用戶,并放出了部分敘利亞感染者的解密密鑰。

GandCrab也隨之進行了V5.0.5更新,并將敘利亞以及其他戰亂地區加進感染區域的「白名單」。此外,如果GandCrab監測到電腦系統使用的是俄語系語言,也會停止入侵。安全專家據此猜測病作者疑為俄羅斯人。

勒索者道歉圖

一時之間,不少人對GandCrab生出好感,稱呼其為「俠盜」。

「GandCrab頗有些武俠小說中俠盜的意味,盜亦有道。」一位匿名的安全人員告訴筆者,「不過即使這樣,也不能說GandCrab的行為就是正當的,畢竟它對其他國家的人就沒有心慈手軟。」

根據騰訊安全團隊統計,GandCrab受害者大部分集中在巴西、美國、印度、印度尼西亞和巴基斯坦等國家。并且,GrandCrabV5.2版本所使用的語言主要是中文、英文以及韓文,說明中國目前已經成為其重要的攻擊目標。

GrandCrabV5.2版本

「一個黑客如果對一個區域的人沒有感情,那么作惡時就不會考慮這個區域的人的感受。」慢霧安全團隊解釋說,「在黑客看來,中國網絡空間積金至斗,所以對中國下手也就不足為奇。」

來源鏈接:mp.weixin.qq.com

本文來源于非小號媒體平臺:

Odaily星球日報

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3627153.html

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

DragonEx交易所共計損失602萬美元數字資產,已有近百萬流入交易所

下一篇:

鏈聞今日必讀丨Cosmos的「一鍵發鏈」和「萬鏈互聯」能夠徹底激活區塊鏈價值嗎?

Tags:NDCRABANDCRABKateFundcoinVeldoraBSCISLAND幣Darwinia Crab Network

POL幣最新價格
5個月虧掉2000萬 幣圈反指第一人蔡曙家真的有礦嗎?_區塊鏈:NODE

蔡曙是誰?在幣圈,如果你還沒有聽說過這個名字,那你OUT了。2019年的幣圈發生很多有趣的事情,從“交易所IEO大戰”到“預告式維權”再到近來的“大家一起振”等幣圈獨創的造富游戲捧紅了不少項目和.

1900/1/1 0:00:00
「PHV期權補償基金」活動首日虧損數據補償公示_LBank:BAN

為了慶祝LBank期權交易火熱上線,并拓展PHV的交易場景。我們啟動了預算共10BTC的「PHV期權補償基金」激勵補償活動.

1900/1/1 0:00:00
聽專業的加密分析師分析,比特幣突破 8000 美元真是牛市信號?_比特幣價格:比特幣

作者|TryBlockchain5月伊始,比特幣價格突破5,000美元,5月9日突破6,000美元,3天后突破7,000美元.

1900/1/1 0:00:00
Gate.io 正式開啟Startup福利項目8折比特幣認購公告_GATE:TPS

2009年1月,中本聰發明的比特幣區塊鏈正式上線并挖出了第一個含有50BTC的區塊,比特幣正式誕生.

1900/1/1 0:00:00
USDK穩定幣主打合規透明,用戶痛點可破?_穩定幣:鑄造穩定幣

連日來,行業內最為人們關注的熱點事件,無疑是港股上市公司前進控股旗下子公司OKLink將推出USDK合規穩定幣業務.

1900/1/1 0:00:00
火星一線 | CSDN副總裁孟巖:大多數公鏈先發鏈再上DApp,情況千篇一律_NOM:Carnomaly

火星財經APP一線報道,5月24日,由FT公鏈團隊、共識實驗室聯合主辦的“FT公鏈及生態發表會·暨FCoin一周年社區代表大會”在香港舉行.

1900/1/1 0:00:00
ads