勒索病毒製作者只收到34萬元 竟因用戶搞不定比特幣

2020-12-25 TechWeb

勒索病毒黑客只收到34萬元 竟因用戶搞不定比特幣

鳳凰科技訊 據彭博社北京時間5月16日報導,周末,一場前所未有的網絡攻擊席捲全球,但迄今為止絕大多數中招的用戶都沒有向黑客支付贖金。

WannaCry勒索件從上周五開始攻擊用戶,中招的用戶被要求在72小時內支付價值300美元的比特幣,黑客之所以選中比特幣,是因為它比傳統支付手段更難以追蹤,超過72小時贖金則會翻番。如果7天後拒付贖金,計算機將被永久鎖住——對於沒有備份數據的用戶來說,這是一個嚴重的問題。

據追蹤比特幣非法使用情況的倫敦公司Elliptic Enterprises(以下簡稱「Elliptic」)稱,截至當地時間周一,用戶只向黑客支付了總計約人民幣34萬元贖金。Elliptic根據對向黑客要求的比特幣地址的支付活動的追蹤,計算出了這一數字,並表示預計這一數字將會增長。

市場研究公司ABI數字安全研究人員米凱拉·門廷(Michela Menting)說,「這一數字確實低,這可能與企業已經啟動備份和恢復程序有關。」

另外,對於沒有備份數據的用戶而言,支付贖金也不像輸入信用卡或借記卡信息,在亞馬遜網站上購物那樣簡單。雖然黑客提供了連結,幫助用戶利用比特幣支付贖金,對於大多數人來說,比特幣仍然很陌生。

Elliptic聯合創始人、執行長詹姆士·史密斯(James Smith)說,「大多數人都不知道如何使用比特幣支付。」

使用比特幣支付需要數個步驟。首先,用戶需要通過在眾多網絡交易所中選擇一家註冊,並通過身份驗證,從而購買比特幣。之後,用戶的資金可以存儲在交易所。對於所在國家沒有比特幣交易所的用戶,其中包括英國,資金必須換成其他貨幣。

一旦資金存入交易所,比特幣就可以支付給勒索犯罪分子提供的地址,史密斯說,「比特幣地址像是一個亂碼長字符串」。用戶支付贖金後,黑客會「釋放」用戶受影響的計算機。

比特幣研究公司CoinDesk分析師亞歷克斯·桑那伯格(Alex Sunnarborg)說,「要在短時間獲得大量比特幣確實存在一定困難」,在比特幣交易所註冊、與銀行帳戶連接、收到比特幣,這一過程可能持續數天時間。

英國安全廠商Digital Shadows聯合創始人、首席技術官詹姆士·查普爾(James Chappell)說,「這次攻擊與其他勒索件攻擊的一個顯著區別是,黑客勒索的金額比較少,但中招的用戶非常多。

查普爾表示,更典型的勒索件攻擊中,黑客索要巨額贖金,一次性釋放所有中招的計算機,「通常情況下他們索要數以千計而非數十萬美元贖金,像WannaCry這樣每臺計算機索要小額贖金的攻擊還比較少見」。

雖然追蹤難度大於傳統銀行支付方法,追蹤比特幣支付活動,將是執法機構嘗試找出WannaCry黑客的主要途徑。據Elliptic稱,雖然根據向受害者提供的比特幣地址確定犯罪分子身份是幾乎不可能的,但是,一旦比特幣離開那個地址,其動向是可以被追蹤的,可能有助於發現犯罪分子。(編譯/霜葉)

相關焦點

  • 全國首個比特幣勒索病毒製作者落網!
    當前,網上各類新型勒索病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,日前成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統,從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 國內首個比特幣勒索病毒製作者落網
    南通破獲特大製作使用病毒實施敲詐勒索案,揭數據恢復行業亂象當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。10月8日,江蘇省南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 南通警方抓獲全國首個比特幣勒索病毒的製作者
    ,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 全國首個比特幣勒索病毒製作者落網 非法獲利500餘萬元
    站長之家(ChinaZ.com) 10月10日 消息:據荔枝新聞報導,近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者。犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 江蘇南通破獲比特幣網絡敲詐案 勒索病毒製作者落網
    新華社南京10月8日電(記者楊丁淼)記者從江蘇省南通市公安局了解到,當地警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 全國首個比特幣勒索病毒製作者落網!南通破獲特大製作使用病毒實施敲詐勒索案
    當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。>,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 南通警方抓獲一「黑客」,系國內首個落網的比特幣勒索病毒製作者
    今天(8日),南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統實施網絡敲詐勒索案,抓獲巨某、謝某、譚某3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者
  • 國內首個比特幣勒索病毒製作者落網 涉案數百起
    近日,據江蘇省南通市當地警方通報,在「淨網 2020」行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件。 這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。
  • 開發升級4種病毒作案百餘起 江蘇破獲一起公安部督辦比特幣網絡敲詐案,勒索病毒製作者落網
    截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。  今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。此外,巨某還與一家數據恢復公司的謝某和譚某合作,按比例分成。
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    魯網·泰山財經10月10日訊(記者 韓黟瞳)近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。
  • 南通警方破獲比特幣網絡勒索案 勒索病毒製作「黑客」落網
    近年,勒索病毒不斷蔓延,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要比特幣作為贖金。近日,南通市公安局對外通報,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索案。
  • 數據解密行業亂象再顯 全國首名製作比特幣勒索病毒嫌疑人被捕
    中國青年報客戶端訊 (蘇錦安 中青報·中青網記者 李超)當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。10月8日,江蘇省南通市公安局通報,在「淨網2020」專項行動中,南通公安機關成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。   據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 男子開發勒索病毒索要比特幣獲利500萬 已被執行逮捕
    警方供圖中新網南京10月8日電 (蘇錦安 徐珊珊)8日,江蘇省南通市公安局對外通報,警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索的案件,抓獲3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 勒索病毒這口「鍋」該誰背
    「這個病毒本身與支付安全無關,只是傳統勒索病毒製作者習慣以比特幣作為支付手段,這次的勒索病毒製作者則是選擇使用微信支付,我們評價掃碼支付是否安全,關鍵是要看付款用戶是否能把指定金額款項付給他想付的用戶。」360行業安全研究中心主任裴智勇說。其實,從此次電腦病毒本身的影響來看並不算十分嚴重。
  • 國內首個比特幣勒索病毒案告破,三年獲利 500 萬
    犯罪嫌疑人巨某,作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣 500 餘萬元。因此,超市工作人員聯繫了一家數據恢復公司,以低於被勒索(1 個比特幣)的價格,委託其解鎖加密文件。後來這家數據恢復公司,竟然神奇地對伺服器數據進行了成功解密。警方獲悉這一情況後,認為其中可能另有隱情。因為,一般來說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,沒有病毒製作者的秘鑰,幾乎不可能完成解密。
  • 勒索病毒任性 傍國人漫天要價:三日內1個比特幣
    值得注意的是,以往勒索信息一般包含中、英、韓三種語言,而更新後的「Satan」勒索信息只包含中文內容,大意是「用戶若想解密,須支付1個比特幣,72小時未支付,贖金翻倍。」以此來看,中毒的電腦用戶需支付超2萬元的贖金,可謂獅子大開口。雖然從去年11月份開始比特幣開啟暴跌模式,價格一降再降,不過目前比特幣價格為3452美元,仍約合人民幣23000元。
  • 繼WannaCry之後 WannaRen病毒也來勒索比特幣了
    近日,新型比特幣勒索病毒WannaRen開始蠢蠢欲動。類似於之前的WannaCry病毒,WannaRen入侵電腦後會加密系統中幾乎所有文件,彈出對話框如果用戶要恢復文件需支付0.05個比特幣的贖金。但WannaRen也存在改變進攻方式的可能,已知在國內網站的開源編輯器 Notepad++下載連結中發現了WannaRen相關代碼,並且WannaRen病毒目前只有中文版本,需要注意國內潛在的二次爆發可能。勒索病毒偏愛比特幣?
  • 湖南兒童醫院否認被勒索比特幣 此前因懷疑中勒索病毒報案
    (圖源自紅網)網傳醫院伺服器中了勒索病毒,所有數據文件被強行加密,勒索者要求醫院在6小時內支付1個比特幣。據當地媒體報導,下午1點,醫院大廳內抽血自助取號機等設備大部分處於關閉狀態,僅有的開機設備屏幕上顯示資料庫連接失敗。
  • 「勒索病毒」捲土重來,這次不要比特幣,而是盯上了微信支付!
    只不過,在網際網路安全專家看來,這個勒索病毒的「技術水平」,比起「WannaCry」來,不知道差到哪裡去了…不要比特幣,要微信支付12月1日,國內首次出現了要求微信支付贖金的勒索病毒。這款病毒的勒索方式和「WannaCry」一樣,入侵電腦運行後會加密用戶文件,但是它不收取比特幣,而是要求受害者掃描彈出的微信二維碼支付贖金。