文章目录:
比特币作为黑客首选的赎金支付方式有何特点?
最近,勒索病毒席卷全球,而黑客唯独选择比特币作为支付赎金的方式,对于黑客钟爱比特币的这个问题,原因很简单,我们了解一下比特币的属性和特点就能明白。
☆ 首先,比特币有一定的匿名性,便于隐藏身份;
☆ 其次它不受地域限制,可以全球范围收款;
☆ 同时比特币还有“去中心化”的特点,可以让黑客通过程序自动处理受害者赎金,让监管者很难追查。
由于上述特性,比特币还被用来洗钱和进行资产非法转移。用本国货币买入比特币,在国外交易平台上卖出,再以美元取出,几分钟就可以完成资产转移。
比特币目前的价格和以往的涨幅,对黑客来讲也是充满诱惑的,毕竟目前比特币的价格已经超过了金价。
在此次病毒事件中,另一项被市场关注的重点则来自于黑客所勒索的标的——比特币。在业内人士看来,之所以要求支付比特币,原因在于比特币目前仍缺乏有效监管,进而在犯案者提供获取非法利益时提供了“免受审查”的便利。
优步向黑客支付赎金会起到反效果吗?
据报道,当地时间11月22日,美国优步公司承认,该公司在2016年10月遭黑客攻击,造成全球范围内5700万名客户和司机的个人信息泄露,事发后,这家打车软件服务运营商并没有及时通知信息遭窃的用户和司机,也没有向监管部门报案,而是向黑客支付10万美元让其删除窃取的数据,并隐瞒长达1年,直到媒体曝光。
报道称,网络安全专家分析称,向黑客支付赎金比修复系统漏洞花费更少,一旦被黑客攻击的消息公之于众,还会给公司形象带来损失,甚至引发政府调查及巨额罚款,不过,向黑客支付赎金只会起到反作用。
分析称,给黑客提供赎金助长了黑客侵袭行动,会带来更大的安全风险。黑客之间也相互联系,使公司数据处于更加危险的状态,最终“纸包不住火”,丑闻公布之后会带来更大的轰动效应。
目前,部分美国国会议员要求举行国会听证,联邦贸易委员会表示密切关注事件进展,因涉及国际客户,英国等国也将对优步发起调查。优步用户数据外泄丑闻的后续进展值得观察。
为什么勒索病毒要求支付比特币作为赎金?
在5月12日晚间,WannaCry(又称Wanna Decryptor)蠕虫病毒在全球超过74个国家爆发,已有至少4.5万台机器受到感染,我国部分高校网络系统沦为重灾区,中石油加油站网络支付系统也受到影响。
据悉,该病毒是利用windows系统445端口的漏洞,可在局域网内快速传播,而学校等大型局域网没有做类似防范,因此成为攻击目标。
暴力破解成功可能性为0
一位比特币行业人士表示,早在2014年时就曾有过比特币勒索病毒。而这一次,黑客使用的技术比上次更加高端,影响的范围面更广,但黑客身份目前还尚不清楚。
而且此次病毒的“变异性”在于加了针对windows系统445端口的自动传播。只要windows系统的机器未能升级最新补丁,使得445端口开放,病毒就可以侵入机器。
被病毒要求被入侵者在六个小时内缴付300美元价值的比特币赎金,而且随后每隔一段时间赎金都会上涨一次。
有网友提出这一病毒难以进行暴力破解,比特币勒索病毒想要暴力破解的话,可能性是无限小的,凭借个人能力没什么可能性完成。
445端口可使用户在在局域网中轻松访问各种共享文件夹或共享打印机
445端口给了恶意攻击者留下了可乘之机。正常的家庭网络此前已经被运营商限制445端口访问,但学校等大型局域网没有做类似防范,因此成为攻击目标。
在此次病毒攻击中,国内受影响的目前大部分都在高校,而且波及临近毕业的大四学生,设计论文相关文件都被锁住。已有包括山东大学、南昌大学、广西师范大学、东北财经大学在内的多所高校发布紧急通知,提醒师生注意防范。
这一病毒更准确来讲是一种加密方式,病毒会把电脑里的关键文件全部加密,让人花钱来买解锁密码,但黑客是否会守信用提供解锁密码,“这就是他的问题了”。
比特币勒索病毒已出现多次
这种类型的病毒的特点之一便是要求被攻击者支付比特币作为赎金。据多位行业人士介绍,因比特币具有全球化的特性,平时就被用作跨境支付、汇款的工具。此外,作为一种网络加密虚拟货币,比特币还有去中心化、匿名性的特点,
资金流向不易追踪,便于黑客利用其收付款更便于隐藏身份。
“如果你给黑客转了钱,本质上是给了他一小串能在互联网上快速传递和存储在电子钱包中的加密代码。”有业内人士对记者表示,比特币的匿名性是往往是计算机迷、金融投机家甚至毒贩为之着迷的原因。
根据目前受攻击的电脑显示,黑客对每台电脑索要300美元(约合人民币2069.16元)价值的比特币赎金。
但此次病毒感染的面积很大,如果大家都交赎金,恶意攻击者是否来得及给解锁?因为这一病毒的解锁的方式目前还不清楚是人工处理还是在线处理,如果是人工处理,很可能出现“来不及处理”的情况,但在线处理则是全自动的,比特币支付了之后会自动收款,然后发解锁码。
所以不建议受害者向黑客支付赎金,因为即便你付了款,黑客可能也不知道你的电脑是哪一台;
值得一提的是,此次比特币勒索病毒的爆发使得比特币再被推上风口浪尖,“比特币病毒”已成为热搜关键词,已有多位比特币业内人士表达了他们对于比特币“污名化”的担忧。“优秀的工具因为被坏人利用,不应该指责工具。”一位比特币业内人士表示,“比特币是比特币,病毒是病毒,冤有头债有主,不必要因此对比特币产生敌意。”
现在,最重要的是,受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。
生敌意。” 现在,最重要的是,受害者应该尽快安装微软发布的补丁,防范陌生邮件,重要文件应该备份到云平台和本地离线硬盘上。