有句老话说得好,人怕出名猪怕壮。随着最近加密货币市场的回暖,消停了一阵子的犯罪分子们又出来作妖了。
这一次犯罪分子们的攻势来得更加猛烈,他们不仅分析了投资者的心理,还增强了活动的技术含量。新的一波袭来,你躲得过么?
近期,比特币又迎来了自己的春天,比特币价格强势反弹,一路高歌达到了8000美元,这还不是全部,根据加拿大投资银行、财富管理公司CanaccordGenuity的预测,这一波比特币牛市并不是暂时的,在未来两年中比特币价格将迎来一波新的高潮。
牛市当头,心中乐开了花的不只有那些勒紧裤腰带熬过加密货币寒冬的投资者,在寒冬中消停了一阵的犯罪分子也开始跃跃欲试,希望重拾比特币犯罪的旧业。在并不遥远的过去,空气币ICO、虚假的加密货币兑换、加密货币行业的庞氏局一直是庄家割投资者韭菜的惯用伎俩。
而在现在,这些局中又出现了很多新花样,犯罪分子纷纷引入恶意软件来提升的技术含量,下面我们用事例来剖析犯罪分子3种新的手法。
21财经:数字人民币暂未向公众开放下载 需提高警惕性:11月3日,21世纪经济报道发文称,数字人民币暂未向公众开放下载,需提高警惕性。文章指出,经查询,市场上已出现假冒的数字人民币及相关虚假APP,这些应用名为数字人民币,实则为其他应用软件引流。实际上,数字人民币采用的是受邀制或者白名单审核制。如,深圳“礼享罗湖数字人民币红包”就是受邀制,另外,在某些地区,用户可以自己去银行申请开通数字人民币,但需一段时间的审核期,这就是白名单审核制。通过审核之后,才能从银行工作人员处获得下载该行数字人民币钱包的二维码,以及下载所需填写的密码。如果下载之后填写的信息不是当时申请的信息,APP也无法正常使用。21世纪经济报道提醒称,无论是上述哪一种方式下载的数字人民币APP,其页面上布满了水印,且不允许截屏和录屏。实际上,要使用数字人民币,除了用户得先有数字人民币APP之外,商户也得需要具备支持数字人民币支付的系统才行,两个条件缺一不可。[2020/11/3 11:30:52]
通过推送勒索软件进行比特币
声音 | 新华社:警惕“区块链”成“区块乱”:据新华社消息,在一些极端案例中,区块链成为集资、的敛财旗号;而更多的时候,是“搭便车”的投机者利用时髦概念浑水摸鱼、蹭热点,今年以来,个别上市公司披露有关区块链的“忽悠式公告”,谈起了“链爱”,投资者需要擦亮双眼。
据专家介绍,近来“区块链”类案件频发,不法分子常以“投资虚拟货币周期短、收益高、风险低”为借口,取用户信任并诱使其转账进行投资。同时,他们往往隐藏网站域名和联系方式,使受者无法验证公司资质,因而轻信套路。[2018/7/11]
2019年5月下旬,安全人员察觉到一种勒索软件正在大规模传播,这个勒索软件打着“比特币收集器”这种正常应用程序的幌子,而伪装之下实则是在窃取个人信息。
犯罪分子们承诺,用户只需要简单地运行软件,不需要任何附加条件就可以轻松地赚取价值15-30美元的比特币。
此外,犯罪分子们还承诺,用户只需要分享个人的邀请链接将1000名新用户导流到该网站中,就可以获得3个以太币的奖励。
IMEOS市场警示: 警惕没有项目依托的代币通过注册账号领取糖果方式盗取账号:据金色财经合作媒体IMEOS 报道,最近有越来越多的糖果需要通过手机来领取糖果,IMEOS在此提醒各位投资者,纯粹糖果空投没有项目依托的代币,可能只为了收集手机号码和密码为盗取各平台账号做准备,在注册这类网站的时应避免使用常用密码以防账号丢失。近期已发现多起蹭EOS热度混淆视听的糖果都是以注册账号的方式领取糖果,这些项目往往都找不到任何白皮书和官网说明,请大家注意分辨。同时也提醒各位EOS Token持有者: 所有的糖果空投的登记行为都不需要持有者提供钱包私钥、预先转账、发送邮件等。[2018/5/14]
网站的主页
几乎不需要付出什么就能立刻获得加密货币奖励,用户很难抵挡这种天上掉馅饼的诱惑,因而纷纷上钩。用户点击继续按钮就会转发比特币收集器这款应用程序的下载链接。
为了增强局的可信度从而打消用户的疑虑,下载页面上给出了恶意软件分析服务VirusTotal的链接以证明比特币收集器安全无。当然了,这个虚构的安全性检测只是为了忽悠。
部经侦局:警惕以投资“虚拟货币”、“区块链”等为幌子项目:据中国广播网报道,昨日部经侦局局长王志广在2018年防范和处置非法集资法律政策宣传座谈会上表示,2017年,全国机关共立案侦办非法集资案件8600余起,发案数呈现高位运行态势。机关提醒广大群众,如遇以投资“虚拟货币”、“区块链”等为幌子的“投资”、“理财”项目,务必警惕。[2018/4/24]
用户在点击下载链接后,会自动下载一个ZIP压缩文件。这个ZIP文件会解压出很多文件,其中有一个名为BotCollector.exe的二进制文件,用户需要运行它来获得比特币奖励。
事实上,这个文件就是一个潘多拉魔盒,它会启动一个名为“Freebitco.in?—?Bot”的应用程序并触发最终的恶意软件。
在大多数情况下,被触发的是一个名为MarozkaTear的勒索软件,这个勒索软件会搜索受害者主机上的私人文件并将它们加密成.Crypted格式,然后它会给受害者留下勒索信,告诉受害者只有支付赎金才能拿到如何恢复数据的进一步说明。
中金公司:区块链具备颠覆者潜质 但需警惕乌托邦故事下的泡沫风险:中金公司认为:“区块链具备颠覆者潜质,但需警惕乌托邦故事下的泡沫风险。应当抓住区块链技术发展机会,关注真正在做技术研究和商业探索的公司,同时理性看待区块链技术的落地进度和应用场景,并且关注加密货币的过度炒作、ICO的违规乱象和概念宣传带来的投资风险。”[2018/3/9]
这和2017年肆虐全球的勒索软件WannaCry完全是一个套路,但不幸中的万幸是,这个勒索软件的底层是臭名昭著的开源勒索软件HiddenTear,而国外大神MichaelGillespie早已给出了勒索软件的解密方式,这意味着受害者并不需要支付赎金就能取回数据。
国外大神给出了支持HiddenTear的工具集
而另一批受害者就没有这么幸运了,比特币收集器还有可能会触发窃取受害者信息的恶意软件Baldr。一旦Baldr开始运行,它会连接到犯罪分子的C2服务器并等待在受害者主机上窃取哪些信息的指令。
Baldr在信息窃取方面非常强大,它可以窃取受害者主机上的网站登陆记录,浏览器历史记录,除此之外,它还可以窃取任意格式的文件,甚至还可以截取当前的屏幕截图。
这种特洛伊木马一样的强大攻击手段,以至于勒索软件MarozkaTear在Baldr面前都是小巫见大巫。
使用YouTube视频传播比特币局
另一批活跃在YouTube上的犯罪分子将目光锁定在那些想要快速、简便地获取加密货币收益的用户身上。
犯罪分子会在YouTube的视频中宣传名为比特币产生器的软件,该软件号称可以让用户轻松赚取比特币。与上面所说的式拉人头的传播方案不同,这种局主要依赖YouTube的视频传播,在视频中犯罪分子们将比特币产生器称作有史以来最好的投资机会,并给出了该软件的下载链接。
然而,这些说法只不过是一种烟雾弹,用户点击链接下载到的实际上是名为Qulab的木马程序,该木马中的核心部分被托管在加密云存储平台pCloud中。
木马程序埋藏在视频的描述中:
用户一旦点击这些视频就会跳转到Setup.exefile:
当Qulab木马被激活后,它会对主机进行彻底地扫描。Qulab木马钟情于窃取受害者主机上网站和游戏平台的登录凭据。它还会搜索FileZillaFTP应用程序以获取受害者保存的身份认证数据,窃取浏览器的Cookies和加密货币钱包信息。
Qulab木马最令人恐惧的一个功能,就是它可以篡改Windows操作系统的剪贴板,也就是说它会监测受害者复制到剪贴板上的信息,并可能会悄无声息地篡改它。
你可能会觉得这并没有什么可担心的,但对加密货币用户来说剪贴板可谓是一个死穴。
设想一下,当你需要发起一笔加密货币交易时,你大概率不会手动输入动辄二三十位且毫无规律的收款人地址,大家通常都会图省事直接将地址复制过来,而此时Qulab木马发现你正在复制一个加密货币地址,它会悄悄地将其替换为犯罪分子控制的账户,如果你不仔细检查,你的这笔交易就相当于给犯罪分子交了学费。
主要混币服务网站的关停让犯罪分子的处境愈发艰难
犯罪分子都这么嚣张了,难道各国政府都毫无作为么?并没有这样,政府从犯罪分子得手后的环节入手,对他们展开了精确打击。
在2019年5月,荷兰金融情报和调查服务局与欧洲刑警组织、卢森堡当局展开密切合作,取缔了世界上最大的比特币混币服务平台之一BestMixer.io。这次行动成功的背后离不开荷兰执法部门与迈克菲安全公司合作进行的近一年的调查。
我们都知道,像比特币这样的加密货币并没有做到真正的匿名性,准确地说它们只做到了化名性,所以说执法部门可以通过追踪加密货币赃款的流向来找出犯罪分子。
正如西方谚语所说:隐藏树叶的最佳地点是森林,隐藏水滴的最佳地点是大海,对此,犯罪分子通常会使用混币服务将不义之财的转移混在一大堆加密货币交易中以隐藏这些赃款的来源,从而混淆监管的视线。
据报道,混币服务平台BestMixer.io自2018年5月推出以来,一年的营业额达了2亿美元。根据执法部门的调查结果,这一数额中的很大一部分都是来路不明的黑钱。
在这次反行动中,执法部门共缉获了六台用来提供混币服务的服务器,从而斩断了犯罪分子洗白赃款的渠道,可以想象,目前犯罪分子一定是焦头烂额,到手的不义之财已经成了烫手山芋,他们急切地需要新的混币服务平台来转移赃款。
面对比特币如何自我保护
当下比特币形式十分严峻,在这里我强烈建议:投资机构和普通用户在决定交易策略以及参与任何高回报的区块链投资之前,一定要严格审查投资对象的声誉,并仔细阅读投资合同的细则以发觉潜在的风险,有条件的话可以向行业内的专业人士寻求建议。
对于普通用户来说,那些承诺即时收益的各种比特币“生成器”和“收集器”往往都没有什么成熟的商业模式,因而它们很有可能是经过伪装的勒索软件和间谍软件。
对于企业来说,企业应该避免投资那些承诺高利润且快速给予回报的比特币项目,因为这些都是ICO退出局和加密货币的典型特征。
总而言之,面对诱惑时要记得天上不会掉馅饼,高收益的背后必然意味着高风险,如果某种加密货币的投资看起来好得令人难以置信,最好的投资策略就是远离它。
标签:比特币加密货币数字人区块链比特币市值排行加密货币市场规模排名数字人民币怎么把钱转到银行卡里区块链运用的技术中不包括哪一项内容
编者按:本文编译自DataDriverInvestor报道,原文作者:NorbertBiedrzycki,是微软服务CEE主管,前麦肯锡数字副总裁、前甲骨文咨询和业务发展服务部门的负责人.
1900/1/1 0:00:006月22日,比特币涨破10000美元整数大关,为2018年3月初以来首次,较去年12月低点3136美元累涨逾200%。6月21日夜间,全球加密货币总市值突破3000亿美元,创去年6月中旬以来新高.
1900/1/1 0:00:00本周有可能成为加密货币发展历史上极为重要的一周。因为社交媒体巨头Facebook发布了其加密项目Libra的白皮书,这将大大提升公众对加密货币和区块链行业的认知和接受度。加密货币市场也对这一消息做出了积极回应.
1900/1/1 0:00:00周三,致力于BTC第二层解决方案的闪电实验室发布了其首款移动应用。据闪电实验室应用开发者TankredHase表示,大约有2000名用户在iOS和安卓系统上下载了这款应用.
1900/1/1 0:00:00黑格尔在其唯心主义哲学中明确提出矛盾即是对立统一,而后马克思吸取了黑格尔思想中所认为的合理部分提出了唯物辩证法。即,事物内部或事物之间的对立统一的辩证关系.
1900/1/1 0:00:00尊敬的ZT用户:ZT三期Explorer项目GECT将于6月28日正式上线抢购,具体项目详细介绍和抢购细则将于近期公布,请关注官方公告.
1900/1/1 0:00:00