比特幣瘋漲讓黑客眼紅 惡意開采活動(dòng)猛增
一方面,比特幣價(jià)格火爆上漲;另一方面,與這種加密貨幣相關(guān)的犯罪案件也呈現(xiàn)上行軌跡。
在比特幣價(jià)格大幅度上漲的推動(dòng)下,關(guān)于這種加密貨幣的炒作越來越多。比特幣創(chuàng)建于2009年。單就在過去的一年里,它的價(jià)格就像坐上了火箭一樣,一路攀升。不過,這種數(shù)字貨幣的價(jià)格卻經(jīng)常出現(xiàn)上下起伏。
伴隨著圍繞比特幣的炒作越來越多,想要獲得它的興趣也就越來越濃厚——其中既包括可能根本不了解比特幣是何物的普通大眾,也包括想要牟取暴利的黑客們。
移動(dòng)安全公司Lookout公司的安全情報(bào)業(yè)務(wù)副總裁邁克o穆里說:“當(dāng)一件東西能獲得比特幣現(xiàn)在所擁有的宣傳和人氣,就有可能存在免費(fèi)賺錢和輕松賺錢的機(jī)會(huì)。與此同時(shí),這個(gè)世界里的犯罪分子便會(huì)開始蠢蠢欲動(dòng),想要占這個(gè)機(jī)會(huì)的便宜。”
為了使用比特幣,你需要一個(gè)數(shù)字錢包來接收、發(fā)送和儲(chǔ)存這種數(shù)字貨幣。通過創(chuàng)建虛假錢包,黑客朝那些新手下手,因?yàn)檫@些新手可能沒有意識(shí)到合法公司和虛假應(yīng)用程序之間有什么區(qū)別。
近來,Lookout在谷歌Play商店里發(fā)現(xiàn)三個(gè)虛假比特幣錢包Android應(yīng)用程序。這些程序會(huì)騙用戶把比特幣發(fā)送到黑客的手中。一些應(yīng)用程序的下載量以數(shù)千次。
自發(fā)現(xiàn)后,谷歌已經(jīng)將這三個(gè)應(yīng)用程序下架。
穆里說:“很明顯,黑客瞄準(zhǔn)的是那些不了解比特幣的谷歌用戶。這些用戶常去谷歌Play商店,并已經(jīng)開始在自己的手機(jī)上安裝比特幣應(yīng)用程序。”
除了虛假應(yīng)用程序,黑客還會(huì)通過惡意軟件侵入用戶的電腦,并利用被侵入者的電腦作比特幣挖礦機(jī)。通過侵入陌生人的電腦或手機(jī),黑客將“挖礦”工作安裝在這些設(shè)備上——這通常是一個(gè)代價(jià)高昂且復(fù)雜的過程。“挖礦”需要大量的計(jì)算能力來解決復(fù)雜的數(shù)學(xué)問題,驗(yàn)證交易記錄并最終獲得數(shù)字硬幣。
對(duì)于黑客來說,用個(gè)人電腦來挖掘比特幣變得不再切實(shí)可行,但是他們卻可以用個(gè)人電腦來挖掘其他的數(shù)字貨幣,比如說門羅幣和以太幣。網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者Symantec首席威脅研究員坎迪德o韋斯特指出,比特幣人氣的爆炸性增長(zhǎng)進(jìn)一步激發(fā)了其他加密貨幣的開發(fā),而惡意軟件開發(fā)者正在利用各種工具來挖掘這些加密貨幣。
根據(jù)Symantec發(fā)布的報(bào)告,惡意“挖礦”活動(dòng)正在增加。黑客可以將惡意代碼隱藏在網(wǎng)站上,而網(wǎng)站的用戶并沒有意識(shí)到自己已經(jīng)成為加密貨幣的“礦工”。
這可能是一種有利可圖的安排。本周,黑客瞄準(zhǔn)了使用WordPress內(nèi)容管理系統(tǒng)的網(wǎng)站,并在被侵入的網(wǎng)站上安裝了門羅幣采礦惡意軟件。據(jù)傳,攻擊者至少賺了10萬美元。
數(shù)字貨幣交換也是黑客的熱門目標(biāo)。上周三,黑客入侵加密貨幣購買平臺(tái)EtherDelta。與此同時(shí),韓國(guó)比特幣交易所Youbit宣布,在遭遇今年第二次重大黑客入侵事件,接近20%的客戶資產(chǎn)被盜之后,該交易所已于上周提交破產(chǎn)申請(qǐng)。
安全公司Flashpoint的情報(bào)分析師卡勒斯o洛佩茨-佩納爾弗表示,黑客們?cè)噲D通過虛假數(shù)字貨幣錢包、數(shù)字貨幣交易所和其他網(wǎng)站來欺騙消費(fèi)者交出數(shù)字貨幣或個(gè)人信息。其中一些欺騙活動(dòng)出現(xiàn)在搜索引擎和網(wǎng)站的廣告中,或者出現(xiàn)在社交軟件Slack的聊天室中。要知道,用戶經(jīng)常在這些聊天室內(nèi)討論數(shù)字貨幣。
他認(rèn)為,針對(duì)數(shù)字貨幣以及比特幣用戶的惡意攻擊只會(huì)越來越嚴(yán)重。
“以加密貨幣為導(dǎo)向的意愿和驅(qū)動(dòng)力將在繼續(xù)存在,因?yàn)榇罅亢翢o理性的資金在過去幾個(gè)月內(nèi)涌向比特幣,”洛佩茨-佩納爾弗說,“當(dāng)前,數(shù)字貨幣是黑客們最青睞的一個(gè)行業(yè)。”
信息首發(fā):比特幣瘋漲讓黑客眼紅 惡意開采活動(dòng)猛增