<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Chainalysis 2022加密貨幣犯罪報告

    VSole2022-01-27 17:35:44

    Chainalysis 2022加密貨幣犯罪報告。

    近年來,研究人員發現越來越多的攻擊者使用惡意軟件來從個人用戶處竊取加密貨幣。

    惡意軟件與加密貨幣概述

    基于惡意軟件的網絡犯罪就像竊取個人信息一樣簡單,但從規模上來講卻更加復雜。比如,惡意軟件運營者使用感染的設備作為僵尸網絡的一部分,并用來發起DDoS攻擊、廣告欺詐、發送垃圾郵件來傳播惡意軟件等。常見的與加密貨幣相關惡意軟件家族可以分為以下幾類:

    信息竊取器:從被黑的用戶計算機中收集保存的憑證信息、文件和自動填充歷史、加密貨幣錢包等;

    Clippers:插入新的內容到受害者的剪貼板,替換用戶復制的文本,可以將用戶將要完成的交易路由到黑客控制的錢包地址;

    Cryptojackers(加密貨幣挖礦):使用受害者設備的算力來進行加密貨幣挖礦;

    木馬:看似合法的程序,但是會破壞受害者設備的運行、竊取信息或引起其他類型的破壞。

    下圖是受害者轉給信息竊取器和Clippers惡意軟件家族控制的加密貨幣地址的數量:

    總的來看,2021年受害者共轉給惡意軟件控制的加密貨幣地址5974筆交易,高于2020年的5449筆交易。

    最活躍的惡意軟件

    Cryptbot是最活躍的信息竊取器惡意軟件,排名第1,會竊取受害者加密貨幣錢包和賬戶憑證,獲利超過100萬美元。

    QuilClipper是最活躍的剪貼板竊取器(clipper),在圖中排名第18。

    惡意軟件與洗錢

    大多數惡意軟件運營者會使用隱私錢包地址來接收初始的受害者支付。在從受害者處接收到加密貨幣后,惡意軟件運營者會將這些資金轉到中心化交易所的地址。

    2021年,交易所只接收到54%的惡意軟件地址的資金,比2020年的75%下降了21%。

    Glupteba僵尸網絡

    Glupteba僵尸網絡一共入侵了超過100萬臺機器,攻擊者使用僵尸網絡的算力來進行加密貨幣挖礦,尤其是門羅幣。Glupteba還使用比特幣區塊鏈的op_returns編碼C2服務器命令,以防止C2失效的情況。Glupteba一共使用了3個比特幣地址來隱藏C2命令,分別是:

    除了加密貨幣挖礦外,Glupteba僵尸網絡還被用于出售從受感染的機器上竊取的谷歌賬戶信息、進行數字廣告欺詐、出售竊取的信用卡數據。

    原文地址https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-malware/

    軟件貨幣
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與民族國家攻擊活動相比,現在勒索軟件對全球安全構成更大威脅。
    本周正在跟蹤威脅三個勒索軟件變體,Vohuk、ScareCrow和AESRT。與大多數勒索軟件工具一樣,這三個勒索軟件均以Windows系統為目標,并且似乎在屬于多個國家/地區的用戶的系統上迅速擴散。
    預計美國政府將對勒索軟件操作中用于兌現贖金的加密交易所、錢包和交易商實施制裁。
    浙江省溫州市蒼南警方破獲了一起特殊的網絡博彩案件,2名犯罪嫌疑人利用境外博彩網站的漏洞,自制博彩代理App,薅起了博彩平臺的“羊毛”。抓捕現場查扣大量作案手機、電腦、賬本等,并獲取相關博彩網站賬號150余個,虛擬幣錢包賬號150余個,發現3個涉境外博彩平臺,涉及賭資近1億元人民幣。曾某等人每周都會通過虛擬幣給員工操盤的150多個博彩賬戶充值,曾某等人平均每個月能夠獲利10萬余元。
    亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣的網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。
    分析過勒索軟件攻擊團伙最想要什么之后,網絡犯罪研究公司KELA給出了勒索軟件最完美受害者畫像:收入超1億美元的美國公司。
    網絡安全供應商Sophos近日被一種名為SophosEncrypt的新型勒索軟件即服務冒充,威脅分子打著這家公司的旗號實施攻擊活動。MalwareHunterTeam昨天發現了這個勒索軟件,起初還以為是Sophos紅隊演習的一部分。一旦執行,加密器提示勒索軟件加盟組織輸入與受害者相關的令牌,該令牌可能最初從勒索軟件的管理面板中獲取。
    Atomic Wallet是一款移動端和桌面端的加密貨幣錢包應用,允許用戶存儲不同種類的加密貨幣。6月3日,Atomic Wallet發推稱接到用戶錢包被黑的報告,并已著手調查。6月4日,Atomic Wallet發推稱已聯合第三方安全公司對錢包被黑事件進行調查,并攔截了在加密貨幣交易所交易的被竊加密貨幣。圖 Atomic Wallet下載服務器關停區塊鏈安全公司ZachXBT收集了從Atomic Wallet受害者處竊取的資金交易,據初步統計,有價值超過3500萬美元的加密貨幣被竊取。
    據悉,該漏洞是通過復雜的偽造低級證明到一個共同的庫。"Binance在今年2月初指出。據悉,目前沒有用戶資金受到影響,因為BSC代幣中心橋的漏洞使未知的威脅行為者攻擊者能夠以未經授權的方式鑄造新的BNB代幣。區塊鏈安全公司SlowMist表示,雖然黑客涉及在兩筆交易中提取200萬個BNB,但鏈的暫停防止了近4.3億美元的加密貨幣被盜。這是今年一系列針對跨鏈橋的重大事件中的最新事件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类