比特幣瘋漲讓黑客眼紅 惡意開采活動猛增
一方面,比特幣價格火爆上漲;另一方面,與這種加密貨幣相關的犯罪案件也呈現上行軌跡。
在比特幣價格大幅度上漲的推動下,關于這種加密貨幣的炒作越來越多。比特幣創(chuàng)建于2009年。單就在過去的一年里,它的價格就像坐上了火箭一樣,一路攀升。不過,這種數字貨幣的價格卻經常出現上下起伏。
伴隨著圍繞比特幣的炒作越來越多,想要獲得它的興趣也就越來越濃厚——其中既包括可能根本不了解比特幣是何物的普通大眾,也包括想要牟取暴利的黑客們。
移動安全公司Lookout公司的安全情報業(yè)務副總裁邁克o穆里說:“當一件東西能獲得比特幣現在所擁有的宣傳和人氣,就有可能存在免費賺錢和輕松賺錢的機會。與此同時,這個世界里的犯罪分子便會開始蠢蠢欲動,想要占這個機會的便宜。”
為了使用比特幣,你需要一個數字錢包來接收、發(fā)送和儲存這種數字貨幣。通過創(chuàng)建虛假錢包,黑客朝那些新手下手,因為這些新手可能沒有意識到合法公司和虛假應用程序之間有什么區(qū)別。
近來,Lookout在谷歌Play商店里發(fā)現三個虛假比特幣錢包Android應用程序。這些程序會騙用戶把比特幣發(fā)送到黑客的手中。一些應用程序的下載量以數千次。
自發(fā)現后,谷歌已經將這三個應用程序下架。
穆里說:“很明顯,黑客瞄準的是那些不了解比特幣的谷歌用戶。這些用戶常去谷歌Play商店,并已經開始在自己的手機上安裝比特幣應用程序。”
除了虛假應用程序,黑客還會通過惡意軟件侵入用戶的電腦,并利用被侵入者的電腦作比特幣挖礦機。通過侵入陌生人的電腦或手機,黑客將“挖礦”工作安裝在這些設備上——這通常是一個代價高昂且復雜的過程。“挖礦”需要大量的計算能力來解決復雜的數學問題,驗證交易記錄并最終獲得數字硬幣。
對于黑客來說,用個人電腦來挖掘比特幣變得不再切實可行,但是他們卻可以用個人電腦來挖掘其他的數字貨幣,比如說門羅幣和以太幣。網絡安全領導者Symantec首席威脅研究員坎迪德o韋斯特指出,比特幣人氣的爆炸性增長進一步激發(fā)了其他加密貨幣的開發(fā),而惡意軟件開發(fā)者正在利用各種工具來挖掘這些加密貨幣。
根據Symantec發(fā)布的報告,惡意“挖礦”活動正在增加。黑客可以將惡意代碼隱藏在網站上,而網站的用戶并沒有意識到自己已經成為加密貨幣的“礦工”。
這可能是一種有利可圖的安排。本周,黑客瞄準了使用WordPress內容管理系統(tǒng)的網站,并在被侵入的網站上安裝了門羅幣采礦惡意軟件。據傳,攻擊者至少賺了10萬美元。
數字貨幣交換也是黑客的熱門目標。上周三,黑客入侵加密貨幣購買平臺EtherDelta。與此同時,韓國比特幣交易所Youbit宣布,在遭遇今年第二次重大黑客入侵事件,接近20%的客戶資產被盜之后,該交易所已于上周提交破產申請。
安全公司Flashpoint的情報分析師卡勒斯o洛佩茨-佩納爾弗表示,黑客們試圖通過虛假數字貨幣錢包、數字貨幣交易所和其他網站來欺騙消費者交出數字貨幣或個人信息。其中一些欺騙活動出現在搜索引擎和網站的廣告中,或者出現在社交軟件Slack的聊天室中。要知道,用戶經常在這些聊天室內討論數字貨幣。
他認為,針對數字貨幣以及比特幣用戶的惡意攻擊只會越來越嚴重。
“以加密貨幣為導向的意愿和驅動力將在繼續(xù)存在,因為大量毫無理性的資金在過去幾個月內涌向比特幣,”洛佩茨-佩納爾弗說,“當前,數字貨幣是黑客們最青睞的一個行業(yè)。”
信息首發(fā):比特幣瘋漲讓黑客眼紅 惡意開采活動猛增