近几个月,一封日文比特币勒索邮件,在国内肆虐。勒索者称,已经获得了勒索对象的邮箱密码、网页浏览记录甚至“裸照”,以此要挟后者支付比特币“封口费”。
中部交易所的联手突围策, 能否颠覆三巨头?
平台币,即数字货币交易平台以自己为主体所发行,可自由流通,兑换比特币、以太坊等数字货币,同时在该平台具有一定的特权的数字货币。典型的数字货币有币安发行的BNB,火币发行的HT和OK发行的OKB。
近几个月,一封日文比特币讹诈邮件,在国内残虐。
讹诈者称,已取得了讹诈对象的邮箱暗码、网页阅读纪录以至“裸照”,以此挟制后者付出比特币“封口费”。
黑客的讹诈手腕并不高妙,但仍有人上当受骗。
这并不是孤例。在数字钱银历史上,讹诈案件习以为常。匿名、难以追踪的特征,让比特币等数字钱银,成为了黑客的绝佳东西。
巧取豪夺者的手腕花样百出,有黑客以此诓骗得利,也有人沦为了圈内笑料。
01 讹诈邮件
本年春节时期,区块链从业者小马在搜检邮箱时,发明了一封新鲜的日文邮件。
出于猎奇,他点开了邮件。不懂日文的他,倏忽发明邮件中涌现了“BTC”一词与一串比特币地点。职业敏感性通知他,这封邮件“来者不善”。
在运用翻译器将邮件翻译成中文后,小马发明,这果然是一封比特币讹诈邮件。
“你好!我有个坏消息。”黑客在讹诈信中写道,“2018年6月28日这一天,我进击了你的操作体系,并接见了你的账户……”
最令小马觉得不测的,是黑客用来讹诈的筹马。
“我看到了你常常接见的网站,并为此深感震动。你居然接见过成人网站。”黑客用戏谑的言语在讹诈信中写道,“你可真是个大变态。”
在讹诈信中,黑客宣称,他已控制了小马的装备,并取得了小马的网页阅读纪录。与此同时,黑客还应用摄像头,纪录下了小马阅读成人网站时的“高兴画面”。
黑客请求小马付出560美圆(约合人民币3700元)的比特币到指定地点,不然,便会将向小马的亲戚朋友和同事公然这些画面。
在讹诈信里,黑客还贴心肠指点小马,怎样购置比特币并完成转账。末了,黑客还许诺在收到转账后会烧毁“证据”,并安慰小马“不要生气”。
“这简直太搞笑了。”小马说。在他看来,黑客用来讹诈的筹马毫无代价。这封“诙谐诙谐”的讹诈信,令他啼笑皆非。
但即便云云,这个黑客依然收到了来自其他人的“封口费”。比特币区块信息显现,黑客留下的地点已收到了9次转账,收入了总计0.77个比特币,按如今的币价盘算,约合人民币19500元。
显著,黑客采用了群发邮件的体式格局,广撒网,多捕捞。在微博等社交平台上,多位网友都反应,本身也收到了相似的讹诈邮件。
在这些讹诈邮件中,黑客留的地点不尽雷同。因而可知,这个黑客取得的收入,大概远远不止19500元。
02 幕后黑手
用云云搞笑的讹诈来由,仍能“骗到”比特币,小马以为,这与黑客在邮件中留下的一段信息有关。
在小马收到的讹诈信中,黑客示意,本身经由过程木马病毒,取得了小马的邮箱账户暗码,并直接指出了他的暗码:19XXXXXXX。为了吸收讹诈对象,黑客以至直接将收件人的姓名,修正成了这串暗码。
小马早已不再运用这一暗码,但黑客控制的信息之实在,依然令他觉得震动。
讹诈对象的邮箱暗码,黑客是从那里获知的?
一本区块链记者收集到的信息显现,收到该讹诈邮件的受害者,基础覆盖了国内用户的主流邮箱,包含QQ邮箱、163邮箱、126邮箱等。
“黑客入侵腾讯、网易,拿到用户明文暗码的大概性微不足道。”收集平安工程师张宏文对一本区块链记者示意,“如果如黑客所言,他经由过程木马取得暗码,也应当直接运用病毒讹诈,而不是用门坎最低的邮件。”
张宏文以为,黑客取得账户暗码的手腕,大几率来自于黑客圈子内罕见的“数据包”。
“历史上,一些平台因种种缘由,泄漏了用户的账户名与明文暗码。一些黑客把它们打包成‘数据包’,在暗网上公然出卖。”张宏文说,“而这些账户,大多为邮箱名,黑客能够群发邮件,举行巧取豪夺。”
因为大多数用户习气在多个平台运用统一暗码,黑客每每能够借助已泄漏的暗码,取得受害者的更多信息。
受害人小马回想,他的账户名和暗码,极大概泄漏自一个IT社区——CSDN。他在CSDN平台曾运用过的暗码,与黑客在邮件中给出的暗码完全一致。
2011岁终,CSDN遭受暗码泄漏事宜,600万用户信息被泄漏。随后,暗码泄漏事宜涉及天涯论坛等网站,4000万账户暗码连续遭泄漏。而这些暗码,悉数以明文情势泄漏,成为了黑客举行巧取豪夺的绝佳东西。
“在黑客圈,CSDN的‘数据包’因为年代久远,早已成为了人手一份的资本。”在张宏文看来,发送讹诈信的黑客“有点穷”,大概买不起最新的数据包。
“应用群发邮件举行讹诈,只是最一般的讹诈体式格局。”平安公司火绒的团结首创人马刚对一本区块链记者示意,“更风险的,是针对特定讹诈对象的定制讹诈。”
在平安圈,这类定制化的讹诈体式格局被称作“狙杀讹诈”。日文讹诈邮件,也涌现了相似的升级。
《河南商报》2018年12月的一篇报导显现,郑州男大门生程程(假名)曾收到过相似的日文讹诈邮件。但与小马差别的是,程程收到的讹诈邮件,附带了一张“裸照”。
程程对《河南商报》示意,这张“裸照”异常粗拙,“一看就是PS的。脑壳是我,身子显著不是,在一个我也不知道是哪儿的屋子里,另有几张衣着我没见过的衣服”。
讹诈者要他在50个小时内,把551美圆打到一个比特币账户,不然就损坏他的电脑,把图片发给他的联系人。
这一系列讹诈邮件,究竟是何人所为?
在微博上,部份网友示意,他们曾收到过两封内容雷同的讹诈信。第一封是英文,而第二封,才是上文提到的日文。
“日文讹诈信全篇语句不通,显著不是日本人所写。”日语爱好者从安对一本区块链记者示意。“比方,日本人很少运用第二人称代词‘你(あなた)’,这封信更像是机器翻译的效果。”
在他看来,黑客运用日文邮件诓骗中国人的缘由非常诡异。或许,只能用“武艺不精”评价这位黑客。
03 花样百出
在数字钱银历史上,比特币因匿名、难以追踪等特征,颇受黑客喜爱。与比特币相干的讹诈案件,更是习以为常、花样百出。
据OpenLaw网站统计,自2014年起,国内与比特币相干的裁判文书高达327份,且数目呈逐年上升趋向。
△比特币相干案件文书讯断时候统计图
(注:受裁判文书公然时效影响,2018年数据不完整)
在个中的大多数刑事案件里,犯罪者仅运用比特币作为洗钱手腕。而运用比特币举行讹诈的案件,则达到了9起。
个中,以杜某巧取豪夺天津红日药业股份有限公司一案,最为着名。
2014年12月,杜某以暴光红日药业一份内部资料为挟制,向该公司发送了一则讹诈邮件,索要人民币300万元,并指定运用比特币付出。
2015年5月,红日药业被迫接收杜某请求,用300万元购入2099.7个比特币,转入了杜某供应的比特币地点。杜某由此变现赃款200余万。
在法庭上,杜某曾辩称“比特币不属于我国刑法庇护的财富”,因而不能证实本身收受了红日药业300万元财物。
但法院以为,比特币只是红日药业向杜某付出财富的手腕,比特币是不是具有财富属性,并不是案件重点。终究,杜某被判处有期徒刑十三年。
事实上,与数字钱银相干的讹诈案件,在外洋也不鲜见。而很多比特币讹诈软件的泉源,都指向外洋。
2017年5月,讹诈病毒“WannaCry”迸发。欧洲刑警构造统计,环球有凌驾150个国度、20余万台电脑被进击。
这些被进击的电脑,悉数被病毒锁定。病毒提醒,电脑文件已被加密、锁定,并将在7往后删除。
黑客称,若要防止文件被烧毁,只要一个要领——付出代价300美圆的比特币。若凌驾三天未付出,“赎金”将翻倍。
“WannaCry”成为了盘算机史上影响最大的病毒之一。
美国联邦快递、德国联邦铁路体系、俄罗斯内政部悉数被涉及。中国教育网更成为“重灾区”,很多门生的毕业论文被病毒“摧毁”。
“据统计,‘WannaCry’形成的环球电脑死机,直接损失信80亿美圆(约合人民币550亿元)。”硅谷收集风险建模公司Cyence的首席手艺官乔治,在接收《华尔街日报》采访时示意。
但是,形成这场收集灾害的幕后黑手,却遭到了外界的嘲弄。据美国收集平安公司统计,病毒残虐一周后,黑客收到了约75个比特币,按当时币价,仅代价11.6万美圆。
比拟“WannaCry”,一些处置“狙杀讹诈”的团队,手腕越发“高妙”,赢利也越发丰盛。
美国收集平安公司CrowdStrike与FireEye的研究效果显现,自2018年8月以来,一家神奇构造经由过程比特币讹诈,已赢利近400万美圆。
这个构造目的明白。他们先应用木马“Trickbot”,撒网式进击企业收集。在锁定目的后,他们再开释讹诈软件“Ryuk”,索要巨额赎金。
停止本年1月,该构造已举行了52笔生意业务,从中取得的比特币,代价约370万美圆。
不过,并不是一切比特币讹诈者都“手艺高明”。有些讹诈者犹如“日文邮件”背地的黑客一样,运用的手腕很是稚子。
据Seattletimes报导,在美国马里兰州,一些男性富人曾在客岁8月收到了比特币讹诈邮件。
黑客要挟称,他已控制了讹诈对象不可告人的隐秘,并讹诈代价15750美圆的比特币“保密费”。如若不从,这些隐秘将会对他们的老婆公然。
风趣的是,这些富人中,一些人至今未婚,一些人则挑选向老婆“坦白从宽”。黑客失算了。
在比特币讹诈案件中,最极度的案例,发生在2018年12月。
美国各地的企业办公室和大学,倏忽集合收到了匿名者的比特币讹诈邮件。
“付出代价2万美圆的比特币,不然我将炸掉你们地点的建筑物。”进击者要挟说。
美国警方对此高度重视,却没有发明任何爆炸物。而大多数公众,则以为这场要挟只不过是开玩笑罢了。
“我们一直在观察各种比特币讹诈案件,但照样第一次碰到以引爆炸弹作为要挟的。”一名美国平安研究员示意,“显著,这个手腕太蠢了。”
魔高一尺,道高一丈。
现在,主流杀毒软件早已完成了对各种讹诈病毒的周全查杀。而个人、企业罕见的各种平安问题,也不难处理。
在不为人知的阴郁角落,应用比特币举行讹诈的黑客依然存在。但显著,留给他们的时机,会越来越少。
比特币:www.btcmoney.cc
比特币; https://www.btcmoney.cc/detail/22946.html
加入新手交流群:每天早盘分析、币种行情分析
添加助理微信,一对一专业指导:chengqing930520
上一篇:
股市大红,能够动员币圈的回暖吗?
下一篇:
中部交易所的联手突围策, 可否推翻三巨子?
加入新手交流群:每天早盘分析、币种行情分析,添加助理微信
一对一专业指导:chengqing930520
最新资讯
提供比特币数字货币以太坊eth,莱特币ltc,EOS今日价格、走势、行情、资讯、OKEX、币安、火币网、中币、比特儿、比特币交易平台网站。
2021 数字货币 网站地图