火星链 火星链
Ctrl+D收藏火星链
首页 > AAVE > 正文

RAB:放过叙利亚,不可破解的“侠盗病”来祸害中国了

作者:

时间:1900/1/1 0:00:00

作者|秦晓峰编辑|卢晓明出品|Odaily星球日报

2017年,WannaCry比特币勒索病攻击了包括中国在内的150多个国家,造成损失超80亿美元。此后各类勒索病虽层出不穷,但影响范围始终有限。近日出现的一款名为GandCrabV5.2加密货币勒索病,似乎大有再现WannaCry“昔日荣光”的迹象,目前已在中国攻击了数千台政府以及企业的电脑。所谓勒索病,即设法让你的电脑中,锁死内部文件,要求用户通过比特币支付赎金才会解锁。包括慢雾、DVP在内的众多安全团队都向Odaily星球日报表示,GandCrabV5.2目前不可破解,只能做好防御。GandCrab团队不仅技术高超,而且“盗亦有道”:既信守承诺给赎金就“解”,还曾“人道地”将叙利亚等战乱地区排除在感染地区之外,因而曾被人称为“侠盗”病。不过,其却将中国、韩国视为其重要的攻击目标。GandCrab幕后团队也通过出售病获得了285万美元收益。近年来针对加密货币的攻击日益增多,区块链安全事件频发。除了勒索病,恶意挖矿也一直不甘示弱。如果说,2017年攻击是以“勒索病”为主,2018年以“恶意挖矿”为主。现在,勒索病会否再次卷土重来?上千台政府、机构电脑感染

第二季度Cardano的Dapp交易量环比增长49%:金色财经报道,根据Messari的报告,Cardano的平均每日dapp交易量连续第三个季度增长,第二季度Dapp使用量环比增长 49.0%,日均交易量保持在 57,900 笔。平均交易量较上一季度上涨8.5%,从 0.117美元上涨至0.126美元。尽管连续季度上涨,但美元平均交易费用仍同比下降 50.8%,这主要是由于ADA价格较上年下降。

今年第二季度的交易活动也激增。日均交易量环比增长约2%,从 67,500 笔增至 68,800 笔。分析师强调,该增长至关重要,因为交易和活跃地址的变动通常是相关的,但最近几个季度略有偏差。在过去的五个季度中,交易与活跃地址的比率持续增加,表明与之前相比,用户参与度有所提高。第二季度,交易/活跃地址比率达到1.19,环比增长6.1%,同比增长13.2%。[2023/8/8 21:30:57]

新型的比特币勒索病再次肆虐。根据国家网络与信息安全信息通报中心监测,GandCrabV5.2自2019年3月11日开始在中国肆虐,攻击了上千台政府、企业以及相关科研机构的电脑。截止发稿前,湖北省宜昌市夷陵区政府、中国科学院金属研究所、云南师范大学以及大连市局等政府、企业、高校均在其官网发布了遭受病攻击的公告。

美国总统拜登:我有信心会达成(债务上限)协议,确信美国不会违约:金色财经报道,美国总统拜登表示,昨天进行了富有成效的会谈。我有信心会达成(债务上限)协议,确信美国不会违约。这次谈判是关于预算大致轮廓的。领导人们一致认为,我们不会违约。[2023/5/18 15:09:31]

根据网络安全分析师DavidMontenegro所言,GandCrabV5.2勒索病目前已经感染了数千台中国电脑,接下来还将通过RDP和VNC扩展攻击影响中国更多的电脑。手段:垃圾邮件攻击

GandCrabV5.2又是如何让受害者电脑“中”的呢?据了解,该勒索病目前主要通过邮件形式攻击。攻击者会向受害人邮箱发送一封邮件,主题为“你必须在3月11日下午3点向警察局报到!”,发件人名为“Min,GapRyong”,邮件附件名为“03-11-19.rar”。

一旦受害者下载并打开该附件,GandCrabV5.2在运行后将对用户主机硬盘数据全盘加密,并让受害者访问特定网址下载Tor浏览器,随后通过Tor浏览器登录攻击者的加密货币支付窗口,要求受害者缴纳赎金。DVP区块链安全团队认为,除了垃圾邮件投放攻击,GandCrabV5.2还有可能采用“网页挂马攻击”。即除了在一些非法网站上投放木马病,攻击者还可能攻击一些防护能力比较弱的正规网站,在取得网站控制权后攻击登陆该网站的用户。另外,该病也有可能通过漏洞传播,利用CVE-2019-7238(NexusRepositoryManager3远程代码执行漏洞)以及weblogic漏洞进行传播。“攻击者会对受害者电脑里面的文件进行了不可逆加密,要想解开,只能依靠攻击者给你特定的解密密钥。”慢雾安全团队解释说,受害者只有付款才能获得特定密钥。不过,有时候也会发生受害者交了钱但攻击者不给密钥解锁的情况,慢雾安全团队认为攻击者所属团队的声誉高低可以作为一个判断依据。“勒索蠕虫知名度越高,越有可能给你发密钥,GandCrab在暗网上的知名度还是很高的,口碑也不错。”慢雾安全团队说,“如果不发私钥就会降低声誉,其他被攻击者就不会再打钱了。”“关键是看,攻击者是否给受害者提供了一个联系渠道。”DVP区块链安全团队告诉Odaily星球日报,由于加密货币具有匿名性,攻击者很难判定受害者是否进行了打币操作,如果没有沟通渠道,说明攻击者根本无意解锁受害电脑。不可破解:地表最强的勒索病?

BAYC、MAYC持有者官方免费铸造将于明年1月开放,明日将发布揭幕短片:12月21日消息,Bored Ape Yacht Club官方表示,明日将发布揭开BAYC传奇新篇章的短片——对#Jimmy the Monkey的审判(此前泄露的BAYCpitchdeck中路线图的一部分),此次审判是明年一系列活动的序幕。

据悉,明年1月将面向BAYC和MAYC持有者开放免费、互动、可玩铸造活动,拥有BAKC者将与未拥有BAKC者处于不同铸造层级。此外,还将有一个可选的APE消费机制,为寻求提高铸造体验者准备。[2022/12/21 21:57:54]

“目前根本没有办法直接破解,一旦被攻击成功,如果电脑里有重要的资料,只能乖乖交钱领取私钥破解。”包括慢雾、DVP在内的众多安全团队都向Odaily星球日报表示该病不可破解。

然而,Odaily星球日报发现在一些论坛上,出现了宣称可以破解GandCrabV5.2的公司,条件是先付款,再破解。“基本上都是子,都是一些皮包公司,根本没有能力。”一家匿名的区块链安全公司表示,“腾讯等安全公司都破解不了,他们能破解?”“一些团队或个人宣称可以破解GandCrabV5.2,其实是‘代理’破解。”慢雾安全团队解释说,“他们收你的钱,帮你向勒索者支付加密货币,从而拿到解密密钥。”攻击者来势汹涌,一时之间破解不了木马病,只能做好防御。宜昌市夷陵区政府也给出了一些应对之策,包括:一是不要打开来历不明的邮件附件;二是及时安装主流杀软件,升级病库,对相关系统进行全面扫描查杀;三是在Windows中禁用U盘的自动运行功能;四是及时升级操作系统安全补丁,升级Web、数据库等服务程序,防止病利用漏洞传播;五是对已感染主机或服务器采取断网措施,防止病扩散蔓延。不过,慢雾安全团队指出,非Windows操作系统暂时并不会被感染。“GandCrabV5.2蠕虫目前只在Windows上运行,其他系统还不行。”“强悍”的病,也让团队在安全圈里“小有名气”。GandCrab勒索病诞生于2018年1月,并在随后几个月里,成为一颗“新星”。该团队的标签之一是“技术实力”强。今年2月19日,Bitdefender安全实验室专家曾根据GandCrab自己给出的密钥,研发出GandCrabV5.1之前所有版本病的“解药”。然而,道高一尺,魔高一丈。根据zdnet报道,今年2月18日,就在Bitdefender发布最新版本破解器的前一天,GrandCrab发布了正肆虐版本,该版本至今无法破解。目前在暗网中,GrandCrab幕后团队采用“勒索即服务”的方式向黑客大肆售卖V5.2版本病。即由GrandCrab团队提供病,黑客在全球选择目标进行攻击勒索,攻击成功后GrandCrab团队再从中抽取30%-40%的利润。“垃圾邮件制造者们,你们现在可以与网络专家进行合作,不要错失获取美好生活的门票,我们在等你。”这是GrandCrab团队在暗网中打出的“招商广告”。值得一提的是,GandCrab是第一个勒索Dash币的勒索病,后来才加了比特币,要加499美元。根据GandCrab团队2018年12月公布的数据,其总计收入比特币以及Dash币合计285万美元。

经合组织呼吁就加密货币政策开展国际合作:12月15日消息,经济合作与发展组织(OECD)发布一份新报告,分析Terra、Celsius、Three Arrows Capital、FTX等事件及其影响。报告称,虽然目前加密公司倒闭对传统金融影响不大,但是未来随着加密行业与传统金融的联系越来越紧密,下一次加密崩溃可能会导致更广泛的金融不稳定。“如果情况发生变化,未来更大的加密资产市场出现类似动荡,可能会对金融稳定产生影响。”经合组织声称“迫切需要采取政策行动”,特别是保护散户投资者。

经合组织呼吁在加密货币政策方面进行国际合作,以避免监管套利机会,并避免全球各地的监管分散。(The Block)[2022/12/15 21:46:40]

“盗亦有道”的侠盗团队?

这款病的团队,另外标签是“侠盗”。该标签来源于2018年发生的“叙利亚密钥”事件。2018年10月16日,一位名叫Jameel的叙利亚父亲在Twitter上发贴求助。Jameel称自己的电脑感染了GandCrabV5.0.3并遭到加密,由于无力支付高达600美元的“赎金”,他再也无法看到在战争中丧生的小儿子的照片。

Teleport生态钱包TeleWallet新增支持Cosmos:7月28日消息,Web3互操作性平台Teleport其生态钱包TeleWallet宣布,将正式支持Cosmos主网。TeleWallet是一款基于Teleport互操作性网络的Chrome浏览器插件钱包,目前已支持Ethereum,BNBChain,Arbitrum和Rinkeby。

Teleport Network是一个创新的互操作性平台,其使命是加速Dapp和加密资产多链互操作的实现,包括跨链协议(XIBC)、多链钱包(TeleWallet)及跨链Dapp集成开发SDK。目前其大使计划正在面向技术开发者、区块链爱好者或者社交影响力者开放中。[2022/7/28 2:44:18]

GandCrab勒索病制作者看到后,随即发布了一条道歉声明,称其无意感染叙利亚用户,并放出了部分叙利亚感染者的解密密钥。GandCrab也随之进行了V5.0.5更新,并将叙利亚以及其他战乱地区加进感染区域的“白名单”。此外,如果GandCrab监测到电脑系统使用的是俄语系语言,也会停止入侵。安全专家据此猜测病作者疑为俄罗斯人。

一时之间,不少人对GandCrab生出好感,称呼其为“侠盗”。“GandCrab颇有些武侠小说中侠盗的意味,盗亦有道。”一位匿名的安全人员告诉Odaily星球日报,“不过即使这样,也不能说GandCrab的行为就是正当的,毕竟它对其他国家的人就没有心慈手软。”根据腾讯安全团队统计,GandCrab受害者大部分集中在巴西、美国、印度、印度尼西亚和巴基斯坦等国家。并且,GrandCrabV5.2版本所使用的语言主要是中文、英文以及韩文,说明中国目前已经成为其重要的攻击目标。

“一个黑客如果对一个区域的人没有感情,那么作恶时就不会考虑这个区域的人的感受。”慢雾安全团队解释说,“在黑客看来,中国网络空间积金至斗,所以对中国下手也就不足为奇。”----------------------我是Odaily星球日报记者秦晓峰、编辑卢晓明,探索真实区块链,爆料、交流请加好友,烦请备注姓名、单位、职务和事由。

标签:RABCRACRABANDCrabadaEOS CrashCrab ContractMEGALAND价格

AAVE热门资讯
RAS:如何评估分析师预测准确性?「Numerai」提供的区块链解决方案获1100万美元融资

3月21日,AI对冲基金和预测市场初创公司Numerai在推特宣布,旗下去中心化数据交易市场Erasure已获得一笔1100万美元的ICO融资,Paradigm和Placeholder领投.

1900/1/1 0:00:00
INM:CoinMarketCap承认数据有误,将进行改进

据彭博社报道,加密货币数据提供商CoinMarketCap表示,外界对其网站数据不准确的担忧“是合理的”。该公司将在其网站上添加更多信息,以帮助用户做出更好的决策.

1900/1/1 0:00:00
PIN:现在发Twitter都能接受比特币打赏了

闪电网络正蔓延至社交媒体,现在发Twitter都能接受比特币打赏了。Odaily星球日报注意到,一款新的商店网络支付应用Tippin.me正快速占领市场,这个应用最早出现在4个月前,当前在闪电网.

1900/1/1 0:00:00
ILY:专访比特大陆产品负责人杨鑫:矿机技术门槛比资金门槛要高得多

3月29日下午,比特大陆宣布,搭载第二代7nm芯片的蚂蚁矿机S17系列新品将于4月9日正式发布,且一发布即有现货供应.

1900/1/1 0:00:00
稳定币:一段失败的世界货币发明史:从黄金美元、石油美元到加密美元

编者按:本文来自橙皮书,作者:代世超Diane,星球日报经授权发布。全球化后的人类文明,讲述着一段失败的世界货币发明史.

1900/1/1 0:00:00
以太坊:高返利吸引锁仓,贝尔链被指资金盘

编者按:本文来自蜂巢财经NEWS,作者:武旭升,Odaily星球日报经授权转载。导语:BRC币价在一个月内上涨了8倍,从社区动态看,推动币价“飞天”的两大杀手锏是新游戏《环球城》与超级节点竞选计.

1900/1/1 0:00:00