火星链 火星链
Ctrl+D收藏火星链
首页 > Luna > 正文

ALD:警惕丨比特币回暖 3种新的手法又出现

作者:

时间:1900/1/1 0:00:00

有句老话说得好,人怕出名猪怕壮。随着最近加密货币市场的回暖,消停了一阵子的犯罪分子们又出来作妖了。

这一次犯罪分子们的攻势来得更加猛烈,他们不仅分析了投资者的心理,还增强了活动的技术含量。新的一波袭来,你躲得过么?

近期,比特币又迎来了自己的春天,比特币价格强势反弹,一路高歌达到了8000美元,这还不是全部,根据加拿大投资银行、财富管理公司CanaccordGenuity的预测,这一波比特币牛市并不是暂时的,在未来两年中比特币价格将迎来一波新的高潮。

牛市当头,心中乐开了花的不只有那些勒紧裤腰带熬过加密货币寒冬的投资者,在寒冬中消停了一阵的犯罪分子也开始跃跃欲试,希望重拾比特币犯罪的旧业。在并不遥远的过去,空气币ICO、虚假的加密货币兑换、加密货币行业的庞氏局一直是庄家割投资者韭菜的惯用伎俩。

而在现在,这些局中又出现了很多新花样,犯罪分子纷纷引入恶意软件来提升的技术含量,下面我们用事例来剖析犯罪分子3种新的手法。

英国德比郡提醒公众警惕加密货币投资欺诈:英国德比郡发文提醒,公众应提高对加密货币投资欺诈的认识。加密货币投资欺诈是一种犯罪行为,投资者被诱使用伪造的加密货币交易平台,不幸的是这种现象正在增加。受害者会被社交媒体上承诺带来丰厚收益的广告所吸引,并被说服向交易平台运营商提供大量资金。在受害者不知情的情况下,他们的投资基金正直接让欺诈者受益,欺诈者利用交易网站作为幌子,使他们相信是自己通过糟糕的交易损失了所有的钱。

据悉,欺诈者经常在虚假新闻文章中使用名人“代言”,以说服人们投资合法。受害者会被各种技术术语轰炸,欺诈者利用他们对加密货币等缺乏了解的机会,说服人们让交易平台为其“管理”账户。交易平台有多种方式试图联系潜在受害者:包括电话、短信、电子邮件、WhatsApp等;欺诈者自称是交易平台的代表,会在一段时间内与受害者建立关系,以建立信任;社交媒体上的虚假新闻文章或网络钓鱼邮件。

提醒,不要向伪造的交易平台提供身份证件等个人信息,禁止任何人远程访问自己的计算机,注意辨别虚假信息。[2020/5/23]

通过推送勒索软件进行比特币

英国电视明星提醒粉丝警惕利用其身份的加密局:英国电视明星Rylan Clark-Neal发推提醒粉丝警惕利用他名字吸引投资者的加密货币局,者声称Clark-Neal是投资某加密货币成为百万富翁的。为了增加可信度,整件事被刊登在一个模仿《每日邮报》的网站上。其他许多英国明星也遭到了类似的欺诈——从《疯狂汽车秀》(Top Gear)的Jeremy Clarkson到前足球教练Alex Ferguson等。(U.today)[2020/4/19]

2019年5月下旬,安全人员察觉到一种勒索软件正在大规模传播,这个勒索软件打着“比特币收集器”这种正常应用程序的幌子,而伪装之下实则是在窃取个人信息。

犯罪分子们承诺,用户只需要简单地运行软件,不需要任何附加条件就可以轻松地赚取价值15-30美元的比特币。

此外,犯罪分子们还承诺,用户只需要分享个人的邀请链接将1000名新用户导流到该网站中,就可以获得3个以太币的奖励。

动态 | 警惕“搬砖套利”虚假宣传 昨日单一用户被262个ETH:据数字资产安全追踪平台CoinHunter监测,北京时间2月22日21:19:49,Telegram\"搬砖套利\"局再度出现一名新的受害者,该用户共被取262个ETH,价值约50万人民币。不法分子谎称可按1:66的比例用ETH兑换HT,诱用户将ETH转入者账户0xa3FEE6437f…及0xdF7a0e8…中用以兑换虚假HT(虚假HT合约地址:0x7273bccfd73196e4454ac0010bd7e0075ac2e615;0x8e2b4569a4546612d1af77ced4e26d645e0ab90c)。CoinHunter在此提醒广大用户所有与火币相关的活动信息均应以火币官网公告为主,警惕“搬砖套利”虚假宣传,以免资产遭遇损失。[2020/2/23]

网站的主页

几乎不需要付出什么就能立刻获得加密货币奖励,用户很难抵挡这种天上掉馅饼的诱惑,因而纷纷上钩。用户点击继续按钮就会转发比特币收集器这款应用程序的下载链接。

动态 | 警惕伪装成EOS Authority 的钓鱼网站:据IMEOS报道,有钓鱼网站伪装成EOS Authority,诱导用户输入公私钥进行验证,用户在任何地方输入私钥时都应该谨慎辨别,请保管好自己的私钥。[2018/9/11]

为了增强局的可信度从而打消用户的疑虑,下载页面上给出了恶意软件分析服务VirusTotal的链接以证明比特币收集器安全无。当然了,这个虚构的安全性检测只是为了忽悠。

用户在点击下载链接后,会自动下载一个ZIP压缩文件。这个ZIP文件会解压出很多文件,其中有一个名为BotCollector.exe的二进制文件,用户需要运行它来获得比特币奖励。

事实上,这个文件就是一个潘多拉魔盒,它会启动一个名为“Freebitco.in?—?Bot”的应用程序并触发最终的恶意软件。

在大多数情况下,被触发的是一个名为MarozkaTear的勒索软件,这个勒索软件会搜索受害者主机上的私人文件并将它们加密成.Crypted格式,然后它会给受害者留下勒索信,告诉受害者只有支付赎金才能拿到如何恢复数据的进一步说明。

EOS官方提醒警惕空投假消息:EOS官方转发消息称,EOS没有要进行空投,所转发的虚假信息中显示将有三个项目要进行EOS空投。近两日,关于EOS的消息频出,此前有消息称EOS创始人Daniel larimer(BM)在测试网开发上线之后,将会离开EOS团队,随后被澄清。[2018/3/5]

这和2017年肆虐全球的勒索软件WannaCry完全是一个套路,但不幸中的万幸是,这个勒索软件的底层是臭名昭著的开源勒索软件HiddenTear,而国外大神MichaelGillespie早已给出了勒索软件的解密方式,这意味着受害者并不需要支付赎金就能取回数据。

国外大神给出了支持HiddenTear的工具集

而另一批受害者就没有这么幸运了,比特币收集器还有可能会触发窃取受害者信息的恶意软件Baldr。一旦Baldr开始运行,它会连接到犯罪分子的C2服务器并等待在受害者主机上窃取哪些信息的指令。

Baldr在信息窃取方面非常强大,它可以窃取受害者主机上的网站登陆记录,浏览器历史记录,除此之外,它还可以窃取任意格式的文件,甚至还可以截取当前的屏幕截图。

这种特洛伊木马一样的强大攻击手段,以至于勒索软件MarozkaTear在Baldr面前都是小巫见大巫。

使用YouTube视频传播比特币局

另一批活跃在YouTube上的犯罪分子将目光锁定在那些想要快速、简便地获取加密货币收益的用户身上。

犯罪分子会在YouTube的视频中宣传名为比特币产生器的软件,该软件号称可以让用户轻松赚取比特币。与上面所说的式拉人头的传播方案不同,这种局主要依赖YouTube的视频传播,在视频中犯罪分子们将比特币产生器称作有史以来最好的投资机会,并给出了该软件的下载链接。

然而,这些说法只不过是一种烟雾弹,用户点击链接下载到的实际上是名为Qulab的木马程序,该木马中的核心部分被托管在加密云存储平台pCloud中。

木马程序埋藏在视频的描述中:

用户一旦点击这些视频就会跳转到Setup.exefile:

当Qulab木马被激活后,它会对主机进行彻底地扫描。Qulab木马钟情于窃取受害者主机上网站和游戏平台的登录凭据。它还会搜索FileZillaFTP应用程序以获取受害者保存的身份认证数据,窃取浏览器的Cookies和加密货币钱包信息。

Qulab木马最令人恐惧的一个功能,就是它可以篡改Windows操作系统的剪贴板,也就是说它会监测受害者复制到剪贴板上的信息,并可能会悄无声息地篡改它。

你可能会觉得这并没有什么可担心的,但对加密货币用户来说剪贴板可谓是一个死穴。

设想一下,当你需要发起一笔加密货币交易时,你大概率不会手动输入动辄二三十位且毫无规律的收款人地址,大家通常都会图省事直接将地址复制过来,而此时Qulab木马发现你正在复制一个加密货币地址,它会悄悄地将其替换为犯罪分子控制的账户,如果你不仔细检查,你的这笔交易就相当于给犯罪分子交了学费。

主要混币服务网站的关停让犯罪分子的处境愈发艰难

犯罪分子都这么嚣张了,难道各国政府都毫无作为么?并没有这样,政府从犯罪分子得手后的环节入手,对他们展开了精确打击。

在2019年5月,荷兰金融情报和调查服务局与欧洲刑警组织、卢森堡当局展开密切合作,取缔了世界上最大的比特币混币服务平台之一BestMixer.io。这次行动成功的背后离不开荷兰执法部门与迈克菲安全公司合作进行的近一年的调查。

我们都知道,像比特币这样的加密货币并没有做到真正的匿名性,准确地说它们只做到了化名性,所以说执法部门可以通过追踪加密货币赃款的流向来找出犯罪分子。

正如西方谚语所说:隐藏树叶的最佳地点是森林,隐藏水滴的最佳地点是大海,对此,犯罪分子通常会使用混币服务将不义之财的转移混在一大堆加密货币交易中以隐藏这些赃款的来源,从而混淆监管的视线。

据报道,混币服务平台BestMixer.io自2018年5月推出以来,一年的营业额达了2亿美元。根据执法部门的调查结果,这一数额中的很大一部分都是来路不明的黑钱。

在这次反行动中,执法部门共缉获了六台用来提供混币服务的服务器,从而斩断了犯罪分子洗白赃款的渠道,可以想象,目前犯罪分子一定是焦头烂额,到手的不义之财已经成了烫手山芋,他们急切地需要新的混币服务平台来转移赃款。

面对比特币如何自我保护

当下比特币形式十分严峻,在这里我强烈建议:投资机构和普通用户在决定交易策略以及参与任何高回报的区块链投资之前,一定要严格审查投资对象的声誉,并仔细阅读投资合同的细则以发觉潜在的风险,有条件的话可以向行业内的专业人士寻求建议。

对于普通用户来说,那些承诺即时收益的各种比特币“生成器”和“收集器”往往都没有什么成熟的商业模式,因而它们很有可能是经过伪装的勒索软件和间谍软件。

对于企业来说,企业应该避免投资那些承诺高利润且快速给予回报的比特币项目,因为这些都是ICO退出局和加密货币的典型特征。

总而言之,面对诱惑时要记得天上不会掉馅饼,高收益的背后必然意味着高风险,如果某种加密货币的投资看起来好得令人难以置信,最好的投资策略就是远离它。

标签:比特币加密货币ULABALD比特币今日价格行情走势加密货币是什么意思图片ULAB价格Aldrin

Luna热门资讯
TEAM:FT持仓情况公示说明

亲爱的社区用户:FT持仓情况公示页面将长期公布FCoinFund、FCoinTeam、FCoin平台、战略投资者、社委会成员的持仓情况,并于每周五更新持仓变化.

1900/1/1 0:00:00
STAK:Staking来袭!10亿级市场打开 | 火星总编时刻NO.31

??火星财经APP一线报道,6月18日晚,「火星总编时刻」第31期在火星财经创始学习群展开。本期对话主题为「Staking来袭,10亿级市场打开!」.

1900/1/1 0:00:00
KING:BUMO郭强:节点能够投入为社群创造价值,这才是真正的Staking经济

近期,公链项目BUMO推出了“开放社群治理计划”,这是BUMO打造应用生态公链三层架构的最后一环,其目的是完善BUMO公链的治理.

1900/1/1 0:00:00
ACK:IXX交易所William:资本方早已开始抢占同性恋社交3000亿美元的粉红蛋糕

6月15日,IXX交易所与同性恋社交软件潘多拉星球签署战略投资协议。据悉,潘多拉星球运用区块链技术,力图解决目前中心化同性恋社交平台的诟病与隐私隐患.

1900/1/1 0:00:00
ACE:运行一个房地产app就可以赚加密货币?

英国初创公司EWOplace推出了一个全球房地产平台,使用者可以获得加密货币奖励,并且在平台内查找、购买或出售房产都不需要手续费.

1900/1/1 0:00:00
BTC:上涨阻力较大,BTC近期预计先回调

近期主流货币中,BTC的上涨有所减缓,而其它货币持续区间震荡变窄,短线有突破的可能性,建议小区间震荡如果把握不好精准入场点,可先离场观望等方向突破,比特币整体涨势虽不变,但不建议追单.

1900/1/1 0:00:00