比特币疯涨让黑客眼红 恶意开采活动猛增
一方面,比特币价格火爆上涨;另一方面,与这种加密货币相关的犯罪案件也呈现上行轨迹。
在比特币价格大幅度上涨的推动下,关于这种加密货币的炒作越来越多。比特币创建于2009年。单就在过去的一年里,它的价格就像坐上了火箭一样,一路攀升。不过,这种数字货币的价格却经常出现上下起伏。
伴随着围绕比特币的炒作越来越多,想要获得它的兴趣也就越来越浓厚——其中既包括可能根本不了解比特币是何物的普通大众,也包括想要牟取暴利的黑客们。
移动安全公司Lookout公司的安全情报业务副总裁迈克o穆里说:“当一件东西能获得比特币现在所拥有的宣传和人气,就有可能存在免费赚钱和轻松赚钱的机会。与此同时,这个世界里的犯罪分子便会开始蠢蠢欲动,想要占这个机会的便宜。”
为了使用比特币,你需要一个数字钱包来接收、发送和储存这种数字货币。通过创建虚假钱包,黑客朝那些新手下手,因为这些新手可能没有意识到合法公司和虚假应用程序之间有什么区别。
近来,Lookout在谷歌Play商店里发现三个虚假比特币钱包Android应用程序。这些程序会骗用户把比特币发送到黑客的手中。一些应用程序的下载量以数千次。
自发现后,谷歌已经将这三个应用程序下架。
穆里说:“很明显,黑客瞄准的是那些不了解比特币的谷歌用户。这些用户常去谷歌Play商店,并已经开始在自己的手机上安装比特币应用程序。”
除了虚假应用程序,黑客还会通过恶意软件侵入用户的电脑,并利用被侵入者的电脑作比特币挖矿机。通过侵入陌生人的电脑或手机,黑客将“挖矿”工作安装在这些设备上——这通常是一个代价高昂且复杂的过程。“挖矿”需要大量的计算能力来解决复杂的数学问题,验证交易记录并最终获得数字硬币。
对于黑客来说,用个人电脑来挖掘比特币变得不再切实可行,但是他们却可以用个人电脑来挖掘其他的数字货币,比如说门罗币和以太币。网络安全领导者Symantec首席威胁研究员坎迪德o韦斯特指出,比特币人气的爆炸性增长进一步激发了其他加密货币的开发,而恶意软件开发者正在利用各种工具来挖掘这些加密货币。
根据Symantec发布的报告,恶意“挖矿”活动正在增加。黑客可以将恶意代码隐藏在网站上,而网站的用户并没有意识到自己已经成为加密货币的“矿工”。
这可能是一种有利可图的安排。本周,黑客瞄准了使用WordPress内容管理系统的网站,并在被侵入的网站上安装了门罗币采矿恶意软件。据传,攻击者至少赚了10万美元。
数字货币交换也是黑客的热门目标。上周三,黑客入侵加密货币购买平台EtherDelta。与此同时,韩国比特币交易所Youbit宣布,在遭遇今年第二次重大黑客入侵事件,接近20%的客户资产被盗之后,该交易所已于上周提交破产申请。
安全公司Flashpoint的情报分析师卡勒斯o洛佩茨-佩纳尔弗表示,黑客们试图通过虚假数字货币钱包、数字货币交易所和其他网站来欺骗消费者交出数字货币或个人信息。其中一些欺骗活动出现在搜索引擎和网站的广告中,或者出现在社交软件Slack的聊天室中。要知道,用户经常在这些聊天室内讨论数字货币。
他认为,针对数字货币以及比特币用户的恶意攻击只会越来越严重。
“以加密货币为导向的意愿和驱动力将在继续存在,因为大量毫无理性的资金在过去几个月内涌向比特币,”洛佩茨-佩纳尔弗说,“当前,数字货币是黑客们最青睐的一个行业。”
信息首发:比特币疯涨让黑客眼红 恶意开采活动猛增