查看完整版本: 〈它的好用 駭客最知道?全球勒索同時也「綁架」了比特幣〉〈鉅亨網〉〈2017-05-15〉
頁: [1]

iiifgh 發表於 2017-5-15 01:38 PM

〈它的好用 駭客最知道?全球勒索同時也「綁架」了比特幣〉〈鉅亨網〉〈2017-05-15〉

本帖最後由 iiifgh 於 2017-5-15 01:41 PM 編輯

勒索病毒贖金累計破百萬 追比特幣查駭
國際中心/綜合報導
2017.05.15 / 12:28


▲因近日勒索病毒在全球肆虐,讓身為交易媒介的比特幣成為焦點。(圖/達志影像/美聯社)

近日勒索病毒「想哭」(WannaCry)橫行,全球已有150餘國陸續傳出災情。該病毒在駭入用戶電腦後,要求以比特幣(Bitcoin)支付價值約300美元(合新台幣9000元)贖金,以換取文件解鎖,再度讓比特幣這平常人陌生的數位貨幣浮出檯面。

對世界各國政府而言,比特幣是一種極難追蹤的數位貨幣,也因此常被用於非法交易上。由於比特幣交易被記載在稱為「區塊鏈」(Blockchain) 的網路帳本上,要找出持有人非常困難,而且在區塊鏈網路上的交易,無法被竄改或停止。

根據比特幣分析業者Chainalysis表示,勒索病毒「想哭」共使用三個比特幣錢包,截至14日下午,已有約124筆贖金流入,總金額達3.4萬美元(台幣103萬元)。業者分析,只有在用戶兌換成當地貨幣,或在交易時透露名字及IP位址,才有機會追蹤流向。但目前這筆錢還沒有被動過,因此沒有任何金流可供追蹤。

支持使用比特幣者表示,勒索病毒所造成的危害,重點不在於駭客所使用的交易媒介。若因此打擊比特幣,將忽略了比特幣帶來的正面效益。比特幣開發商泰德則表示,要對抗勒索軟體,最有效的作法還是回到根本,強化網路資訊安全。



〈勒索病毒〉它的好用 駭客最知道?全球勒索同時也「綁架」了比特幣
鉅亨網新聞中心2017/05/15 12:00


(圖:AFP)

一種名為「想哭」(WannaCry) 的勒索軟體,已經讓全球 99 個國家和地區超過 7.5 萬台電腦遭遇病毒攻擊。全球最大規模勒索病毒襲擊,駭客要求以比特幣支付贖金,讓虛擬貨幣龍頭比特也 成為被「綁」的對象,到底駭客看中了比特幣什麼?

低風險和低成本

根據 Cyence 的資料顯示,駭客往往鎖定醫院、企業等一些資訊化程度不高的場所,平均每單的贖金支付 500-1000 美元,拜比特幣之賜,和之前客盜刷信用卡犯罪相比,「全球勒索」似乎風險和成本都要來得低。

比特幣屢屢和全球勒索「綁」在一起,成為支付勒贖的指定貨幣,不少 擁護者擔心比特幣被「污名化」,紛紛強調比特幣本身和全球勒索事件無關,不能完全怪罪比特幣,主要還因為勒索者看中其在全球轉帳匯款時的種優勢。

匿名性

在比特幣匿名的特性下,有著暗黑交易的一面,成為洗錢、非法交易、逃避外匯管制等的工具,以避開監管機關透過銀行帳戶追蹤每筆錢的來龍去脈。

例如:2013 年被查獲的 Silk Road,成立才 2 年,就已成為全球最大的黑市,所有的「黑色」交易都在網站上透過比特幣交易完成。

儘管有人認為,比特幣的交易信息其實是透明的,雖然在支付時不會傳遞身分信息,但使用者支付時的 IP 地址是可查的;比特幣全網記帳的特點,使它每一筆交易在所有記帳節點都可以看到其交易的內容。不過,據說,如果勒索者收到比特幣後,不使用也不交易,其實是無法追蹤其身分的。
以比特幣支付贖金的交易。 (blockchain.info網站) 以比特幣支付贖金的交易。 (blockchain.info 網站)

去中心化

其次它不受地域限制,可以全球範圍收款;同時比特幣還有「去中心化」的特點,可以讓駭客透過程序自動處理受害者贖金。

具有良好的流動性

比特幣目前占有最大的虛擬貨幣市場,交易所 24 小時進行交易,具有最好的流動性,類似美鈔的特點,每每成為駭客勒索的指定貨幣。

比特幣價格飆漲

比特幣因價格不斷飆漲,近期一度突破 1800 美元創下歷史新高,近 1 年來的漲幅高達 267%,這樣的漲幅,恐怕連駭客都很心動。

尤其比特幣總量上限 2100 萬個,具有天然稀缺性,且愈挖愈少,目前每個區塊結構中每十分鐘產生的比特幣量已經從最初的 50 枚降低到 12.5 枚。

但是在交易所參與比特幣交易的用戶卻愈來愈多,目前活躍用戶已從 2013 年的 160 萬人次上升至目前的 870 萬人次。

比特幣的應用愈來愈廣

比特幣購買的需求各有不同,除了搜奇、投資外,應用面的擴大,像區塊鏈技術近期正熱,不少人衝著想了解區塊鏈而購買比特幣,想要好好認識一下虛擬貨幣。

事實上,「全球勒索」指定使用比特幣來支付贖金,一些比特幣投資人笑說, 這也算是另類應用面需求的擴大。



席捲全球勒贖 目前僅3人交11比特幣
2017-05-15 10:05世界日報 要聞組/綜合13日電

比特幣難以追查的特點,成了網路勒索的新手法,而來勢洶洶的勒索軟體WannaCry,雖然席捲全球逾百國,但目前收到的贖金金額還比較有限。根據「區塊客」(blockcast.it)網站針對受害者回報的初步統計,截至13日傍晚6時,已知僅有11個比特幣的贖金透過三個比特幣錢包位址被支付,實際價值約2萬元,而且贖金尚未被作案人取走。


勒贖軟體存在已久,中毒電腦會顯示文件、照片和檔案都被「加密保護」了。(Getty Images)

在Mobile01網站討論區,有網友還介紹了在電腦中了勒索病毒後,和駭客殺價成功的故事,還說對方「有誠信」。這名網友表示,日前他發現電腦桌面檔案毀損,文字文件打開是亂碼。拿到電腦維修店家檢查,被告知是新型的勒索病毒;除了與對方交涉付款外,目前無其他解決方案。他嘗試與對方通信,最後成功將原本被勒索的0.345比特幣,降到0.02比特幣。

早期病毒盛行,當時沒有比特幣,被害人多透過銀行帳戶匯款,警方可以根據金錢流向追查,加上民眾資安觀念提升,勒索病毒曾沉寂一段時間;如今比特幣盛行,網路地下交易無法追查,勢必成新形態勒索手法。


這波全球網路攻擊,台灣也中招,圖為台灣一家網路咖啡廳的電腦顯示「資料被鎖住」畫面。(歐新社)


這波全球網路攻擊,台灣也中招,圖為台灣一家網路咖啡廳的電腦顯示「資料被鎖住」畫面。(歐新社)



...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

betty80412 發表於 2017-5-18 09:59 PM

什麼?!感覺好強大 真複雜

shana555071 發表於 2017-5-19 02:55 AM

帳戶真該都實名制

這些蕭小哪還有機會可以脫產

boy90355 發表於 2017-5-20 09:42 AM

本帖最後由 boy90355 於 2017-5-20 09:42 AM 編輯

簡單的說,比特幣較難追蹤,又可24小時交易,是不法份子的最愛。
再加上炒作,幣值上升,這些都是引人使用的誘因。

jimmy02 發表於 2017-5-22 11:18 AM

還好我沒有被駭到...
希望不要變成烏鴉嘴 {:31:}<br><br><br><br><br><div></div>
頁: [1]