黑客大亏 只收34万?原因是用户无法处理比特币
作者: 来源: 2021-11-30 01:00:05
北京时间5月16日,据彭博报道,上周末,一场史无前例的网络攻击席卷全球,但到目前为止,大部分被招募的用户都没有向黑客支付赎金。WannaCry ransomware上周五开始攻击用户,被招募的用户被要求在72小时内支付价值300美元的比特币。黑客选择比特币是因为比特币比传统支付方式更难追踪,如果超过72小时,赎金将翻倍。如果7天之后赎金被拒绝,电脑将被永久锁定,这对没有备份数据的用户来说是一个严重的问题。
想要勒索攻击。
追踪比特币非法使用情况的伦敦公司椭圆企业(以下简称“椭圆”)表示,截至当地时间周一,用户仅向黑客支付了约34万元人民币的赎金。椭圆根据对黑客请求的比特币地址支付活动的追踪计算出了这个数字,并表示预计这个数字还会增加。
市场研究公司ABI的数字安全研究员Michela Menting表示,“这个数字真的很低,这可能与企业已经启动备份和恢复程序有关。”
此外,对于没有备份数据的用户来说,支付赎金并不像输入信用卡或借记卡信息、在亚马逊购物那么简单。虽然黑客提供链接帮助用户用比特币支付赎金,但比特币对大多数人来说还是陌生的。
椭圆的联合创始人兼首席执行官詹姆斯史密斯说,“大多数人不知道如何使用比特币支付。”
用比特币支付需要几个步骤。首先,用户需要在众多在线交易所中的一家进行注册并通过认证,从而购买比特币。之后,用户的资金可以存放在交易所。对于包括英国在内的没有比特币交易所的国家的用户来说,这些资金必须兑换成其他货币。
一旦钱存入交易所,比特币就可以支付勒索者提供的地址,史密斯说,“比特币地址就像一个乱码一样的长串”。用户支付赎金后,黑客会“释放”用户受影响的电脑。
比特币研究公司CoinDesk的分析师Alex Sunnarborg表示,“在短时间内获得大量比特币真的很难。”在比特币交易所注册、与银行账户连接和接收比特币的过程可能会持续几天。
英国安全厂商Digital Shadows的联合创始人兼首席技术官詹姆斯沙佩尔表示,“这次攻击与其他勒索攻击的一个显著区别是,黑客勒索的钱少了,但招募了很多用户。
Chapple说,在一个更典型的勒索软件攻击中,黑客索要巨额赎金,并一次性释放所有被招募的计算机。“通常,他们索要的是几千美元的赎金,而不是几十万美元的赎金,像WannaCry这样每台电脑索要小额赎金的攻击相对较少。”。
虽然追踪比传统的银行支付方式更难,但追踪比特币支付活动将是执法机构试图找到WannaCry黑客的主要方式。椭圆网认为,虽然根据提供给受害者的比特币地址来识别罪犯几乎是不可能的,但一旦比特币离开那个地址,它的移动就可以被追踪,这可能有助于找到罪犯。(编译/霜叶)