Les den siste oppdateringen om Chainalysis' advarsel om at skadevareoperatører gjør blokkjeder om til døde postkasser.
Ofte stilte spørsmål
FAQs Chainalysis advarer om at skadevareoperatører gjør blokkjeder om til døde postkasser
Spørsmål fra nybegynnere
Hva betyr død postkasse i blokkjede
En død postkasse er en hemmelig måte å overføre informasjon på uten at de to partene noen gang møtes I dette tilfellet gjemmer skadevare stjålne data eller kommandoer inne i blokkjede-transaksjoner og et annet program leser det senere
Hva advarte Chainalysis faktisk om
Chainalysis rapporterte at noen skadevarefamilier bruker blokkjeder som Bitcoin Ethereum og andre som skjult lagring og kommunikasjonskanaler noe som gjør aktiviteten deres vanskeligere å oppdage og stanse
Hvorfor skulle kriminelle bruke en blokkjede i stedet for en vanlig server
Blokkjeder er offentlige permanente og desentraliserte Det finnes ingen enkelt server å beslaglegge og dataene forblir tilgjengelige selv om rettshåndhevelse tar ned andre deler av operasjonen
Er kryptolommeboken min i fare på grunn av dette
Ikke direkte Skadevaren infiserer en victims enhet først Blokkjeden er bare meldingslaget Lommboken din blir ikke hacket bare fordi kriminelle bruker det samme nettverket
Hvilke blokkjeder blir brukt
Hovedsakelig Bitcoin Ethereum og andre populære kjeder med lave avgifter eller stor datakapasitet Noen nyere billigere kjeder er også attraktive fordi de tillater mer data per transaksjon
Spørsmål på mellomnivå
Hvordan gjemmer kriminelle data i en blokkjede-transaksjon
De koder data på steder som transaksjonsnotater OPRETURN-felt smartkontrakt-inndata eller til og med bittesmå beløp sendt til spesifikke adresser For en tilfeldig observatør ser det ut som normal aktivitet
Hvorfor er dette vanskelig for rettshåndhevelse å stoppe
Du kan ikke slette data fra en blokkjede Å ta ned én adresse eller kontrakt sletter ikke det som allerede er skrevet og operatørene kan bytte til nye adresser når som helst
Hva slags skadevare bruker denne teknikken
Chainalysis har koblet det til loadere løsepengevirus og botnett Noen bruker det til å motta kommandoer andre bruker det til å lagre krypteringsnøkler eller eksfiltrere stjålne data
Betyr dette at blokkjeder er anonyme
Nei Blokkjeder er pseudonyme ikke anonyme Chainalysis og lignende firmaer sporer flyter og denne advarselen viser at den samme åpenheten som hjelper etterforskere også tiltrekker seg kriminelle
Hvordan kan jeg vite om skadevare på enheten min bruker en blokkjede
Se etter uvanlig nettverkstrafikk til blokkjede-noder uventede kryptotransaksjoner fra kontoene dine eller sikkerhetsverktøy som flagger kjente skadevarefamilier Standard antivirus kan overse det