Leia a atualização mais recente sobre o alerta da Chainalysis de que operadores de malware estão transformando blockchains em dead drops.
Perguntas Frequentes
FAQs Chainalysis alerta que operadores de malware estão transformando blockchains em dead drops
Perguntas para iniciantes
O que significa dead drop em blockchain
Um dead drop é uma forma secreta de passar informações sem que os dois lados nunca se encontrem Neste caso o malware esconde dados roubados ou comandos dentro de transações de blockchain e outro programa os lê depois
Sobre o que a Chainalysis realmente alertou
A Chainalysis relatou que algumas famílias de malware estão usando blockchains como Bitcoin Ethereum e outras como armazenamento oculto e canais de comunicação tornando sua atividade mais difícil de detectar e encerrar
Por que criminosos usariam uma blockchain em vez de um servidor comum
Blockchains são públicas permanentes e descentralizadas Não há um único servidor para apreender e os dados permanecem disponíveis mesmo se as autoridades policiais derrubarem outras partes da operação
Minha carteira de criptomoedas está em risco por causa disso
Não diretamente O malware infecta primeiro o dispositivo da vítima A blockchain é apenas a camada de mensagens Sua carteira não é hackeada simplesmente porque criminosos usam a mesma rede
Quais blockchains estão sendo usadas
Principalmente Bitcoin Ethereum e outras chains populares com taxas baixas ou grande capacidade de dados Algumas chains mais novas e baratas também são atraentes porque permitem mais dados por transação
Perguntas intermediárias
Como criminosos escondem dados em uma transação de blockchain
Eles codificam dados em locais como memorandos de transação campos OP_RETURN entradas de contratos inteligentes ou até pequenas quantias enviadas para endereços específicos Para um observador casual parece atividade normal
Por que isso é difícil para as autoridades policiais impedirem
Você não pode apagar dados de uma blockchain Derrubar um endereço ou contrato não apaga o que já foi escrito e os operadores podem mudar para novos endereços a qualquer momento
Que tipos de malware usam essa técnica
A Chainalysis vinculou isso a loaders ransomware e botnets Alguns usam para receber comandos outros usam para armazenar chaves de criptografia ou exfiltrar dados roubados
Isso significa que blockchains são anônimas
Não Blockchains são pseudônimas não anônimas A Chainalysis e empresas semelhantes rastreiam fluxos e este alerta mostra que a mesma transparência que ajuda investigadores também atrai criminosos
Como posso saber se malware no meu dispositivo está usando uma blockchain
Procure tráfego de rede incomum para nós de blockchain transações de criptomoedas inesperadas de suas contas ou ferramentas de segurança sinalizando famílias de malware conhecidas Antivírus padrão pode não detectar