Leggi l'ultimo aggiornamento sull'avvertimento di Chainalysis secondo cui gli operatori di malware stanno trasformando le blockchain in dead drop.
Domande frequenti
FAQ Chainalysis avverte che gli operatori di malware stanno trasformando le blockchain in dead drop
Domande per principianti
Cosa significa dead drop su blockchain
Un dead drop è un modo segreto per passare informazioni senza che le due parti si incontrino mai In questo caso il malware nasconde dati rubati o comandi all'interno di transazioni blockchain e un altro programma li legge in seguito
Su cosa ha effettivamente avvertito Chainalysis
Chainalysis ha segnalato che alcune famiglie di malware stanno usando blockchain come Bitcoin Ethereum e altre come archivi nascosti e canali di comunicazione rendendo la loro attività più difficile da rilevare e bloccare
Perché i criminali userebbero una blockchain invece di un server normale
Le blockchain sono pubbliche permanenti e decentralizzate Non c'è un singolo server da sequestrare e i dati restano disponibili anche se le forze dell'ordine smantellano altre parti dell'operazione
Il mio portafoglio crypto è a rischio per questo
Non direttamente Il malware infetta prima il dispositivo di una vittima La blockchain è solo il livello di messaggistica Il tuo portafoglio non viene violato semplicemente perché i criminali usano la stessa rete
Quali blockchain vengono usate
Principalmente Bitcoin Ethereum e altre catene popolari con commissioni basse o grande capacità di dati Anche alcune catene più nuove ed economiche sono attraenti perché consentono più dati per transazione
Domande di livello intermedio
Come nascondono i criminali i dati in una transazione blockchain
Codificano i dati in punti come memo di transazione campi OPRETURN input di smart contract o persino importi minuscoli inviati a indirizzi specifici Per un osservatore casuale sembra attività normale
Perché è difficile per le forze dell'ordine fermarlo
Non puoi eliminare i dati da una blockchain Chiudere un indirizzo o un contratto non cancella ciò che è già stato scritto e gli operatori possono passare a nuovi indirizzi in qualsiasi momento
Quali tipi di malware usano questa tecnica
Chainalysis lo ha collegato a loader ransomware e botnet Alcuni lo usano per ricevere comandi altri per memorizzare chiavi di cifratura o esfiltrare dati rubati
Questo significa che le blockchain sono anonime
No Le blockchain sono pseudonime non anonime Chainalysis e aziende simili tracciano i flussi e questo avvertimento mostra che la stessa trasparenza che aiuta gli investigatori attrae anche i criminali
Come posso capire se il malware sul mio dispositivo sta usando una blockchain
Cerca traffico di rete insolito verso nodi blockchain transazioni crypto inaspettate dai tuoi account o strumenti di sicurezza che segnalano famiglie di malware note L'antivirus standard potrebbe non rilevarlo