Lue uusin päivitys Chainalysisin varoituksesta, että haittaohjelmien operaattorit muuttavat lohkoketjuja kuolleiksi kirjeiksi.
Usein kysytyt kysymykset
UKK Chainalysis varoittaa haittaohjelmien operaattorien muuttavan lohkoketjut kuolleiksi kirjeiksi
Aloittelijan kysymykset
Mitä lohkoketjun kuollut kirje tarkoittaa
Kuollut kirje on salainen tapa välittää tietoa ilman, että kaksi osapuolta koskaan tapaa Tässä tapauksessa haittaohjelma piilottaa varastettua dataa tai komentoja lohkoketjutapahtumien sisään ja toinen ohjelma lukee sen myöhemmin
Mistä Chainalysis itse asiassa varoitti
Chainalysis raportoi, että jotkin haittaohjelmaperheet käyttävät lohkoketjuja kuten Bitcoin Ethereum ja muita piilotettuna tallennustilana ja viestintäkanavina, mikä tekee niiden toiminnasta vaikeampaa havaita ja sulkea
Miksi rikolliset käyttäisivät lohkoketjua tavallisen palvelimen sijaan
Lohkoketjut ovat julkisia pysyviä ja hajautettuja Ei ole yhtä palvelinta takavarikoitavaksi ja data pysyy saatavilla, vaikka lainvalvonta sulkisi muita osia operaatiosta
Onko kryptolompakkoni vaarassa tämän vuoksi
Ei suoraan Haittaohjelma tartuttaa uhrin laitteen ensin Lohkoketju on vain viestintäkerros Lohkkoasi ei hakkeroida pelkästään siksi, että rikolliset käyttävät samaa verkkoa
Mitä lohkoketjuja käytetään
Pääasiassa Bitcoin Ethereum ja muut suositut ketjut, joissa on alhaiset maksut tai suuri datakapasiteetti Jotkin uudemmat halvemmat ketjut ovat myös houkuttelevia, koska ne sallivat enemmän dataa tapahtumaa kohden
Keskitasoiset kysymykset
Miten rikolliset piilottavat dataa lohkoketjutapahtumaan
He koodaavat dataa paikkoihin kuten tapahtumamuistioihin OPRETURN-kenttiin älysopimusten syötteisiin tai jopa pieniin summiin, jotka lähetetään tiettyihin osoitteisiin Satunnaiselle tarkkailijalle se näyttää normaalilta toiminnalta
Miksi tämä on vaikeaa lainvalvonnalle pysäyttää
Et voi poistaa dataa lohkoketjusta Yhden osoitteen tai sopimuksen sulkeminen ei pyyhi sitä, mikä on jo kirjoitettu, ja operaattorit voivat vaihtaa uusiin osoitteisiin milloin tahansa
Millaiset haittaohjelmat käyttävät tätä tekniikkaa
Chainalysis on yhdistänyt sen lataajiin kiristysohjelmiin ja bottiverkkoihin Jotkin käyttävät sitä komentojen vastaanottamiseen, toiset salausavainten tallentamiseen tai varastetun datan siirtämiseen
Tarkoittaako tämä, että lohkoketjut ovat anonyymejä
Ei Lohkoketjut ovat pseudonyymejä, eivät anonyymejä Chainalysis ja vastaavat yritykset jäljittävät virtoja ja tämä varoitus osoittaa, että sama läpinäkyvyys, joka auttaa tutkijoita, houkuttelee myös rikollisia
Miten voin tietää, käyttääkö laitteeni haittaohjelma lohkoketjua
Etsi epätavallista verkkoliikennettä lohkoketjusolmuihin odottamattomia kryptotapahtumia tileiltäsi tai tietoturvatyökaluja, jotka merkitsevät tunnettuja haittaohjelmaperheitä Tavallinen virustorjunta saattaa ohittaa