Citește cea mai recentă actualizare despre avertismentul Chainalysis că operatorii de malware transformă blockchain-urile în dead drops.
Întrebări frecvente
Întrebări frecvente Chainalysis avertizează că operatorii de malware transformă blockchain-urile în dead drops
Întrebări pentru începători
Ce înseamnă dead drop pe blockchain
Un dead drop este o modalitate secretă de a transmite informații fără ca cele două părți să se întâlnească vreodată În acest caz malware-ul ascunde date furate sau comenzi în interiorul tranzacțiilor pe blockchain iar un alt program le citește mai târziu
Despre ce a avertizat de fapt Chainalysis
Chainalysis a raportat că unele familii de malware folosesc blockchain-uri precum Bitcoin Ethereum și altele ca stocare ascunsă și canale de comunicare făcând activitatea lor mai greu de detectat și de oprit
De ce ar folosi criminalii un blockchain în locul unui server obișnuit
Blockchain-urile sunt publice permanente și descentralizate Nu există un singur server de confiscat iar datele rămân disponibile chiar dacă autoritățile iau down alte părți ale operațiunii
Este portofelul meu crypto în pericol din cauza asta
Nu direct Malware-ul infectează mai întâi dispozitivul victimei Blockchain-ul este doar stratul de mesagerie Portofelul tău nu este hackuit doar pentru că criminalii folosesc aceeași rețea
Ce blockchain-uri sunt folosite
În principal Bitcoin Ethereum și alte lanțuri populare cu taxe mici sau capacitate mare de date Unele lanțuri mai noi și mai ieftine sunt de asemenea atractive pentru că permit mai multe date per tranzacție
Întrebări intermediare
Cum ascund criminalii datele într-o tranzacție pe blockchain
Ei codifică datele în locuri precum memo-uri de tranzacție câmpuri OPRETURN input-uri de smart contract sau chiar sume minuscule trimise către adrese specifice Pentru un observator casual pare activitate normală
De ce este greu pentru autorități să oprească asta
Nu poți șterge datele dintr-un blockchain Eliminarea unei adrese sau a unui contract nu șterge ce este deja scris iar operatorii pot trece la adrese noi în orice moment
Ce tipuri de malware folosesc această tehnică
Chainalysis a asociat-o cu loadere ransomware și botneturi Unele o folosesc pentru a primi comenzi altele o folosesc pentru a stoca chei de criptare sau a exfiltra date furate
Asta înseamnă că blockchain-urile sunt anonime
Nu Blockchain-urile sunt pseudonime nu anonime Chainalysis și firme similare urmăresc fluxurile iar acest avertisment arată că aceeași transparență care îi ajută pe anchetatori atrage și criminalii
Cum îmi pot da seama dacă malware-ul de pe dispozitivul meu folosește un blockchain
Caută trafic de rețea neobișnuit către noduri blockchain tranzacții crypto neașteptate din conturile tale sau instrumente de securitate care semnalează familii de malware cunoscute Antivirusul standard poate rata