Ransomware: Prečo sa podvodníci zbavujú bitcoinov a kam idú ďalej

  • Sep 06, 2023

Popularita bitcoinu spôsobuje zločincom, ktorí obchodujú s ransomvérom, problémy – a niektorí už vrhajú svoj zrak na menej volatilnú kryptomenu.

osobitná správa

Stiahnite si Blockchain Guide

Túto výkonnú príručku si môžete prečítať vo formáte PDF (vyžaduje sa bezplatná registrácia).

Čítajte teraz

Aj keď sa bitcoin nedávno ocitol v očiach verejnosti vďaka svojej raketovo rastúcej – a v poslednej dobe aj prepadu – hodnote, nezjavil sa odnikiaľ.

Kryptomena založená na blockchaine – prvá decentralizovaná platobná metóda svojho druhu – sa prvýkrát objavila v roku 2009. Viac ako pol desaťročia sa mu však nedostalo veľkej pozornosti mimo komunity nadšencov a technológov, ktorí o ňom tvrdili, že ide o budúcnosť peňazí.

Ale bola tu jedna skupina, pre ktorú bola takmer anonymná povaha bitcoinu veľmi príťažlivá: kyberzločinci. Bitcoin sa používal na obchodovanie s nelegálnymi produktmi a službami na temnom webe, pretože bolo relatívne jednoduché ho zohnať, spoľahlivé a pre každého veľmi ťažké sledovať transakcie a kde peniaze skončili.

CNET:Kryptomena ako bitcoin je pre zločincov ľahkým zarábaním peňazí

Bitcoin sa stal štandardnou menou pre ransomvérových podvodníkov, ktorí požadujú svoj poplatok za vrátenie zašifrovaných súborov a systémov obetiam, a ťažko vystopovateľný charakter kryptomeny pravdepodobne zohráva úlohu pri vzostupe ransomvéru.

Avšak predtým, ako sa objavil bitcoin, zločinci používali iné spôsoby prijímania výkupných prostriedkov, ako sú Ukash a Paysafecard, aby zabezpečili svoje poplatky a existujú náznaky, že tí, ktorí obchodujú s ransomvérom, už vrhajú pohľad na nové formy platba.

„V roku 2018 uvidíme progresívny posun smerom k kriminálnemu využívaniu kryptomien iných ako bitcoin, je pre orgány činné v trestnom konaní vo všeobecnosti náročnejšie čeliť,“ Rob Wainwright, výkonný riaditeľ Europolu, nedávno varoval.

Existuje niekoľko dôvodov, prečo môžu chcieť prevádzkovatelia počítačovej kriminality presunúť svoje operácie od bitcoinu. Tie siahajú od jeho súčasného vysokého profilu a jeho súčasného významu vysokej hodnoty malé výkyvy v jeho hodnote môžu dramaticky zmeniť cenu bitcoinu, k obavám, že anonymita, ktorú ponúka, nie je všetko, za čo sa traduje, ako to dokazujú zatknutia a zastavenie po tom, čo úrady sledovali bitcoinovú stopu.

„V poslednej dobe došlo k niekoľkým výrazným stiahnutiam služieb, ktoré sa spoliehali na bitcoiny, ako AlphaBay, čo spôsobilo obrovské narušenie ekosystému kyberzločincov,“ povedal pre ZDNet Jon Condra, riaditeľ východoázijského výskumu a analýzy vo Flashpoint.

„Tieto služby sa veľmi spoliehali na bitcoiny, takže máte psychologický efekt, že bitcoin možno nie je taký bezpečné, ako si myslia, takže ľudia sa snažia nájsť alternatívy k strate anonymity, ktorú bitcoin poskytuje,“ povedal.

Pozri tiež: Ransomware: Výkonný sprievodca jednou z najväčších hrozieb na webe

Popularita bitcoinov tiež spôsobila problémy pri obchodovaní s nimi. Pre začiatok, volatilita meny viedla k nejakému legitímnemu spoločnosti, ktoré to odmietajú prijať ako platobný prostriedok - čo znamená, že sú zakázané pre tých, ktorí chcú platiť iba kryptomenou.

Volatilita bitcoinu tlačí niektorých kyberzločincov – najmä tých, ktorí obchodujú s ransomvérom – do iných kryptomien.

Obrázok: iStock

Všeobecný záujem o bitcoiny vzrástol, keď ich hodnota stúpla, čo viedlo k zvýšeniu ich počtu spotrebitelia, ktorí sa pokúšajú kúpiť menu, či už kvôli humbuku alebo v nádeji, že by ho mohli získať bohatý z toho.

To viedlo k zvýšeniu poplatkov za transakcie a oneskoreniam obchodovania – čo v kombinácii s výkyvy v bitcoine, má potenciál urobiť niektoré transakcie pre nich prakticky bezcennými zapojené.

„Skutočnosť, že toľko ľudí práve teraz legálne nakupuje bitcoiny, dramaticky zvýšila objem obchodovania. Na jeden blok je obmedzený počet transakcií, ak je blok plný, transakcie sú plné a musíte čakať,“ povedal pre ZDNet Gabriel Glusman, senior analytik kybernetickej inteligencie v Sixgill.

„Čas potrebný na potvrdenie transakcií, vysoký objem a transakčné poplatky to robia že čokoľvek, čo je menej ako 200 dolárov, nestojí za to platiť v bitcoinoch, pretože transakčné poplatky sú šialený."

To všetko znamená, že nákup bitcoinov a nákupy s nimi môžu teraz trvať týždne. Ale vzhľadom na to, že celým účelom ransomvéru je umožniť počítačovým zločincom rýchlo zarobiť peniaze s minimálnym čakanie niekoľko dní pred prijatím platby nie je niečo, na čo bude distribútor ransomvéru pripravený robiť.

„Ak stojíte za kampaňou proti ransomvéru, chcete, aby vám ľudia platili – nechcete, aby vám ľudia nemohli platiť! Chcete si to čo najviac uľahčiť,“ povedal Glusman.

Medzitým obete ransomvéru v skutočnosti nechcú platiť, aby dostali svoje súbory späť v najlepšom čase – s nechuťou ustupujú – ale stimul na zaplatenie sa môže stratiť, ak im bude trvať niekoľko dní, kým si kúpia bitcoiny a zaplatí hackerom, kým dostanú svoje súbory späť. A je tu ešte väčšia bolesť hlavy: mnohé formy ransomvéru ponúkajú obetiam len malé okno na zaplatenie výkupného. Ak to vyprší, obete riskujú, že sa výkupné zvýši alebo dokonca stratia svoje údaje natrvalo. Oneskorené možnosti nakúpiť bitcoiny a následne uskutočniť platbu ešte viac sťažujú obetiam ransomvéru možnosť získať svoje údaje späť.

To je tiež bolesť hlavy pre ransomvérových podvodníkov: v konečnom dôsledku preto nemá zmysel, aby distribútor ransomvéru podnikal, ak nemôže dostať zaplatené za svoju nezákonnú činnosť.

Pozri tiež: Dark Web: Sprievodca pre inteligentného človeka

V priestore kryptomien sa však objavilo množstvo alternatív k bitcoinom – a tieto „altcoiny“ získavajú na popularite medzi kyberzločineckými bratmi, ktorí chcú rýchlosť a bezpečnosť pri vykonávaní transakcií.

„To, čo sme začali vidieť v roku 2017, bola diverzifikácia kryptomien používaných na temnom webe, ako je ethereum, ktorý sa skutočne dostal do popredia a čoraz viac sa používa na transakcie na temnom webe,“ povedal Sixgill's Condra.

Jednou z alternatív, ktorá získava na popularite najmä u distribútorov ransomvéru, je Monero.

Táto kryptomena bola uvedená na trh v roku 2014 a je vybavená ďalšími funkciami ochrany osobných údajov a zabezpečenia ktoré zabraňujú spätnému vysledovaniu transakcií k používateľom – a ani to nemôže byť história transakcií zobrazené. To zlepšuje bezpečnosť pre všetkých používateľov, ale zároveň to sťaží orgánom, ktoré sledujú tých, ktorí používajú Monero ako svoju obľúbenú menu pre požiadavky ransomvéru.

Hoci to ešte nie je rozšírený spôsob platby pre distribútorov ransomvéru, existuje množstvo príkladov ransomvéru, ktorý požaduje zaplatenie poplatku za odomknutie v Monero, ako je Kirk ransomware.

Momentálne sa nemusí blížiť hodnote bitcoinu, ale prichádza so stabilitou – kolísanie hodnoty znamená zmeny niekoľko desiatok dolárov namiesto niekoľkých tisíc dolárov – a vedomosť nelegálnych používateľov, že ich bude ťažšie sledovať dole.

„Chlapci z ransomvéru sa rozhodne smerujú k Monero kvôli súkromiu, ktoré ponúka: je šifrovaný a všetky mince vyzerajú rovnako,“ povedal Glusman.

Namiesto toho, aby sme vám poskytli pokyny, ako kúpiť bitcoiny – čo sa vďaka svojej popularite teraz môže ukázať ako ťažkopádne - je pravdepodobné, že počítačoví zločinci čoskoro poskytnú svojim obetiam ransomvéru pokyny, ako kúpiť a vymeniť Monero. Niektoré spoločnosti údajne začali nakupovať množstvo bitcoinov, aby boli pripravené zaplatiť, ak ich zasiahne ransomvér; Ak podvodníci začnú požadovať rôzne meny, môže to znamenať, že tímy podnikovej bezpečnosti budú musieť spravovať podiely v rôznych exotických kryptomenách.

V tomto všetkom však stále môže existovať využitie bitcoinov, aj keď útočníci prejdú na Monero ako svoju preferovanú formu výkupného.

Zatiaľ čo volatilita bitcoinu znamená, že jeho hodnota môže stúpnuť alebo klesnúť o tisíce dolárov v priebehu niekoľkých hodín, jeho potenciálne vysoká hodnota by z neho mohla urobiť niečo ako sporiaci účet alebo investičná príležitosť pre profesionálnych kyberzločincov, ktorí nechcú okamžite minúť všetky svoje nezákonné zárobky a radšej hrajú dlhú hru namiesto toho.

„Bitcoin sa mení skôr na hniezdo ako babkine drahokamy. Je to niečo, čo si chcete ponechať dlhú dobu, kým si zachová hodnotu,“ povedal Glusman.

Tí útočníci, ktorí už bitcoiny majú, pravdepodobne nebudú chcieť teraz vyplatiť peniaze – aj keď hodnota klesá – buď počkajte, kým humbuk utíchne, alebo si zahrajte veľmi dlhú hru v nádeji, že ich balík bitcoinov bude možné vybrať za vysokú hodnotu budúcnosti.

Medzitým sa nečudujte, že keď počujete o útočníkoch, ktorí držia systém ako rukojemníkov ransomvérom, požadujú Monero, nie bitcoiny.

Súvisiace pokrytie

Nová bolesť ransomvéru, keď podvodníci vyhadzujú bitcoiny za konkurenčné kryptomeny

Prechod na nové digitálne meny podľa jedného policajného šéfa skomplikuje život.

Britské firmy „hromadia“ bitcoiny, aby vyplatili ransomvérových hackerov

Ransomvérové ​​útoky môžu ochromiť podnikanie, čo vedie k dosť smutnému trendu v tomto odvetví.

Problém ransomvéru s bitcoinmi: Ako prudký nárast cien znamená bolesť hlavy pre podvodníkov

Autori ransomvéru profitujú z rozmachu kryptomeny – prináša však aj niektoré nečakané problémy pre nich a ďalších prevádzkovateľov temných webov.

PREČÍTAJTE SI VIAC O KYBERZločine

  • Kryptomena prichádza s jedným obrovským upozornením: Pamätajte na tulipány
  • Severná Kórea obvinená z krádeže 25 000 dolárov v kryptomene [CNET]
  • BitConnect ukončuje operácie výmeny kryptomien, BCC padá
  • Severná Kórea sa pravdepodobne podpisuje za kybernetické útoky ťažbou Monera [TechRepublic]