WannaCry勒索软件背后的黑客从比特币钱包中提取143000美元

VSole2022-09-01 18:00:00

近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。

WannaCry真的很糟糕,恶劣的勒索软件迫使英国国民健康服务体系(NHS)关闭了医院和医生的手术室,并感染了西班牙电信公司和俄罗斯移动运营商等。

即使在疫情爆发一个月后,WannaCry勒索软件仍被发现感染了本田汽车公司的系统,迫使该工厂停止生产,并在澳大利亚维多利亚州关闭了55台高速和红绿灯摄像头。

总的来说,WannaCry背后的黑客从支付解密密钥的受害者那里获得了14万美元的比特币;但在将近三个月的时间里,他们没有触碰受害者被要求支付赎金的三个钱包。

然而,WannaCry黑客在周三晚上开始兑现他们的加密货币。

根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特币,总计14万美元。

周三晚上,这些钱在15分钟内被7次不同的支付方式取走,尽管目前尚不清楚这些钱被送到哪里,也不清楚攻击者将如何使用。

如果你不知道的话,我们最近报道了谷歌关于网络犯罪分子和勒索软件黑客如何通过涉及洗钱的加密货币交易所兑现被盗或抢劫的加密货币的研究。

上周,就连德国当局也逮捕了一名据称是广受欢迎的BTC-e比特币交易所运营商的人,罪名是为参与黑客攻击、税务欺诈和毒品贩运的罪犯清洗了超过40亿美元的比特币,但没有指明他们的身份。

WannaCry勒索软件背后的身份仍不得而知,不过一些研究人员将WannaCry追溯到了一个由国家资助的黑客组织,名为拉撒路在朝鲜,其他人则认为凶手可能是中国人。

WannaCry流行病利用泄露的NSA的SMBv1漏洞,即永恒蓝,感染易受攻击的Windows计算机,尤其是那些使用旧版本操作系统的计算机。

虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。

软件比特币
本作品采用《CC 协议》,转载必须注明作者和本文链接
根据三名谷歌研究人员最近提交的一篇研究论文,自2014年以来,从勒索软件受害者那里收集的所有比特支付中,有95%以上是通过一家名为BTC-e的俄罗斯加密货币交易所兑现的。有趣的是,就在谷歌演讲的前两天,BTC-e交易所的创始人之一,亚历山大·文尼克,因涉嫌为罪犯洗钱超过40亿美元而被希腊警方逮捕。Mt.Gox在2014年因一系列大规模神秘抢劫案而关闭。
10月22日,网络安全公司Profero联合创始人和CEO Omri Segev Moyal发推特称,有107个比特从DarkSide钱包转到了一个新的钱包。
美国和韩国机构警告说,朝鲜政府利用与朝鲜有联系的黑客组织对关键基础设施进行的勒索软件攻击为其恶意网络行动提供资金。威胁行为者生成域、角色和账户;识别加密货币服务以执行其勒索软件操作。以加密货币索要赎金。他们通过 Proton Mail 电子邮件账户与受害者沟通。在这些活动中,一直部署私人开发的勒索软件比特为赎金要求。
近期,三位网络安全专家向路透社透露,在美国FBI、USSS、USCYBERCOM,以及其他国家相关组织的联合打击下,著名的俄罗斯勒索软件组织REvil已经下线。
近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特,总计14万美元。虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。
美国财政部于10月5日发布报告称,价值50多亿美元的比特交易与十大勒索软件相关。 美国财政部下属机构金融犯罪执法网络(FinCen)和外国资产控制办公室(OFAC)分别发布报告表明,勒索软件背后的团伙通过网络犯罪行为获利颇丰。报告的部分内容基于金融服务公司向美国政府提交的可疑活动报告(SAR)。
Ryuk勒索软件对全球多个行业产生了破坏性影响,运营商已经获得了超过亿美元的收入。Ryuk勒索软件团伙是最猖multiple的犯罪活动之一,在全球多个行业中造成破坏。该团伙通过中介将其大部分加密货币资金转移到交易所以兑现。专家注意到,该小组使用的两个主要(已知)交易所是亚洲交易所Huobi和Binance。为了限制暴露,Ryuk运营商为每个受害者创建了两个唯一的Protonmail地址,使用它们与他们进行通信。
它的北美分支机构收到了这次攻击的通知,因为据报道入侵者可以访问其系统中存储的“至少某些信息”。为1100多万客户提供能源的EDP集团于4月13日开始调查这次攻击,通知了执法部门。据BleepingComputer报告,攻击者要求赎金1,580比特,或超过1000万美元。其运营商声称至少有10TB的文件。北美分支机构现在警告客户,因为其系统保存的数据包括姓名和社会安全号码。该公司正在通过Experian为客户提供为期一年的免费数据保护,作为一项积极措施。
美国司法部从毛伊岛勒索软件背后的与朝鲜有关的威胁行为者手中没收了价值 500,000 美元的比特
比特 ATM 制造商 General Bytes 透露,黑客利用其软件中的零日漏洞从热钱包中窃取了加密货币。General Bytes已在 149 个国家销售了超过 15137 台ATM终端。它支持超过 180 种法定货币,在全球范围内总共执行了近 2260 万笔交易。由于该事件,其自己的云服务以及其他运营商的独立服务器已被渗透,促使该公司关闭了该服务。
VSole
网络安全专家