Chainalysis 2022加密货币犯罪报告

VSole2022-01-27 17:35:44

Chainalysis 2022加密货币犯罪报告。

近年来,研究人员发现越来越多的攻击者使用恶意软件来从个人用户处窃取加密货币。

恶意软件与加密货币概述

基于恶意软件的网络犯罪就像窃取个人信息一样简单,但从规模上来讲却更加复杂。比如,恶意软件运营者使用感染的设备作为僵尸网络的一部分,并用来发起DDoS攻击、广告欺诈、发送垃圾邮件来传播恶意软件等。常见的与加密货币相关恶意软件家族可以分为以下几类:

信息窃取器:从被黑的用户计算机中收集保存的凭证信息、文件和自动填充历史、加密货币钱包等;

Clippers:插入新的内容到受害者的剪贴板,替换用户复制的文本,可以将用户将要完成的交易路由到黑客控制的钱包地址;

Cryptojackers(加密货币挖矿):使用受害者设备的算力来进行加密货币挖矿;

木马:看似合法的程序,但是会破坏受害者设备的运行、窃取信息或引起其他类型的破坏。

下图是受害者转给信息窃取器和Clippers恶意软件家族控制的加密货币地址的数量:

总的来看,2021年受害者共转给恶意软件控制的加密货币地址5974笔交易,高于2020年的5449笔交易。

最活跃的恶意软件

Cryptbot是最活跃的信息窃取器恶意软件,排名第1,会窃取受害者加密货币钱包和账户凭证,获利超过100万美元。

QuilClipper是最活跃的剪贴板窃取器(clipper),在图中排名第18。

恶意软件与洗钱

大多数恶意软件运营者会使用隐私钱包地址来接收初始的受害者支付。在从受害者处接收到加密货币后,恶意软件运营者会将这些资金转到中心化交易所的地址。

2021年,交易所只接收到54%的恶意软件地址的资金,比2020年的75%下降了21%。

Glupteba僵尸网络

Glupteba僵尸网络一共入侵了超过100万台机器,攻击者使用僵尸网络的算力来进行加密货币挖矿,尤其是门罗币。Glupteba还使用比特币区块链的op_returns编码C2服务器命令,以防止C2失效的情况。Glupteba一共使用了3个比特币地址来隐藏C2命令,分别是:

除了加密货币挖矿外,Glupteba僵尸网络还被用于出售从受感染的机器上窃取的谷歌账户信息、进行数字广告欺诈、出售窃取的信用卡数据。

原文地址https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-malware/

软件货币
本作品采用《CC 协议》,转载必须注明作者和本文链接
与民族国家攻击活动相比,现在勒索软件对全球安全构成更大威胁。
本周正在跟踪威胁三个勒索软件变体,Vohuk、ScareCrow和AESRT。与大多数勒索软件工具一样,这三个勒索软件均以Windows系统为目标,并且似乎在属于多个国家/地区的用户的系统上迅速扩散。
预计美国政府将对勒索软件操作中用于兑现赎金的加密交易所、钱包和交易商实施制裁。
浙江省温州市苍南警方破获了一起特殊的网络博彩案件,2名犯罪嫌疑人利用境外博彩网站的漏洞,自制博彩代理App,薅起了博彩平台的“羊毛”。抓捕现场查扣大量作案手机、电脑、账本等,并获取相关博彩网站账号150余个,虚拟币钱包账号150余个,发现3个涉境外博彩平台,涉及赌资近1亿元人民币。曾某等人每周都会通过虚拟币给员工操盘的150多个博彩账户充值,曾某等人平均每个月能够获利10万余元。
亚信安全建议,未来围绕虚拟货币的网络犯罪行为或将愈演愈烈,企业需要强化面向虚拟货币的网络安全防护,并提升对于挖矿病毒、以虚拟货币为赎金的勒索软件的防护。因此,防范面向虚拟货币的网络犯罪行为,将成为企业持续面临的重要课题。
分析过勒索软件攻击团伙最想要什么之后,网络犯罪研究公司KELA给出了勒索软件最完美受害者画像:收入超1亿美元的美国公司。
网络安全供应商Sophos近日被一种名为SophosEncrypt的新型勒索软件即服务冒充,威胁分子打着这家公司的旗号实施攻击活动。MalwareHunterTeam昨天发现了这个勒索软件,起初还以为是Sophos红队演习的一部分。一旦执行,加密器提示勒索软件加盟组织输入与受害者相关的令牌,该令牌可能最初从勒索软件的管理面板中获取。
Atomic Wallet是一款移动端和桌面端的加密货币钱包应用,允许用户存储不同种类的加密货币。6月3日,Atomic Wallet发推称接到用户钱包被黑的报告,并已着手调查。6月4日,Atomic Wallet发推称已联合第三方安全公司对钱包被黑事件进行调查,并拦截了在加密货币交易所交易的被窃加密货币。图 Atomic Wallet下载服务器关停区块链安全公司ZachXBT收集了从Atomic Wallet受害者处窃取的资金交易,据初步统计,有价值超过3500万美元的加密货币被窃取。
据悉,该漏洞是通过复杂的伪造低级证明到一个共同的库。"Binance在今年2月初指出。据悉,目前没有用户资金受到影响,因为BSC代币中心桥的漏洞使未知的威胁行为者攻击者能够以未经授权的方式铸造新的BNB代币。区块链安全公司SlowMist表示,虽然黑客涉及在两笔交易中提取200万个BNB,但链的暂停防止了近4.3亿美元的加密货币被盗。这是今年一系列针对跨链桥的重大事件中的最新事件。
VSole
网络安全专家