過去的幾年里,勒索軟件攻擊經(jīng)歷了爆炸式增長。最新的分析表明,騙子正在比特幣領(lǐng)域大發(fā)神威。
通過對 Cryptolocker 勒索軟件使用的比特幣錢包的一項(xiàng)分析表明,勒索軟件使用者已經(jīng)將數(shù)百萬美元勒索贖金兌換成虛擬貨幣。
這個(gè)數(shù)字并不算小,而且是免稅的?,F(xiàn)在的問題是,那些所謂的“獨(dú)角獸”公司估值可超十億美元,但盈利卻是零。而現(xiàn)在犯罪團(tuán)伙很有可能更值錢。這非常奇怪。
Cryptolocker 的盈利并不難估計(jì),因?yàn)樵撥浖皇褂脦讉€(gè)比特幣錢包收斂贖金。操作者通過比特幣錢包一共收到了5200個(gè)比特幣,這大約等于220萬美金。顯然它的表現(xiàn)比很多獨(dú)角獸公司要好得多,更不用提雅虎這樣垂死的巨頭了。
網(wǎng)絡(luò)威脅聯(lián)盟(Cyber Threat Alliance,CTA)進(jìn)行的一項(xiàng)研究表明,過去的三年里,CryptoWall 等惡意軟件的使用者已經(jīng)獲取了3億2千5百萬美金。盡管美國官方開出的賞金已經(jīng)高達(dá)300萬美金,迄今為止,還沒有幾個(gè)勒索軟件的使用者被逮捕。
勒索軟件的飛速發(fā)展基本可以“歸罪于”比特幣的發(fā)明。以前,網(wǎng)絡(luò)罪犯入侵計(jì)算機(jī)竊取網(wǎng)銀存款,或者將被感染設(shè)備出租給僵尸網(wǎng)絡(luò)獲取利益。而現(xiàn)在可以更直接的通過投資勒索軟件來直接獲取回報(bào)。這讓他們的運(yùn)作方式更像傳統(tǒng)的企業(yè)。
這些犯罪團(tuán)伙將受害者稱為“客戶”,一旦收到贖金,他們會積極努力,確保文件解密成功,并借此建立可靠的名聲,因?yàn)檫@能鼓勵(lì)受害者選擇通過交贖金的方式,拿回文件。
Cryptolocker 和 Cryptowall 的代碼是使用者自己寫的,沒有共享出來,但現(xiàn)在黑市上已經(jīng)可以買到勒索軟件。比如 CTB Locker,它是特許加盟模式。一組人寫出了這個(gè)軟件,自己卻并不使用它。因?yàn)槟鞘遣缓戏ǖ?。但是,他們會將這個(gè)“工具”賣給其它需要用的人。