加密货币行业面临勒索软件威胁加剧
随着加密货币应用的普及,这一行业正成为欺诈者的目标。其中,勒索软件犯罪者可能是最为活跃的犯罪群体之一。根据加密货币勒索软件管理公司Coveware的最新报告,近期支付给勒索软件攻击者的赎金大幅增加。
勒索软件的运作方式
勒索软件是一种计算机恶意软件,它会侵入主机并锁定用户,永久切断用户对其计算机数据的访问权限。犯罪分子在获得控制权后,会向受害者发送通知,要求支付比特币作为赎金。
Coveware报告显示,与上一季度相比,支付给攻击者的日均赎金增长了90%,从2018年第四季度的6733美元增加到2019年第一季度的12733美元。此外,报告还指出,由于勒索软件攻击导致的平均停机时间从2018年第四季度的6.2天增加到2019年第一季度的7.3天。
Ryuk:主要罪魁祸首
赎金支付的激增归因于攻击事件的增加。其中,名为Ryuk的勒索软件被特别指出是导致这波攻击潮的主要原因。Ryuk被认为是最难解密的勒索软件之一,这种解密难度是导致停机时间延长的主要因素。报告称,一次Ryuk攻击将花费288000美元用于数据恢复工作,而其他攻击者通常要求的赎金不到10000美元。
企业陷入恐慌
事实上,加密货币公司遭受勒索软件攻击的频率较低。这些公司面临更严重的威胁,如直接黑客攻击、账户信息泄露等。然而,对于任何拥有重要数据的公司来说,勒索软件攻击都令人恐惧。
根据一家新闻平台的报告,企业已经更加意识到如果发生勒索软件攻击可能面临的潜在损失。为了未雨绸缪,大多数公司开始购买比特币,为可能发生的事件做准备。报告强调,比特币仍然是勒索软件攻击者最常用的支付方式。Coveware报告也支持了这一观点,估计98%的攻击者更愿意接受比特币作为赎金。
PayPal的介入
然而,这种情况可能很快就会改变,因为全球支付处理器PayPal最近开发了一种产品,可以实时检测勒索软件。该产品于4月16日获得美国专利商标局(USPTO)的专利,描述了一种"勒索软件检测和缓解技术"。
该技术主要检测保存在计算机硬盘上的内容原始副本,保留信息,即使用户访问的是被勒索软件影响的"修改版本",也能获得原始内容。不过,PayPal的勒索软件检测工具并不是大多数公司所希望的全面安全解决方案。它只覆盖了公司面临的众多威胁之一,而且这种威胁发生的频率相对较低。