24小时联系电话:185 8888 888

科技
您现在的位置: 首页 > 科技 > 这个众包支付追踪器想要解决勒索软件的可见性问题
  • “酷”大脑研究的扭曲观念扼杀了心理治疗

    “酷”大脑研究的扭曲观念扼杀了心理治疗

    发布时间:2020/03/31

      ‘对于人类的每一个问题,总是存在着众所周知的解决方案-简洁,合理和错误。” 人类从来没有遇到过比了解我们自己的人性更复杂的问题。而且,不乏任何试图探究其深度的简洁,合理和错误的答案。 在我职业生...

  • SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    SpaceX赢得NASA合同,使用新型Dragon XL工艺将货物运送到月球网关

    发布时间:2020/03/31

      美国国家航空航天局(NASA)挖掘出一种尚未建造的SpaceX货运飞船,用于向尚未发射的绕月轨道前哨基地运送补给品。 SpaceX的机器人Dragon XL是其主力Dragon太空船的圆柱形超大型版本,将作为第一批从NASA获得...

  • Spaces应用程序使人们可以参加VR中的Zoom会议

    Spaces应用程序使人们可以参加VR中的Zoom会议

    发布时间:2020/03/30

      一个名为Spaces的新PC VR应用程序使用户可以从VR内部加入Zoom会议和其他视频通话。 该应用是根据最近发生的COVID-19大流行而开发的,该大流行已经使世界各地许多人在家中工作并使用诸如Zoom之类的虚拟会议...

  • 汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    汇盈医疗声称其AI可以从CT扫描中检测冠状病毒,准确率达96%

    发布时间:2020/03/30

      总部位于中国惠州的医疗设备公司慧英医疗声称已开发出一种AI成像解决方案,该解决方案使用CT胸部扫描来检测COVID-19的存在。该公司断言,如果不使用逆转录聚合酶链反应(RT-PCR)(COVID-19的标准测试方法),...

这个众包支付追踪器想要解决勒索软件的可见性问题

发布时间:2021/07/11 科技 浏览次数:387

据悉,在COVID-19大流行动荡的推动下,勒索软件攻击已成为网络犯罪分子的主要赚钱来源,2020年的攻击数量将上升。

今年,这些文件加密攻击在很大程度上也有增无减。仅在过去的几个月里,我们就目睹了对ColonialPipeline的攻击,迫使该公司关闭了其对东海岸大部分地区的系统和汽油供应,对肉类供应商JBS的黑客攻击突然停止了其周围的屠宰场运营世界,就在本月,对IT供应商Kaseya的供应链攻击导致数百名下游受害者被锁定在他们的系统之外。

然而,虽然勒索软件攻击继续成为头条新闻,但几乎不可能了解其全部影响,也不知道做出某些决定(例如支付网络犯罪分子的赎金要求)是否会产生影响。

曾在美国网络安全和基础设施局(CISA)工作的KrebsStamosGroup的安全架构师JackCable正在寻求通过推出众包赎金支付跟踪网站Ransomwhere来解决该问题。

“我受到KatieNickels的推文的启发,开始了Ransomwhere,没有人真正了解网络犯罪,尤其是勒索软件的全部影响,”Cable告诉TechCrunch。“在看到目前没有关于勒索软件支付的公共数据的单一位置后,鉴于追踪比特币交易并不难,我开始一起破解它。”

该网站记录了以比特币支付给网络犯罪分子的赎金,这要归功于区块链上交易的公共记录保存。由于该网站是众包的,因此它包含了任何人都可以提交的自我报告的勒索软件攻击事件的数据。但是,为了确保所有报告的合法性,每次提交都需要对勒索软件支付需求进行截图,并且每个案例在公开之前都经过Cable本人的人工审核。如果稍后对已批准报告的真实性提出质疑,它将从数据库中删除。

已经迅速发展的数据库不包含任何个人或受害者识别信息,可供网络安全社区和执法官员免费下载,Cable希望这将有助于提供一些急需的关于当前状态的公共透明度的问题。

“当我们考虑改变勒索软件经济状况的政策建议时,我们将需要数据来评估这些行动是否成功,”Cable说。“对于执法部门,正如我们在ColonialPipeline黑客事件中看到的那样,执法部门确实有能力收回一些款项,所以如果这能进一步帮助他们的努力,那就太好了。”

在撰写本文时,该网站正在追踪2021年总计超过3,200万美元的赎金付款。其中大部分款项已支付给REvil,这是一个与俄罗斯有关联的勒索软件团伙,该团伙为JBS和Kaseya黑客行为蒙受了损失.据Ransomwhere称,该组织今年已经支付了超过1100万美元的赎金,如果它最近作为Kaseya攻击的一部分提出的7000万美元的要求得到满足,那么这一数额可能会急剧增加。

Netwalker是暗网上最受欢迎的勒索软件即服务产品之一,在2021年以超过630万美元的支付额位居第二,但Ransomwhere的统计数据显示,该组织总共支付了最多的赎金,根据该网站的数据,其名称约为2800万美元。

RangarLocker、DarkSide和Egregor位列Ransomwhere的前五名——至少目前是这样——分别积累了460万美元、440万美元和320万美元。

Cable表示,展望未来,他正在探索与安全和区块链分析领域的公司合作的方式,以便整合他们已经拥有的有关勒索软件行为的数据。他还在寻找支持其他可追踪加密货币(例如以太坊)的方法,以及追踪下游比特币地址的潜力。

“永远不可能获得全貌——几乎不可能追踪使用门罗币的犯罪分子”,Cable说。“但我想获得尽可能完整的图片。”

姓 名:
邮箱
留 言: