/ / Tại sao những kẻ tấn công Ransomware sử dụng Bitcoin?

Tại sao những kẻ tấn công Ransomware sử dụng Bitcoin?

Nhu cầu về Bitcoin đã tăng lên trong thập kỷ qua giữa các nhà giao dịch và tội phạm. Những kẻ tấn công ransomware như REvil, DarkSide, Petya, và Bad Rabbit đã gây ám ảnh cộng đồng doanh nghiệp một thời.

Những kẻ tấn công như vậy sử dụng tiền điện tử vì nó có tốc độ nhanh, đôi khi khó theo dõi, giữ cho người dùng ẩn danh và vượt quá bất kỳ luật hoặc quy định nào của chính phủ.

Câu hỏi mà rất nhiều người trong chúng ta đặt ra là, tại sao lại sử dụng Bitcoin?

Tại sao một người nào đó sẽ chọn tiền chuộc bằng Bitcoin thay vì các loại tiền điện tử khác?


người bị đánh cắp tiền điện tử từ máy tính xách tay

Bitcoin có thể truy nguyên được, điều này khiến việc yêu cầu tiền chuộc bằng Bitcoin có vẻ trái ngược với trực giác. Tội phạm mạng muốn các giao dịch của chúng dễ dàng và nhanh chóng nhất có thể. Một trong những trở ngại chính đối với kế hoạch của họ có thể là thiếu sự sẵn có của đồng tiền theo yêu cầu của họ.

Bitcoin có sẵn miễn phí ở hầu hết mọi khu vực có truy cập internet và trao đổi, trong khi các loại tiền tệ khác có những hạn chế về tính khả dụng.

Nếu một loại tiền tệ không có sẵn cho người thanh toán, nó sẽ không được sử dụng đến mức nào mà nó không thể theo dõi được hoặc lén lút vì nó sẽ làm chậm giao dịch và tăng nguy cơ bị cơ quan chức năng bắt giữ.

Làm thế nào bọn tội phạm trốn tránh truy tìm Bitcoin


bitcoin vàng đằng sau địa chỉ ví ngẫu nhiên

Mặc dù Bitcoin có thể theo dõi được, nhưng các ví giữ Bitcoin là ẩn danh. Thứ nhất bạn cần để mở ví là địa chỉ email.

Thực tế là bạn có thể theo dõi chuyển động của Bitcoin và tìm ra tài khoản mà Bitcoin cụ thể kết thúc, nhưng điều đó sẽ không cung cấp cho bạn danh tính của chủ tài khoản. Với các dịch vụ trộn đang nhảy vào, bạn sẽ mất bất kỳ dấu vết nào mà những kẻ tấn công có thể để lại.

LÀM VIDEO TRONG NGÀY

Máy trộn bitcoin lấy tiền chuộc và trộn nó với các khoản tiền khác mà họ nhận được từ những người dùng khác trong một tài khoản. Sau đó, họ trả lại số tiền đó cho người dùng và những kẻ tấn công.

Nếu bạn biết cách Bitcoin hoạt động, bạn có thể biết rằng mỗi Bitcoin có một ID hoặc hàm băm giúp bạn tìm ra lịch sử giao dịch và theo dõi chuyển động của nó. Khi truy tìm Bitcoin đòi tiền chuộc, các nhà điều tra sẽ xem xét ID và mã băm của chúng.

Sau khi được trộn với các quỹ khác và được phân phối lại, số Bitcoin ban đầu do nạn nhân cung cấp cuối cùng sẽ nằm trong một số tài khoản không liên quan trong khi những kẻ tấn công lấy đi cùng một lượng tiền tệ. Điều này trông rất khéo léo và giúp nhiều kẻ tấn công ransomware thoát khỏi, nhưng nó không hoàn toàn an toàn.


Trao đổi tiền điện tử trao đổi tối trao đổi không được kiểm soát

Một trong những cách bạn có thể theo dõi những kẻ tấn công là xem xét mô hình giao dịch. Nếu kẻ tấn công không phải là một chuyên gia, số lượng Bitcoin sẽ cộng lại ở đâu đó dưới dòng. Nó có thể khó và phức tạp, nhưng không hoàn toàn là không thể. Ngoài ra, việc rút Bitcoin bằng tiền mặt yêu cầu một số xác minh vì các ngân hàng không phục vụ cho việc ẩn danh.

Vì vậy, nếu bạn đủ gần trong việc truy tìm và làm theo các mẫu, bạn sẽ tìm ra ai đã rút tiền mặt số tiền chính xác mà bạn đang tìm kiếm. Nếu kẻ tấn công đến từ hoặc ở một quốc gia, tiểu bang hoặc quốc gia khác, bạn có thể phải chứng minh tội ác của họ với chính phủ của họ, điều này có thể không thực hiện được ở một số quốc gia vì:


  • Các tòa án của quốc gia đó có thể không coi bằng chứng dựa trên blockchain là đáng kể.
  • Ngay cả khi họ làm vậy, bạn sẽ mất bằng chứng có thể truy nguyên của họ tại máy trộn.

Tăng cường khả năng phòng thủ của bạn chống lại Ransomware

Với việc chuyển sang làm việc từ xa, nguy cơ những kẻ tấn công ransomware khai thác các cá nhân và tổ chức ngày càng đa dạng. Tuy nhiên, có một số biện pháp bạn có thể thực hiện để chống lại sự tấn công của những kẻ tấn công ransomware.

  • Sử dụng tường lửa tốt
  • Thực hiện và cập nhật nhiều bản sao lưu thường xuyên
  • Tìm hiểu về hệ thống của bạn và các điểm hỗ trợ tiếp cận của nó
  • Đào tạo lực lượng lao động của bạn để ngăn chặn truy cập trái phép
  • Triển khai mô hình bảo mật Zero-Trust
  • Giáo dục nhân viên của bạn về các kỹ thuật lừa đảo
  • Quét mọi phần mềm và thiết bị nước ngoài trước khi đưa nó vào hệ thống của bạn

Bằng cách thực hiện các biện pháp này, bạn có thể đảm bảo an toàn cho dữ liệu của mình và bảo vệ mạng của bạn khỏi ransomware.


Hình ảnh đóng máy tính xách tay

Zero-Trust Security có thể ngăn chặn các cuộc tấn công bằng Ransomware như thế nào?

Đọc tiếp


Giới thiệu về tác giả

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *