《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > DarkSide勒索軟件提現(xiàn)價(jià)值700萬(wàn)美元的比特幣

DarkSide勒索軟件提現(xiàn)價(jià)值700萬(wàn)美元的比特幣

2021-10-27
來(lái)源:嘶吼專業(yè)版
關(guān)鍵詞: 勒索軟件

  DarkSide 勒索軟件運(yùn)營(yíng)者從其控制的比特幣錢包中提現(xiàn)107比特幣(價(jià)值約700萬(wàn)美元)。

  微信圖片_20211027140113.jpg

  比特幣資金轉(zhuǎn)賬流

  10月22日,網(wǎng)絡(luò)安全公司Profero聯(lián)合創(chuàng)始人和CEO Omri Segev Moyal發(fā)推特稱,有107個(gè)比特幣從DarkSide錢包轉(zhuǎn)到了一個(gè)新的錢包。

  微信圖片_20211027140115.png

  DarkSide 勒索軟件錢包中107個(gè)比特幣的轉(zhuǎn)賬交易哈希

  從交易哈希來(lái)看,轉(zhuǎn)賬是從10月21日開(kāi)始的,初始值約700萬(wàn)美元。

  轉(zhuǎn)賬過(guò)程中比特幣被轉(zhuǎn)移到了多個(gè)新的錢包,每個(gè)錢包地址的金額更小,使得資金更難追蹤。區(qū)塊鏈分析公司Elliptic通過(guò)分析DarkSide控制的錢包的比特幣轉(zhuǎn)賬流發(fā)現(xiàn),錢包中從107.8個(gè)比特幣減少到了38.1個(gè)。Elliptic稱比特幣轉(zhuǎn)移過(guò)程仍在繼續(xù),一些小額的比特幣已經(jīng)轉(zhuǎn)到了知名的交易所。

  微信圖片_20211027140119.jpg

  DarkSide 勒索軟件錢包中比特幣轉(zhuǎn)移流

  今年以來(lái),DarkSide勒索軟件運(yùn)營(yíng)者通過(guò)勒索美國(guó)石油巨頭Colonial Pipeline和德國(guó)化學(xué)公司Brenntag獲利超過(guò)9000萬(wàn)美元。但DarkSide勒索軟件運(yùn)營(yíng)者的目標(biāo)選得不好,Colonial Pipeline是美國(guó)最大的石油巨頭,提供了美國(guó)東海岸約45%的石油供給。

  圖片

  Colonial Pipeline向勒索軟件運(yùn)營(yíng)者支付了75 BTC(價(jià)值約500萬(wàn)美元)的勒索贖金,此次攻擊的金額和影響太大,使得美國(guó)司法部對(duì)其開(kāi)展調(diào)查。6月7日,美國(guó)司法部宣布已經(jīng)從Colonial Pipeline支付的贖金中恢復(fù)了63.7比特幣。

  隨后,DarkSide退出勒索軟件行業(yè),并以BlackMatter的形式出現(xiàn),稱其融合了DarkSide、REvil和LockBit勒索軟件的最好特征。并開(kāi)始尋找新的攻擊目標(biāo),比如醫(yī)療科技巨頭Olympus、New Cooperative和Marketron等。近日,CISA、FBI和NSA發(fā)布聯(lián)合報(bào)告提出了應(yīng)對(duì)BlackMatter勒索軟件攻擊的方法。

  此次DarkSide 勒索軟件運(yùn)營(yíng)者提現(xiàn)(洗錢)比特幣的時(shí)間與REvil勒索軟件基礎(chǔ)設(shè)施由于國(guó)際執(zhí)法機(jī)構(gòu)的行動(dòng)被取締的時(shí)間是一致的。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。