* Лавина фишинговых атак на Биткойн кошельки спровоцирована недавним взлётом цены Биткойна (25.01.2017) go

phishing attacks

Впервые за 3 года цена Биткойна перешагнула отметку 1100$. Причина такого скачка курса остаётся неясной, особенно в свете того, что стоимость Биткойна возросла более чем на 100% меньше чем за полгода. Каждый раз, когда цена биткойна подскакивает, интерес кибер-преступников к криптовалюте также растёт.

Как рост цены Биткойна затронул кибер-преступников?

Наиболее часто встречающаяся криминальная активность, относящаяся к Биткойну, более или менее  связана с так называемым ransomware. Ransomware – это программа-вымогатель, чаще встречающийся в форме троянов. Зловред закрывает жертве доступ к файлам, зашифровывая их, а потом требует выкуп, чтобы жертва могла расшифровать свои файлы.

В 2015-2016 годах были зарегистрированы десятки тысяч атак по типу ransomware. В них уличают три семейства ransomware – Bitcryptor, CTB-Locker и Coinvault. Около года назад большинство авторов этого типа вирусов устанавливали выкуп в 2 биткойна, что тогда было эквивалентно примерно 900$. Сегодня 2 биткойна стоят около 1800$, что достаточно  много, поэтому большинство вирусописателей уменьшили размер выкупа до 1 btc, это чётко видно на Даркнет-рынках по продаже ransomware.

Успех ransomware-атак в большей степени связан с методом внедрения вирусонесущего трояна, нежели с периодами популярности Биткойна. Ведь ransomware-трояны представляют собой прежде всего зловредную модель киберкриминала. В прошедшем ноябре наблюдался всплеск инфицирования ransomware вирусом Locky, проникавшим в основном через фишинг. С другой стороны, прошедший июнь показал наименьшее количество заражений ransomware среди всего 2016, в основном по причине потери эффективности вирусом Angle Exploit Kit.

Рост цены Биткойна и фишинговые атаки на кошельки

Как только возрастает цена Биткойна, злонамеренная фишинговая активность в отношении кошельков также растёт. Хакер создаёт веб-сайт, очень похожий на онлайн кошелёк третьей стороны, такой как например Blockchain.info, с именем, обманчиво похожим на имя оригинального домена. Далее хакер внедряет кейлоггер для выуживания данных учётных записей жертвы, которая вводит настоящие данные доступа к своему кошельку на фальшивом веб-сайте.

Недавно члены команды OpenDNS Cisco отследили ряд фишинговых сайтов-подделок под операторов биткойн-кошельков и связали их с другими фишинговыми доменными именами, используемыми для выуживания учётных данных других сервисов, таких как Google, Apple, Amazon, Dropbox и т.д.

Список фишинговых доменов, зарегистрированных на connor123fox[at]writeme.com, который был опубликован исследовательской командой Cisco OpenDNS:

phishing sites list

В большинстве случаев кибер преступники нацелены на Blockchain.info, потому что это крупнейший в мире сервис онлайн-кошельков. Многие годами использовали кошелёк Blockchain.info по той причине, что сайт не хранит у себя приватные ключи кошельков пользователей.

В соответствии с отчётом, опубликованным в блоге Cisco OpenDNS, список ниже представляет собой фишинговые домены, созданные за шесть недель (каждый показан с датой регистрации), что соответствует периоду роста цены Биткойна:

Опасайтесь любых из этих фишинговых доменов:

blockchainls.info 2016-11-03

blockchanfo.info 2016-11-03

blockchianfo.info 2016-11-03

blockchainle.info 2016-11-04

blockchainln.info 2016-11-04

blockchianin.info 2016-11-05

blockchianls.info 2016-11-05

blockchianie.info 2016-11-08

blockchianle.info 2016-11-08

blockchianln.info 2016-11-08

blockchinfo.info 2016-11-14

blockchlanfo.info 2016-11-14

blocklchaina.info 2016-11-14

blockchanifo.info 2016-11-16

blockchianas.info 2016-11-16

blockichianfo.info 2016-11-16

blockchiania.info 2016-11-21

blockchianias.info 2016-11-21

blockchianies.info 2016-11-21

blockchianisa.info 2016-11-21

blockichianis.info 2016-11-21

blockchiansa.info 2016-11-22

blockchianse.info 2016-11-22

blockchiensa.info 2016-11-22

blackclhian.info 2016-12-07

blackichian.info 2016-12-07

blacklchian.info 2016-12-07

Алгоритм, используемый командой Cisco OpenDNS, помогает обнаруживать фишинговые кампании вскоре после их старта, а в некоторых случаях даже до регистрации домена, что помогает предотвратить случаи успешных фишинговых атак. Такие алгоритмы формируются на основе глубокого понимания предыдущих инцидентов с удавшимися фишинговыми атаками. Как утверждается в блоге команды, их алгоритм основан на популярности ключевых слов в поисковиках, относящихся к Биткойну, в период взлёта его цены. Рост попыток фишинг-атак на онлайн кошельки Биткойна также в той или иной степени соотносится с активностью ransomware вирусов.

Вывод:

В соответствии с отчётом, опубликованным командой Cisco OpenDNS, количество фишинговых атак на онлайновые биткойн-кошельки увеличилось в ответ на возросшую цену Биткойна за последние 6-8 недель 2016. Пару месяцев назад человек в Коннектикуте был арестован за кражу учётных данных  с некоторых вебсайтов в даркнете и за кражу биткойнов, и по-видимому, мы вскоре столкнёмся с ростом числа таких случаев. Также есть немало примеров фишинга и в зоне чистого Интернета. Успех ransomware-вирусов с вымогательством битконов в большей степени связан с методом их внедрения, нежели с ценой Биткойна.

Источник: Deepdotweb


Источник: https://bitnovosti.com/2017/01/25/phishing-attacks-bitcoin-wallets-surge-bitcoin-price-skyrockets/

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий
*Hyperledger представил бета-версию блокчейн-платформы Fabric (13.06.2017) go
Возглавляемый Linux Foundation консорциум Hyperledger представил бета-версию блокчейн-платформы Fabric. Об этом сообщается в блоге проекта. Have you been waiting to try out Hyperledger Fabric? Now is your chance! v1.0.0-beta is available for testing! https://t.co/1ZduQa8JcW — Hyperledger (@Hyperledger) 13 июня 2017 г. Разрабатываемая для бизнес-приложений новая версия блокчейн-платформы Fabric (v 1… Подробнее ›
*Токены IOTA появились на бирже Bitfinex (13.06.2017) go
Сегодня, 13 июня, популярная гонконгская криптовалютная биржа Bitfinex включила в листинг цифровые токены IOTA (IOT). Токены торгуются в парах IOT/USD и IOT/BTC. При достижении соответствующего уровня ликвидности, биржа Bitfinex рассмотрит возможность маржинальной торговли токенами IOTA. Несмотря на то… Подробнее ›
*CEO Bitfury: мировое будущее за блокчейном и криптовалютами (13.06.2017) go
Сооснователь и CEO компании Bitfury Валерий Вавилов уверен, что будущее за криптовалютами, а блокчейн представляет собой интернет будущего. Об этом он рассказал в интервью изданию Хайтек. По мнению Вавилова, блокчейн изменит все привычные процессы — от вызова скорой помощи до продажи недвижимости… Подробнее ›
*Нацбанк Казахстана анонсировал запуск блокчейн-платформы для торговли ценными бумагами (13.06.2017) go
Национальный банк Казахстана во второй половине 2017 года планирует запустить мобильную блокчейн-платформу для розничной торговли краткосрочными обязательствами. Об этом сообщает Reuters. ЦБ Казахстана хочет продавать ценные бумаги при помощи blockсhain https://t.co/FG8e0HqCSs pic.twitter.com/UC5C8Wgp2A — Агентство Рейтер (@reuters_russia) 13 июня 2017 г… Подробнее ›
*ООН задействовала блокчейн Ethereum для помощи сирийским беженцам (13.06.2017) go
Входящая в структуру ООН Всемирная продовольственная программа (WFP) задействовала блокчейн Ethereum для реализации программы адресной гуманитарной помощи 10 тысячам сирийских беженцев. Об этом сообщает CoinDesk. В рамках программы криптографически уникальные купоны были распределены среди 10 000 беженцев из Сирии… Подробнее ›
*Сайт Coinbase недоступен уже более 12 часов (13.06.2017) go
Популярный криптовалютный кошелек Coinbase ушел в офлайн в понедельник вечером и продолжает оставаться недоступным для пользователей. Как уверяет компания, причиной стал большой наплыв посетителей и высокие объемы торгов. [status] Investigating: Coinbase is currently experiencing high traffic & customers have receive a "service una… Подробнее ›
*Команда проекта Bancor собрала более $140 млн за три часа (13.06.2017) go
Вчера, 12 июня, команда проекта Bancor поставила новый рекорд в криптоиндустрии, собрав менее чем за три часа 396 720 ETH. Проект Bancor представляет собой платформу на блокчейне Ethereum, предназначенную для децентрализованного обмена криптотокенов стандарта ERC20. Во время крадусейла команда проекта неоднократно сообщала в твиттере о том… Подробнее ›
*Александр Шульгин: криптовалюты — это пионеры, которые умрут для счастья будущих поколений (13.06.2017) go
Криптоиндустрия развивается бешеными темпами, и это уже ни для кого не секрет. Однако многие представители власти и сообщества часто не могут представить развитие событий в горизонте двух-трех лет, не говоря уже о десятилетиях. Именно поэтому журнал ForkLog обратился к известному композитору и уже не менее известному визионеру и венчурному инвестору Александру Шульгину… Подробнее ›
*Китайское правительство может закрыть майнинговые фермы в провинции Сычуань (13.06.2017) go
Правительство КНР предположительно прекратит деятельность крупнейших биткоин-ферм, расположенных в юго-западной части страны. Об этом сообщает Bitcoin.com. Bitcoin Mines in Chinese Province Sichuan Allegedly Forced to Shut Down https://t.co/M1809p3NkY #bitcoin — Bitcoin.com (@BitcoinCom) 12 июня 2017 г. Как отмечает издание, поводом для закрытия шахт в местности с самыми благоприятными условиями для майнинга является отсутствие нормативно-правовой базы для этого вида деятельности… Подробнее ›
*Как на самом деле работает протокол Биткойн (13.06.2017) go
Замечательное объяснение принципов работы сети Bitcoin авторства Michael Nielsen. Часть первая из трёх. Было написано много тысяч статей с объяснения того, что Биткойн является – онлайновая, одноранговая (p2p) валюта. Большинство из этих статей поверхностно рассказывают суть криптографического протокола… Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов