虚拟货币网络犯罪愈演愈烈 安全防护更要“多管齐下”
来源: 作者: 发表于2022-04-04
摘要: 近几年,虚拟货币的币值持续处于宽幅震荡之中,但网络不法分子对于虚拟货币的热情却几乎一直处于攀升状态。有报告显示,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的虚拟货币,比2020年底的30亿美元有了飞速的增长。其中有相当一部分来源于虚拟货币的盗窃、劫持行为以及挖矿病毒的肆虐。亚信安全建议,未来围绕虚拟货币的网络犯罪行为或将愈演愈烈,企业需要强化面向虚拟货币的网络安全防护,并提升对

近几年,虚拟货币的币值持续处于宽幅震荡之中,但网络不法分子对于虚拟货币的热情却几乎一直处于攀升状态。有报告显示,在2021年底,网络犯罪分子拥有超过110亿美元与非法活动有关的虚拟货币,比2020年底的30亿美元有了飞速的增长。其中有相当一部分来源于虚拟货币的盗窃、劫持行为以及挖矿病毒的肆虐。亚信安全建议,未来围绕虚拟货币的网络犯罪行为或将愈演愈烈,企业需要强化面向虚拟货币的网络安全防护,并提升对于挖矿病毒、以虚拟货币为赎金的勒索软件的防护。

网络不法分子对于虚拟货币热情的背后

虚拟货币自诞生以来,就成为了地下灰色市场最为青睐的交易品之一,与其它交易品相比,虚拟货币具备匿名性、持久性、稀缺性、可分割性等特点,使其备受网络不法分子青睐,特别是随着这几年主流虚拟货币的币值整体处于上涨趋势,进一步刺激了网络不法分子对于虚拟货币的热情。随之而来的是以获取虚拟货币为目标的网络犯罪活动的急剧增长,此类网络犯罪活动主要可以分为以下几种:

首先是以直接获取虚拟货币为目标的挖矿软件

《亚信安全挖矿病毒专题报告》指出,2021全年,亚信安全共拦截挖矿病毒516,443次。通过整体梳理年度典型挖矿病毒及事件,总结其攻击特点及目的发现,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;另外还有些挖矿病毒则在自身技术上有所突破,利用多种漏洞攻击方法,不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

其次是以虚拟货币为赎金的勒索软件

由于虚拟货币匿名的特性,其受到了勒索软件攻击者的普遍欢迎。网络不法分子常常会在锁住用户的文件或系统之后,要求支付一定的加密货币作为赎金。而安全研究也显示,在很多时候,尽管受害者已经支付赎金,但是依然无法将系统与文件解锁。

最后是以窃取他人加密货币资产为目标的恶意攻击

在此类攻击中,网络不法分子往往会通过虚拟货币交易平台安全系统中的漏洞,或是点对点的方式窃取虚拟货币。研究报告显示,网络不法分子已经从非法地址获得了10%到25%的虚拟货币资金,总计持有超过250亿美元的虚拟货币代币。

对于国内用户来说,由于国家近年来严厉打击虚拟货币相关非法金融活动和违法犯罪活动,虚拟货币的交易渠道大减,虚拟货币的持有量也持续下降,因此不法分子更倾向于通过挖矿病毒的形式来获取虚拟货币,这也成为了企业、消费者所面临的共同威胁。《亚信安全挖矿病毒专题报告》显示,近年来挖矿病毒的数量处于持续增长之中,不仅老病毒出现频繁更新,而且还出现了多个新型挖矿病毒,例如通过无文件挖矿实现双平台感染的病毒,借助僵尸网络发动DDoS攻击的挖矿病毒等。

防范面向虚拟货币的网络犯罪行为多管齐下是关键

即使是从未参加虚拟货币相关活动的企业,也可能在此类攻击中因为非法挖矿带来的负载增长、电费飙升、业务可用性风险而出现巨大的损失。因此,防范面向虚拟货币的网络犯罪行为,将成为企业持续面临的重要课题。

亚信安全建议,要防范此类攻击,需要建立多道防线:

第一道防线是“人”:一方面企业需要强化安全教育与培训,完善安全策略,提高员工对于网络各种风险因素的警惕性,避免病毒通过邮件、网页、社交软件等渠道进入企业。

第二道防线是运维:企业需要随时关注自己各项网络资产的运行情况,包括云上业务,及时发现诸如能源消耗增长、GPU占用率快速提升等异常情况。此外,企业还可以通过访问控制、权限分配等策略,限制外部对于关键业务数据的访问,并通过补丁管理、安全准入等机制,尽可能降低漏洞攻击风险。

第三道防线是网络安全:也就是网络安全防护系统,通过威胁准备、发现、分析、遏制、消除、恢复、优化等步骤,及时发现网络中的恶意攻击迹象。亚信安全大终端一体化安全解决方案,将安全防护、终端管理、运维管理、文档管理“化零为整”,可以有效拦截挖矿病毒、勒索软件、APT攻击、木马攻击等威胁。


相关推荐
岚图汽车交付连续五个月破万

在刚刚过去的7月份,岚图汽车单月交付达12135辆,同比增长102%,环比增长21%,连续5个月销量破万且实现六连涨,1-7月,岚图汽车累计销量达68263辆,同比增长88%。

汽车 08-02

从手游到AI PC,骁龙如何用“芯”构建未来数字娱乐的全新图景

7月31日,2025骁龙游戏技术赏在上海举办。高通(中国)携手iQOO、一加、红魔、小米,以及腾讯游戏光子工作室群、叠纸游戏工作室、网易游戏、Epic Games和腾讯游戏安全ACE等手机厂商

新闻 08-01

【SPS人物志】广州TT战队专访:全力以赴,有梦则无惧

心之所向,一苇以航,一往无前,终能顶峰相见。由ESL FACEIT集团(EFG)主办,先知互娱承办,联合高通技术公司共同带来的骁龙电竞先锋赛·2024精英邀请赛《和平精英》项目积分赛,线上赛阶段已于7月21日圆满结束,在总决赛到来前,硝烟弥漫的战场上,广州TT战队凭借全员精准的枪法和默契的团队协作,于高手如云的赛场中杀出了属于自己的一片天地。

新闻 08-13

荣获2024中国品牌节华谱奖 赛力斯汽车诠释中国品牌新形象

8月8日,第十八届中国品牌节开幕,各界精英齐聚广州,探讨中国品牌在产品力、品牌力和营销力上面临的机遇与挑战,助力中国品牌丰富新内涵、实现新突破。

汽车 08-09

2024款丰田汉兰达上市

日前,广汽丰田新款汉兰达正式上市,新车推出11款车型,售价24.98-32.58万元。作为年度改款车型,新车重点针对配置方面进行了升级,同时相比2023款车型,双擎版车型全系价格综合官降4.3万元;380T燃油版车型综合官降5.3万元,两者除了指导价下调外,还包括官方APP权益。

汽车 05-31

海鸥获A00级车型月销冠军 4月销售3.4万辆

近日,比亚迪宣布,其新一代主流代步车海鸥在4月份取得了显著的销售成绩,共售出34832辆,荣获纯电车型月销冠军和A00级车型月销冠军。

新闻 05-18

蔚来换电联盟扩大 中国一汽将加入蔚来换电

据财联社消息,中国一汽集团将加入蔚来换电联盟。据悉,中国一汽集团是继广汽集团、长安汽车、吉利控股、奇瑞汽车、江汽集团、路特斯等六家主机厂之后,第七家加入蔚来换电联盟的车企。

汽车 05-18

F-150 Lightning 3月美国电动皮卡销量第一

据外媒报道,相关数据显示,福特F-150 Lightning依然为3月份美国最受欢迎的纯电动皮卡。特斯拉的纯电动皮卡Cybertruck在美国的注册量超过了Rivian公司的R1T,后者于2021年秋季上市,上市之初它的销量曾击败一众竞争对手。

汽车 05-18

上汽将向外资车企反向输出插混和智驾等技术

5月12日消息,日前,上汽集团举行了荣威DMH超级混动技术品牌发布会,发布了“DMH超级混动技术”技术品牌。

汽车 05-12

从北京车展看合资之“变”

中国汽车市场足够大,容得下自主品牌、合资车企一起去创造新未来。当然,“卷”将成为中国汽车市场的新常态,希望在“卷”的洪流中,中国汽车产业走向更健康和长远发展的未来。

汽车 05-09