Chainalysis 2022加密货币犯罪报告。
近年来,研究人员发现越来越多的攻击者使用恶意软件来从个人用户处窃取加密货币。
恶意软件与加密货币概述
基于恶意软件的网络犯罪就像窃取个人信息一样简单,但从规模上来讲却更加复杂。比如,恶意软件运营者使用感染的设备并用来发起DDoS攻击、广告欺诈、发送垃圾邮件来传播恶意软件等。常见的与加密货币相关恶意软件家族可以分为以下几类:
下图是受害者转给信息窃取器和Clippers恶意软件家族控制的加密货币地址的数量:
总的来看,2021年受害者共转给恶意软件控制的加密货币地址5974笔交易,高于2020年的5449笔交易。
最活跃的恶意软件
Cryptbot是最活跃的信息窃取器恶意软件,排名第1,会窃取受害者加密货币钱包和账户凭证,获利超过100万美元。
QuilClipper是最活跃的剪贴板窃取器(clipper),在图中排名第18。
恶意软件与洗钱
大多数恶意软件运营者会使用隐私钱包地址来接收初始的受害者支付。在从受害者处接收到加密货币后,恶意软件运营者会将这些资金转到中心化交易所的地址。
2021年,交易所只接收到54%的恶意软件地址的资金,比2020年的75%下降了21%。
Glupteba僵尸网络
Glupteba僵尸网络一共入侵了超过100万台机器,攻击者使用僵尸网络的算力来进行加密货币挖矿,尤其是门罗币。Glupteba还使用比特币区块链的op_returns编码C2服务器命令,以防止C2失效的情况。Glupteba一共使用了3个比特币地址来隐藏C2命令,分别是:
除了加密货币挖矿外,Glupteba僵尸网络还被用于出售从受感染的机器上窃取的谷歌账户信息、进行数字广告欺诈、出售窃取的信用卡数据。
原文地址:https://blog.chainalysis.com/reports/2022-crypto-crime-report-preview-malware/
END
阅读推荐
好看你就分享有用就点个赞
支持「安全圈」就点个三连吧!
你的2022欧易OKX年度报告出炉,分享抽2022USDT红包大奖!2022注定是加密行业不平凡的一年,在废墟中重建,在失望中重生希望,在寒冬中萌芽。在这一年的波澜壮阔中,你有没有被“锦鲤”附体?有没有跑赢大盘?最钟情的...
报告强调短期比特币持有者面临更大的未实现损失Glassnode 最近发布的一份报告强调了短期比特币 (BTC) 持有者的压力越来越大,该报告由研究人员 Ukuriaoc 和 Cryptovizart 领导。随着市场压力的...
原文作者:Chainalysis原文编译:0x11,ForesightNews我们很高兴分享 Chainalysis 2022 年全球加密货币采用指数。连续第三年,我们按草根加密货币采用率对所有国家进行排名。在这篇文章中...
#NorthKorea的网络攻击赚取了50%的外汇!黑客泄露钱包私钥和种子短语,将资产转移到朝鲜控制的钱包受害者的资金经常兑换为USDT或Tron,然后通过OTC经纪商转换为法定货币朝鲜在2023年窃取了6亿美元的加密货...