CryptoWall创建者谋取了3.25亿美元的比特币
网络安全行业组已经就CryptoWall勒索活动发布了最新的研究报告,他们发现这些攻击行为为勒索者创造了超过3亿美元的赎金收入,并且这些行为都起源于一个单一的来源或实体。本周早些时候,网络威胁联盟已经公布了这个报告,该机构是由Intel Security,Symantec,Palo Alto Networks 和Fortinet公司创办的。机构调查的主要目的包括证明受害人支付了高达3.25亿美元的赎金,以及CryptoWall试图用第三代变体(CW3)感染40多万台计算机,目标主要集中在北美。
勒索软件是源至一个单一实体,其证据是在代码及比特币公共区块链可追踪付款网络中发现的。报告指出,亚美尼亚,白俄罗斯,伊朗,哈萨克斯坦,俄罗斯,塞尔维亚和乌克兰都列入了黑名单,这意味着恶意软件将无法在这些地区工作。
该报告的作者还补充说,比特币交易分析与已知的赎金活动点之间的共同之处就是都使用比特币钱包,他说:
“我们从研究这一金融网络的结果中发现,许多主要钱包的活动都是共享的,这也进一步证实了,所有的活动,不管活动ID是否相同,都是由同一个实体在操作。”
报告中提到,要求支付的赎金范围从数百到数千美元不等 – 然后通过多个地址和已知的比特币服务进行洗涤,但是该报告没有直接揭示名字。部分资金已经再次投资开发新的工具包,或支付僵尸网络的租金。
该报告的作者指出,对于它的投资者来说,CryptoWall的收益情况“是非常成功的,并且会继续提供可观的收入”。
还说“仅这一个“crypt100”变体活动就造成了全球1.5万人受害”。“而这1.5万个受害人至少为CW3组织创造了约5百万美元的利润。”
页:
[1]