比特幣騙局之3種最新的比特幣詐騙手法

買賣虛擬貨幣

比特幣騙局之3種最新的比特幣詐騙手法,有句老話說得好,人怕出名豬怕壯。隨著最近加密貨幣市場的回暖,消停了一陣子的犯罪分子們又出來作妖了。 這一次犯罪分子們的攻勢來得更加猛烈,他們不僅分析了投資者的心理,還增強了詐騙活動的技術含量。新的一波詐騙襲來,你躲得過麼?

近期,比特幣又迎來了自己的春天,比特幣價格強勢反彈,一路高歌達到了 8000 美元,這還不是全部,根據加拿大投資銀行、財富管理公司 Canaccord Genuity 的預測,這一波比特幣牛市並不是暫時的,在未來兩年中比特幣價格將迎來一波新的高潮。

牛市當頭,心中樂開了花的不只有那些勒緊褲腰帶熬過加密貨幣寒冬的投資者,在寒冬中消停了一陣的犯罪分子也開始躍躍欲試,希望重拾比特幣犯罪的舊業。在並不遙遠的過去,空氣幣 ICO 、虛假的加密貨幣兌換、加密貨幣行業的龐氏騙局一直是莊家割投資者韭菜的慣用伎倆。

而在現在,這些騙局中又出現了很多新花樣,犯罪分子紛紛引入惡意軟體來提升詐騙的技術含量,下面我們用事例來剖析犯罪分子3種新的詐騙手法。

透過推送勒索軟體進行比特幣詐騙

2019 年 5 月下旬,安全人員察覺到一種勒索軟體正在大規模傳播,這個勒索軟體打著“比特幣收集器”這種正常應用程式的幌子,而偽裝之下實則是在竊取個人資訊。

犯罪分子們承諾,使用者只需要簡單地執行軟體,不需要任何附加條件就可以輕鬆地賺取價值 15-30 美元的比特幣。

此外,犯罪分子們還承諾,使用者只需要分享個人的邀請連結將 1000 名新使用者導流到該網站中,就可以獲得 3 個以太幣(價值 735 美元)的獎勵。

詐騙網站的主頁

幾乎不需要付出什麼就能立刻獲得加密貨幣獎勵,使用者很難抵擋這種天上掉餡餅的誘惑,因而紛紛上鉤。使用者點選繼續按鈕就會轉發比特幣收集器這款應用程式的下載連結。

為了增強騙局的可信度從而打消使用者的疑慮,下載頁面上給出了惡意軟體分析服務 VirusTotal 的連結以證明比特幣收集器安全無毒。當然了,這個虛構的安全性檢測只是為了忽悠。

使用者在點選下載連結後,會自動下載一個 ZIP 壓縮檔案。這個 ZIP 檔案會解壓出很多檔案,其中有一個名為 BotCollector.exe 的二進位制檔案,使用者需要執行它來獲得比特幣獎勵。

事實上,這個檔案就是一個潘多拉魔盒,它會啟動一個名為 “ Freebitco.in — Bot ” 的應用程式並觸發最終的惡意軟體。

在大多數情況下,被觸發的是一個名為 Marozka Tear 的勒索軟體,這個勒索軟體會搜尋受害者主機上的私人檔案並將它們加密成 .Crypted 格式,然後它會給受害者留下勒索信,告訴受害者只有支付贖金才能拿到如何恢復資料的進一步說明。

這和 2017 年肆虐全球的勒索軟體 WannaCry 完全是一個套路,但不幸中的萬幸是,這個勒索軟體的底層是臭名昭著的開源勒索軟體 Hidden Tear ,而國外大神 Michael Gillespie早已給出了勒索軟體的解密方式,這意味著受害者並不需要支付贖金就能取回資料。

國外大神給出了支援Hidden Tear的工具集

而另一批受害者就沒有這麼幸運了,比特幣收集器還有可能會觸發竊取受害者資訊的惡意軟體 Baldr 。一旦 Baldr 開始執行,它會連線到犯罪分子的 C2 伺服器並等待在受害者主機上竊取哪些資訊的指令。

Baldr 在資訊竊取方面非常強大,它可以竊取受害者主機上的網站登陸記錄,瀏覽器歷史記錄,除此之外,它還可以竊取任意格式的檔案,甚至還可以擷取當前的螢幕截圖,這種特洛伊木馬一樣的強大攻擊手段,以至於勒索軟體 Marozka Tear 在 Baldr 面前都是小巫見大巫。

使用YouTube影片傳播比特幣騙局

另一批活躍在 YouTube 上的犯罪分子將目光鎖定在那些想要快速、簡便地獲取加密貨幣收益的使用者身上。

犯罪分子會在 YouTube 的影片中宣傳名為比特幣產生器的軟體,該軟體號稱可以讓使用者輕鬆賺取比特幣。與上面所說的傳銷式拉人頭的傳播方案不同,這種騙局主要依賴 YouTube 的影片傳播,在影片中犯罪分子們將比特幣產生器稱作有史以來最好的投資機會,並給出了該軟體的下載連結。

然而,這些說法只不過是一種煙霧彈,使用者點選連結下載到的實際上是名為 Qulab的木馬程式,該木馬中的核心部分被託管在加密雲端儲存平臺 pCloud 中。

木馬程式埋藏在影片的描述中:

使用者一旦點選這些影片就會跳轉到Setup.exe file:

當 Qulab 木馬被啟用後,它會對主機進行徹底地掃描。Qulab 木馬鍾情於竊取受害者主機上網站和遊戲平臺(如 Steam 和遊戲語言軟體 Discord)的登入憑據(login credential,可以理解為賬號和密碼)。它還會搜尋 FileZilla FTP 應用程式以獲取受害者儲存的身份認證資料,竊取瀏覽器的 Cookies (可以理解為瀏覽器的資料)和加密貨幣錢包資訊。

Qulab 木馬最令人恐懼的一個功能,就是它可以篡改 Windows 作業系統的剪貼簿,也就是說它會監測受害者複製到剪貼簿上的資訊,並可能會悄無聲息地篡改它。

你可能會覺得這並沒有什麼可擔心的,但對加密貨幣使用者來說剪貼簿可謂是一個死穴。

設想一下,當你需要發起一筆加密貨幣交易時,你大概率不會手動輸入動輒二三十位且毫無規律的收款人地址,大家通常都會圖省事直接將地址複製過來,而此時 Qulab 木馬發現你正在複製一個加密貨幣地址,它會悄悄地將其替換為犯罪分子控制的賬戶,如果你不仔細檢查,你的這筆交易就相當於給犯罪分子交了學費。

主要混幣服務網站的關停讓犯罪分子的處境愈發艱難

犯罪分子都這麼囂張了,難道各國政府都毫無作為麼?並沒有這樣,政府從犯罪分子得手後的洗錢環節入手,對他們展開了精確打擊。

在 2019 年 5 月,荷蘭金融情報和調查服務局(FIOD)與歐洲刑警組織、盧森堡當局展開密切合作,取締了世界上最大的比特幣混幣服務平臺之一 BestMixer.io 。這次行動成功的背後離不開荷蘭執法部門與邁克菲安全公司合作進行的近一年的調查。

我們都知道,像比特幣這樣的加密貨幣並沒有做到真正的匿名性,準確地說它們只做到了化名性,所以說執法部門可以透過追蹤加密貨幣贓款的流向來找出犯罪分子。

正如西方諺語所說:隱藏樹葉的最佳地點是森林,隱藏水滴的最佳地點是大海,對此,犯罪分子通常會使用混幣服務將不義之財的轉移混在一大堆加密貨幣交易中以隱藏這些贓款的來源,從而混淆監管的視線。

據報道,混幣服務平臺 BestMixer.io 自 2018 年 5 月推出以來,一年的營業額達了 2 億美元。根據執法部門的調查結果,這一數額中的很大一部分都是來路不明的黑錢。

在這次反洗錢行動中,執法部門共緝獲了六臺用來提供混幣服務的伺服器,從而斬斷了犯罪分子洗白贓款的渠道,可以想象,目前犯罪分子一定是焦頭爛額,到手的不義之財已經成了燙手山芋,他們急切地需要新的混幣服務平臺來轉移贓款。

面對比特幣詐騙如何自我保護

當下比特幣詐騙形式十分嚴峻,在這裡我強烈建議:投資機構和普通使用者在決定交易策略以及參與任何高回報的區塊鏈投資之前,一定要嚴格審查投資物件的聲譽,並仔細閱讀投資合同的細則以發覺潛在的風險,有條件的話可以向行業內的專業人士尋求建議。

對於普通使用者來說,那些承諾即時收益的各種比特幣“生成器”和“收集器”往往都沒有什麼成熟的商業模式,因而它們很有可能是經過偽裝的勒索軟體和間諜軟體。

對於企業來說,企業應該避免投資那些承諾高利潤且快速給予回報的比特幣專案,因為這些都是 ICO 退出騙局和加密貨幣傳銷的典型特徵。

總而言之,面對誘惑時要記得天上不會掉餡餅,高收益的背後必然意味著高風險,如果某種加密貨幣的投資看起來好得令人難以置信,最好的投資策略就是遠離它。

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;