朱建明-前海7星評價(jià)
2020-08-17 11:11:21
出現(xiàn)在2013年的CryptoLocker是比特幣勒索軟件的始作俑者, CryptoLocker會(huì)偽裝成一個(gè)合法的電子郵件附件或.exe格式文件,如果被活化,該惡意軟件就會(huì)使用RSA公鑰加密與AES秘鑰的形式,加密本地與內(nèi)部網(wǎng)絡(luò)的特定類型文件;而私人密鑰則把持在CryptoLocker制作人所控制的服務(wù)器上。如果在規(guī)定期限內(nèi)支付比特幣,就能夠解密這些文件,否則私人密鑰將會(huì)被銷毀,再也不能恢復(fù)受損文件。所以在這一點(diǎn)上CryptoLocker比之WannaCry還算盜亦有道,至少收錢就能幫助用戶恢復(fù)文件。
筆者看到網(wǎng)上大量的文章都稱WannaCry、CryptoLocker之類的勒索病毒之所以選擇比特幣,是因?yàn)楸忍貛诺慕灰资菬o法追蹤的,但這個(gè)說法是比較偏面的,比特幣本質(zhì)是分布式帳本,每個(gè)人都能像筆者一樣通過勒索的比特幣地址查找到其交易信息,因此比特幣是可追蹤的。
比特幣賬戶的匿名性,才是其被黑客大量使用的原因。比特幣的出現(xiàn),尤其是其匿名性,也對監(jiān)管的反洗錢目標(biāo)提出了新的挑戰(zhàn),針對現(xiàn)有實(shí)名金融賬戶體系的監(jiān)管方式肯定不適用于比特幣。而監(jiān)管反洗錢手段的缺失也是黑客目前首選比特幣作為贖金的最主要原因。