当攻击者的资金追踪如此明确时,勒索软件怎么会如此普遍?

信息安全 勒索软件
2021-08-19 17:52:38

如果说互联网擅长一件事,那就是跟踪资金并知道它的去向。

勒索软件攻击通常要求支付解密密钥。如此容易追踪的交易如何导致勒索软件的作者没有更频繁地被起诉?

2个回答

他们使用传统信用卡/电汇交易的替代方法,即预付卡和比特币等加密货币。这是因为以这种方式隐藏起来要容易得多。

如果您有兴趣,本文概述了更多信息:TeslaCrypt:追踪资金轨迹并了解勒索软件的人力成本

邪恶的攻击者不会留下踪迹,因为他们要求使用以下方法付款:

  1. 比特币:你可以在不需要中介银行的情况下付款。即使确实可以通过交易链追踪比特币支付,这要归功于区块链,其中包括 IP 地址信息(不可靠,因为比特币依赖于Tor网络),也有清理比特币的方法让他们匿名。请注意,存在与比特币等效的系统,并且可以用于相同目的。

  2. 预付礼品卡(星巴克、百思买、塔吉特、梅西百货……甚至亚马逊):您可以亲自用现金购买。

  3. 预付信用卡可以在网上进行多次购买,因为它们与信用卡一样有效(Visa、MasterCard ...)

请注意,CryptoWall(勒索软件)例如用作支付工具MoneyPak