WannaCry爆发的根源原来是它?

简介:

最近的WannaCry大爆发仍是个谜。我们知道什么是勒索软件,也知道不受支持/没打补丁的Windows系统是怎么被漏洞利用的,但我们不知道是谁在操纵WannaCry,又为什么要搞出那么大阵仗。怀疑对象大把抓:Lazarus、朝鲜、中国、俄罗斯、其他民族国家……但没有哪种猜测得到了普遍认可。

WannaCry/勒索软件/比特币

根本问题在于,WannaCry的组成元素让人迷惑不解。其规模和传播速度虽然不是前所未见的,却也需要深厚的专门技术和资源。再加上一些代码相似性,让人不由得猜测这是源自朝鲜的民族国家攻击。

但是,WannaCry在赎金收集上的低效,又不像是Lazarus这样的专业黑客组织干得出来的事儿。而且,这里面也缺乏任何可见的政治动机,让民族国家参与论显得很站不住脚。

Thycotic安全公司的网络安全和数字鉴证专家约瑟夫·卡尔森,提出了另一种理论:WannaCry背后的动机,可能是汇率操纵后的内部交易。比特币才是其真正目标。如果他的推测是对的,这就解释了高效攻击和低效赎金收集的诡异融合。(攻击才是主要目的,赎金从来不是重点)。

卡尔森解释称,关于比特币价值的一种普遍理论,是梅特卡夫定律的应用。该定律表述如下:电信网络价值,与连接系统的用户数量的平方成正比。(V=K×N2:K为价值系数,N为用户数量)

乔瓦尼·桑托斯塔西,DeepWave and Fountain Health Technologies 首席科学官,将该定律应用到了比特币上:指数级增长仅由一个因素驱动,而不是百万个。那就是一段时间的采纳率。事实上,用户数量和价格之间的联系非常紧密(R2 = 0.82)。

卡尔森的论点便基于此。如果你想要操纵比特币价值,那就引发用户数量的猛增吧。用户数可以从比特币钱包数量上很容易地衡量出来。一场全球性勒索软件大爆发,如要求以比特币支付,无疑会产生这么一种效果:直接受害者和明智的公司都会开设比特币钱包账户。

WannaCry就是虚晃一枪,是个障眼法。该勒索软件仅仅是让一大批人去开设比特币钱包的一个途径而已。仅此一点,就能大幅推升比特币价值。这与基于哄抬股价的内幕交易十分类似:犯罪分子投资比特币,通过推动钱包账户的增长,提升比特币价值,然后抛出比特币盈利。

比特币在5月份的汇率变动,有力支持了卡尔森的观点。来自CryptoCompare.com的数据显示:5月1日,比特币价值到达历史高点1,379.28美元。在WannaCry爆发的5月11日晚间,比特币价格激增至1,817美元。5月12日,WannaCry日,小幅回落3.93%,跌至1,776.95。罪犯们是不是通过自己的投资,慢慢拉高比特币价格,而一待WannaCry爆发,立即停止进一步投资活动呢?

5月13日,比特币再降3.28%,价格为1,735.03美元;14日,再跌2.99%,降到1,684.44美元。但此后发生的事才是重点。5月17日,CryptoCompare报道,比特币暴涨5.82%,价格回升至1,785.22美元。5月18日,1,821.24美元。19日,1913美元。20日,2,158美元。一直涨,一直涨。直到5月26日,24小时内骤降5.33%。交易量非常之高,美元市场上超过了5.8亿美元。比特币的回落,与连续几天的反弹息息相关。

在此期间,比特币价格峰值高达2720美元没有,几乎是月初的2倍。

真相很直白,这些数字无一不支持卡尔森的推测:WannaCry的主要目的,就是充当汇率操纵的欺骗性手法。这是超大范围的汇率操纵。

作者:nana
来源:51CTO

相关文章
|
3天前
|
云安全 人工智能 自然语言处理
AI说的每一句话,都靠谱吗?
阿里云提供AI全栈安全能力,其中针对AI输入与输出环节的安全合规挑战,我们构建了“开箱即用”与“按需增强”相结合的多层次、可配置的内容安全机制。
|
10天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
4天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
418 187
|
2天前
|
数据采集 消息中间件 人工智能
跨系统数据搬运的全方位解析,包括定义、痛点、技术、方法及智能体解决方案
跨系统数据搬运打通企业数据孤岛,实现CRM、ERP等系统高效互通。伴随数字化转型,全球市场规模超150亿美元,中国年增速达30%。本文详解其定义、痛点、技术原理、主流方法及智能体新范式,结合实在Agent等案例,揭示从数据割裂到智能流通的实践路径,助力企业降本增效,释放数据价值。
|
8天前
|
人工智能 自然语言处理 安全
国内主流Agent工具功能全维度对比:从技术内核到场景落地,一篇读懂所有选择
2024年全球AI Agent市场规模达52.9亿美元,预计2030年将增长至471亿美元,亚太地区增速领先。国内Agent工具呈现“百花齐放”格局,涵盖政务、金融、电商等多场景。本文深入解析实在智能实在Agent等主流产品,在技术架构、任务规划、多模态交互、工具集成等方面进行全维度对比,结合市场反馈与行业趋势,为企业及个人用户提供科学选型指南,助力高效落地AI智能体应用。
|
4天前
|
消息中间件 安全 NoSQL
阿里云通过中国信通院首批安全可信中间件评估
近日,由中国信通院主办的 2025(第五届)数字化转型发展大会在京举行。会上,“阿里云应用服务器软件 AliEE”、“消息队列软件 RocketMQ”、“云数据库 Tair”三款产品成功通过中国信通院“安全可信中间件”系列评估,成为首批获此认证的中间件产品。此次评估覆盖安全可信要求、功能完备性、安全防护能力、性能表现、可靠性与可维护性等核心指标,标志着阿里云中间件产品在多架构适配与安全能力上达到行业领先水平。
313 194