La domanda di Bitcoin è aumentata nell'ultimo decennio sia tra i commercianti che tra i criminali. Gli aggressori ransomware come REvil, DarkSide, Petya e Bad Rabbit perseguitano la comunità imprenditoriale da un po' di tempo.
Tali aggressori utilizzano la criptovaluta perché è veloce, a volte difficile da rintracciare, mantiene gli utenti anonimi e al di là di qualsiasi legge o regolamento governativo.
La domanda che molti di noi hanno è: perché Bitcoin?
Perché qualcuno dovrebbe scegliere Bitcoin Ransom rispetto ad altre criptovalute?
I bitcoin sono tracciabili, il che fa sembrare controintuitivo chiedere il riscatto di Bitcoin. I criminali informatici vogliono che le loro transazioni siano il più facili e veloci possibile. Uno dei principali ostacoli ai loro piani potrebbe essere la mancanza di disponibilità della valuta richiesta.
Bitcoin è disponibile gratuitamente in quasi tutte le regioni che hanno accesso e scambio a Internet, mentre altre valute hanno i loro limiti in termini di disponibilità.
Se una valuta non è disponibile per il pagatore, è inutile quanto sia non rintracciabile o subdola perché ritarderebbe la transazione e aumenterebbe il rischio che le autorità si mettano in pari.
Come i criminali sfuggono al tracciamento dei bitcoin
Sebbene i Bitcoin siano tracciabili, i portafogli che conservano i Bitcoin sono anonimi. Il massimo di cui hai bisogno per aprire un portafoglio è un indirizzo email.
Il fatto è che puoi tracciare il movimento di Bitcoin e capire in quali account finiscono gli specifici Bitcoin, ma questo non ti darà l'identità del titolare del conto. Con il missaggio dei servizi che entrano in gioco, perdi qualsiasi traccia che gli aggressori potrebbero lasciare.
Mixer di bitcoin prendi il riscatto e mescolalo con altri fondi che ricevono da altri utenti in un unico account. Quindi, restituiscono tali importi di fondi agli utenti e agli aggressori.
Se sai come funziona Bitcoin, probabilmente sai che ogni Bitcoin ha un ID o un hash che ti aiuta a capire la sua cronologia delle transazioni e tracciarne il movimento. Quando si tracciano Bitcoin in riscatto, il loro ID e gli hash sono ciò che gli investigatori guardano.
Una volta mischiati con altri fondi e ridistribuiti, i Bitcoin originariamente dati dalle vittime finiscono in diversi account irrilevanti mentre gli aggressori se la cavano con la stessa quantità di valuta. Sembra ingegnoso e aiuta molti attaccanti ransomware a scappare, ma non è del tutto infallibile.
Uno dei modi in cui puoi rintracciare gli aggressori è osservare il modello delle transazioni. Se l'attaccante non è un esperto, il numero di Bitcoin aumenterà da qualche parte lungo la linea. Può essere difficile e complicato, ma non del tutto impossibile. Inoltre, l'incasso di Bitcoin richiede alcune verifiche poiché le banche non garantiscono l'anonimato.
Quindi, se sei abbastanza vicino nel tracciare e seguire gli schemi, scoprirai chi ha incassato l'importo esatto che stai cercando. Se l'attaccante proviene da o in un altro paese, stato o nazione, potresti dover provare il suo crimine al governo, cosa che potrebbe essere impossibile in alcuni paesi perché:
- I tribunali di quel paese potrebbero non considerare le prove basate su blockchain come sostanziali.
- Anche se lo fanno, perdi le loro prove rintracciabili al mixer.
Rafforza le tue difese contro il ransomware
Con il passaggio al lavoro a distanza, il rischio che gli aggressori ransomware sfruttino individui e organizzazioni è aumentato di molto. Tuttavia, ci sono diverse misure che puoi adottare per contrastare l'assalto degli aggressori ransomware.
- Usa un buon firewall
- Eseguire e aggiornare più backup frequentemente
- Scopri il tuo sistema e i suoi punti di accessibilità
- Forma la tua forza lavoro per prevenire accessi non autorizzati
- Implementare un modello di sicurezza Zero Trust
- Informa i tuoi dipendenti sulle tecniche di phishing
- Scansiona ogni software e dispositivo estraneo prima di inserirlo nel tuo sistema
Adottando queste misure, puoi garantire la sicurezza dei tuoi dati e proteggere la tua rete dai ransomware.
In che modo la sicurezza Zero-Trust può prevenire gli attacchi ransomware?
Leggi Avanti
Argomenti correlati
- Sicurezza
- Bitcoin
- ransomware
- Pagamenti in linea
Circa l'autore
Fawad è un ingegnere informatico e delle comunicazioni, aspirante imprenditore e scrittore. È entrato nell'arena della scrittura di contenuti nel 2017 e da allora ha lavorato con due agenzie di marketing digitale e numerosi clienti B2B e B2C. Scrive di sicurezza e tecnologia al MUO, con l'obiettivo di educare, intrattenere e coinvolgere il pubblico.
Iscriviti alla nostra Newsletter
Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!
Clicca qui per iscriverti