Και η μετάφραση στα Ελληνικά:
Πως οι κλέφτες κλέβουν τα Bitcoins σας
Ακόμα κι αν το ανταλλακτήριο Bitcoin, το Mt. Gox και η Καναδική τράπεζα Flexcoin, έπρεπε να κλείσουν μετά από τις πρόσφατες επιθέσεις που δέχθηκαν στον κυβερνοχώρο, τα κρυπτο-νομίσματα συνεχίζουν να αυξάνουν την δημοτικότητα τους. Η ραγδαία αύξηση στην αξία των εικονικών κρυπτο-νομισμάτων όπως το Bitcoin, τα καθιστά ελκυστικά για τους κλέφτες, ωστόσο, και οι ίδιοι οι χρήστες πρέπει να λάβουν μέτρα για να εξασφαλίσουν τα πορτοφόλια τους.
Υπάρχουν περισσότερες από 100 διαφορετικές οικογένειες malware[1] (κακόβουλο λογισμικό) που στοχεύουν, προς το παρόν, τα πορτοφόλια των χρηστών και των ανταλλακτηρίων για να κλέψουν Bitcoin και τα 40 άλλα κρυπτο-νομίσματα που κυκλοφορούν, όπως είναι και το Litecoin, το Flexcoin, και άλλα, είπαν οι ερευνητές από την Dell SecureWorks στο Security Watch κατά τη διάρκεια της Διάσκεψης RSA[2] την περασμένη εβδομάδα. Περίπου 80 από αυτά έσκασαν μύτη μέσα στο τρέχον έτος μόνο, αμέσως μετά που η αξία ενός ολόκληρου Bitcoin αυξήθηκε και έπιασε σχεδόν τα 1.000 δολάρια.
[1]
https://en.wikipedia.org/wiki/Malware
[2]
https://www.rsaconference.com/
Ενώ υπάρχουν μερικοί τύποι malware ειδικά σχεδιασμένοι αποκλειστικά για να κλέψουν ψηφιακό νόμισμα, οι περισσότεροι από αυτούς είναι γενικά του τύπου κλέφτες-νομισμάτων που τροποποιούνται για να έχουν δυνατότητες για να κλέβουν και κρυπτο-νομίσματα, δήλωσε ο Joe Stewart, διευθυντής της έρευνας για τα malware σττην Dell SecureWorks. Όταν το malware έχει ήδη σχεδιατεί για να κλέβει τα διαπιστευτήρια σύνδεσης για τις online τραπεζικές ιστοσελίδες, τροποποιώντας τον μπορεί να αρπάξει και τα διαπιστευτήρια για τα online πορτοφόλια χρηστών και ανταλλακτηρίων, κάτι που δεν είναι τεχνικά δύσκολο. Οι περισσότεροι από τους κλέφτες που συμμετέχουν σε όλο αυτό δεν είναι παρά “script kiddies”[3], μας είπε.
[3]
https://en.wikipedia.org/wiki/Script_kiddie
Στην πραγματικότητα, το κακόβουλο λογισμικό και τα εργαλεία που μπορούν να χρησιμοποιηθούν για την κατασκευή του, δεν είναι υπερβολικά περίπλοκα και είναι και ευρέως διαθέσιμα. Για παράδειγμα, το πιο δημοφιλές malware, το PredatorPain[4], ευθύνεται για το ένα τρίτο όλων των προσπαθειών που γίνονται για να κλέψουν Bitcoins και κοστίζει μόλις 35 δολάρια στα underground φόρουμ. “Ένας αρχάριος προγραμματιστής θα μπορούσε να δημιουργήσει κάτι που θα μπορούσε να κλέψει Bitcoins”, δήλωσε ο Pat Litke, σύμβουλος αναλυτής ασφαλείας στο Τμήμα Counter Threat της Dell SecureWorks[5].
[4]
http://www.techweekeurope.co.uk/news/bi ... ise-140159
[5]
http://www.secureworks.com/cyber-threat ... reat_unit/
Γιατί όμως ο στόχος είναι το Bitcoin;
Το Bitcoin είναι μια μορφή ανοιχτού κώδικα cryptocurrency που εισήχθη το 2009 από μια σκοτεινή φιγούρα που ονομάζεται “Satoshi Nakamoto”[6]. Ως η προτιμώμενη μέθοδος πληρωμής για τα ναρκωτικά και για άλλες παράνομες υπηρεσίες[7], σήμερα το Bitcoin είναι πλέον αποδεκτή μέθοδος πληρωμής και για πάνω από 3.000 νόμιμους εμπόρους. Κάθε συναλλαγή καταγράφεται σε ένα “blockchain”, “ένα δημόσιας προβολής παγκόσμιο καθολικό, αλλά τα ονόματα των συμμετεχόντων δεν αποθηκεύονται. Οι άνθρωποι στέλνουν και λαμβάνουν τα εικονικά νομίσματα μέσω online αγορών ή σε “ανταλλακτήρια”. Μέχρι πρόσφατα, το Mt. Gox[8] ήταν το μεγαλύτερο ανταλλακτήριο Bitcoin.
[6]
https://en.wikipedia.org/wiki/Satoshi_Nakamoto
[7]
http://securitywatch.pcmag.com/business ... rds-online
[8]
http://www.pcmag.com/article2/0,2817,2454375,00.asp
Οι κλέφτες κλέβουν Bitcoins και άλλες μορφές cryptocurrency μέσω malware τύπου κλοπής-πορτοφολιού και malware τύπου κλοπής-διαπιστευτηρίων, καθώς και με man-in-the browser[9] επιθέσεις, μας λένε ο Stewart και ο Litke.
[9]
https://en.wikipedia.org/wiki/Man-in-the-browser
“Υπάρχει σίγουρα μια γενικά μεγάλη προσπάθεια να ξεπλύνουν χρήματα από πιστωτικές κάρτες και τραπεζικούς λογαριασμούς, αλλά υπάρχει προσπάθεια και σε Bitcoins”, δήλωσε ο Stewart. Είναι πολύ πιο εύκολο να εξαργυρώσετε τα νομίσματα από τα κλεμμένα πορτοφόλια από ότι είναι να χρησιμοποιήσεις money mules[10] για να βγάλεις τα χρήματα από τους τραπεζικούς λογαριασμούς που παραβιάστηκε η ασφάλειά τους.
[10]
https://en.wikipedia.org/wiki/Money_mule
Όταν Επιτίθεται το Malware
Δεδομένου ότι τα Bitcoins αποθηκεύονται σε ένα ψηφιακό πορτοφόλι, το οποίο μπορεί να υπάρχει είτε στο cloud, είτε στον υπολογιστή ενός χρήστη, οι πιο κοινοί και αποτελεσματικοί τύποι malware είναι αυτοί των κλέφτες-πορτοφολιών. Αυτός ο τύπος malware αναζητά το αρχείο “wallet.dat” ή άλλες γνωστές ονομασίες που χρησιμοποιούνται συνήθως για τα αρχεία και τους καταλόγους στον υπολογιστή του χρήστη και στη συνέχεια μεταφέρουν τα σχετικά αρχεία σε έναν απομακρυσμένο server. Οι κλέφτες μετά εξαγάγουν το κλειδί του χρήστη από το πορτοφόλι και μεταφέρουν τις αξίες σε ένα διαφορετικό πορτοφόλι που βρίσκεται υπό τον έλεγχό τους.
Τα ανταλλακτήρια, εμφανώς, είναι επίσης εύκολο να παραβιαστούν[11]. Με malware τύπου κλέφτες-διαπιστευτηρίων, παρακολουθείς τα στοιχεία σύνδεσης καθώς ο χρήστης προσπαθεί να συνδεθεί στο ανταλλακτήριο. Ακόμη και αν το ανταλλακτήριο έχει ενεργοποιήσει τον έλεγχο ταυτότητας δύο παραγόντων (two-factor authentication[12]), ο Stewart και ο Litke λένε ότι με πιο προηγμένες μορφές malware μπορείς να υποκλέψεις το One-Time-Passowrd[13] καθώς αυτό χρησιμοποιείται.
[11]
http://securitywatch.pcmag.com/security ... k-thursday
[12]
https://en.wikipedia.org/wiki/Two-step_verification
[13]
https://en.wikipedia.org/wiki/One-time_password
Υπάρχει, επίσης, και το κακόβουλο λογισμικό τύπου man-in-the-browser, το οποίο παρακολουθεί το πρόχειρο (clipboard) του υπολογιστή. Όταν ο χρήστης αντιγράφει μια Bitcoin διεύθυνση για να την επικολλήσει, το κακόβουλο λογισμικό αντικαθιστά το string με την Bitcoin διεύθυνση του κλέφτη, μας λέει ο Litke. Δεδομένου ότι τα αναγνωριστικά των πορτοφολιών δεν είναι εύκολο να τα θυμόμαστε ούτως ή άλλως, οι περισσότεροι χρήστες δεν θα παρατηρήσουν ότι η διεύθυνση έχει αλλάξει και έτσι απλά στέλνουν το νόμισμα σε λάθος παραλήπτη. Δυστυχώς, δεν υπάρχει κανένας τρόπος για να αναστρέψουν αυτή την συναλλαγή, από την στιγμή που θα γίνει και μετά.
“Αν ένα Bitcoin κλαπεί, δεν μπορείς να το πάρεις πίσω. Δεν υπάρχει καμία τράπεζα για να σε υποστηρίξει, να σου παρέχει κάποιου είδους ασφάλεια”, δήλωσε ο Stewart. Και η επιβολή του νόμου δεν έχει αναμιχθεί σε όλο αυτό μέχρι στιγμής.
Κρατώντας Ασφαλή τα Νομίσματα
Όταν το Mt. Gox, το παλαιότερο και ίσως και το πιο γνωστό ανταλλακτήριο Bitcoin, κήρυξε πτώχευση στις 26 Φεβρουαρίου 2014, αποκάλυψε ότι οι κλέφτες είχαν κλέψει περίπου 744.000 Bitcoins, εκτιμάται ότι αυτά θα είχαν μια συνολική αποτίμηση περίπου στα 475 εκατομμύρια δολάρια. Η Flexcoin του Καναδά δήλωσε ότι 896 Bitcoins που αποτιμώνται σε περίπου 600.000 δολάρια, κλάπηκαν από την online πλατφόρμα της. Και οι επιτιθέμενοι φέρονται να έχουν κλέψει 2.600.000 δολαρίων αξίας Bitcoins από το Silk Road 2[14] τον Φεβρουάριο.
[14]
http://www.pcmag.com/article2/0,2817,2453444,00.asp
Σε περίπτωση που νομίζατε ότι μπορείτε να στηριχτείτε μόνο στο antivirus σας για να κρατήσετε το κακόβουλο λογισμικό εκτός, η Dell SecureWorks υποστήριξε πως ο μέσος όρος του ποσοστού πετυχημένης ανίχνευσης για αυτές τις οικογένειες malware σε όλα τα εργαλεία antivirus ήταν μόλις στο 48 τοις εκατό. Οι χρήστες θα πρέπει απλά να υποθέτουν ότι το σύστημα τους δεν είναι απαλλαγμένο από κακόβουλο λογισμικό και να λάβουν μέτρα για να εξασφαλίσουν τα πορτοφόλια και τους λογαριασμούς τους.
Η SecureWorks συνιστά στους χρήστες να χρησιμοποιούν πορτοφόλια υλικού (hardware wallets[15]), και να αποθηκεύονται τα κλειδιά σε ένα μπρελόκ ή να χρησιμοποιούν ένα “χωριστό” πορτοφόλι (“split” wallet[16]), όπου τα κλειδιά και η πλειοψηφία των νομισμάτων φυλάσσονται σε έναν ξεχωριστό υπολογιστή που δεν είναι συνδεδεμένος στο Internet. Για να μετακινήσει τα νομίσματα από το χωριστό πορτοφόλι, ο χρήστης θα ξεκινήσει μια συναλλαγή σε έναν κανονικό (συνδεδεμένο) υπολογιστή, θα αντιγράψει τη συναλλαγή σε ένα USB stick και θα πάει στον ασφαλή υπολογιστή για την κρυπτογραφική υπογραφή της συναλλαγής και στη συνέχεια θα το πάει πάλι πίσω στον πρώτο υπολογιστή για να ολοκληρωθεί η συναλλαγή.
[15]
https://en.bitcoin.it/wiki/Hardware_wallet
[16]
https://github.com/bitcoin/bitcoin/issues/1402
“Σε τελική ανάλυση, είναι προτιμότερο να περάσουμε λίγο περισσότερο χρόνο για να κάνουμε μια συναλλαγή, από το να έχουμε όλα τα bitcoins κάπου που μπορεί να μας τα κλέψουν”, δηλώνει ο Stewart.
------------
Αναδημοσίευση με μετάφραση από:
"How Thieves Steal Your Bitcoins", pcmag, Mar 06, 2014 1:14 PM EST, By Fahmida Y. Rashid
http://securitywatch.pcmag.com/malware/ ... r-bitcoins