
بیت کوین و دردسرهایش

خلاصه شده توسط هوش مصنوعی:
از زمانی که ساتوشی ناکاموتوی مرموز بیت کوین را به جهان معرفی کرد، شاهد نوآوریها و تحولاتی در صنعت امور مالی بودیم که تا پیش از آن رویایی بیش نبود: شبکه پرداخت غیرمتمرکز، تراکنشهای همتا به همتا، حذف واسطهها و حفظ حریم خصوصی. بیت کوین این رویا را محقق کرد؛ اما درکنار آن مشکلاتی را هم با خود به همراه آورد. اگر از پیامدهای زیستمحیطی استخراج بیت کوین هم بگذریم، نقش آن در تسهیل فعالیتهای مجرمانه بهویژه حملات باجافزاری را نمیتوان نادیده گرفت. در این مطلب، به بررسی ارتباط بیت کوین با حملات باجافزاری میپردازیم و برخی از معروفترین نمونههای باجافزار قبل و بعد از بیت کوین را معرفی میکنیم. در انتهای مطلب هم با راهکارهایی برای محافظت از کسبوکار دربرابر حملات باجافزاری آشنا خواهیم شد.
بیت کوین؛ پادشاه ارزهای دیجیتال
در سال ۲۰۰۸ که جهان در بحبوحه بحران مالی بزرگ قرار داشت، فرد یا شاید هم گروهی ناشناس با نام مستعار ساتوشی ناکاموتو، وایتپیپر بیت کوین (BTC) را با عنوان «بیت کوین: سیستم نقدی الکترونیکی همتا به همتا» منتشر کرد. بیت کوین پاسخ مستقیمی بود به نارضایتی از سیستم بانکداری سنتی که نه حریم خصوصی برای مردم قائل است و نه اختیار کامل داراییهایشان را به آنها میدهد. در این سیستم، نهادهایی مانند بانک یا دولت هرزمان که اراده کنند، میتوانند حساب بانکی اشخاص را مسدود یا پول آنها را توقیف و مصادره کنند.
بیت کوین روی فناوری نوینی موسوم به بلاک چین ساخته شده است که شبکهای غیرمتمرکز از کاربران در سراسر جهان آن را نگهداری میکنند. بنابراین، یک مرجع مرکزی برای صدور یا کنترل بیت کوین وجود ندارد. همه تراکنشهای این شبکه همتا به همتا هستند و بدون نیاز به واسطه انجام میشوند. در نتیجه، کارمزد تراکنشها بسیار پایینتر از تراکنشها در سیستم مالی سنتی است.
ویژگیهای کلیدی بیت کوین
بیت کوین مزایا و ویژگیهای زیادی دارد. بااینحال، اصول بنیادی آن شامل موارد زیر هستند:
غیرمتمرکز بودن
بیت کوین روی یک شبکه بلاک چینی غیرمتمرکز همتا به همتا اجرا میشود و به همین دلیل هیچ نهاد مرکزی نمیتواند آن را کنترل کند. درعوض، تأیید و نگهداری سوابق تراکنشها در آن برعهده شبکهای از رایانههای توزیعشده در سراسر جهان موسوم به نود (Node) است. نودها با کمک مکانیزمی بهنام الگوریتم اجماع اثبات کار (PoW) بهشکل مداوم با هم به توافق میرسند تا همهچیز در شبکه درست و قابلاعتماد باشد. این ویژگی دست دولتها و واسطههایی مانند بانک را از داراییهای مردم کوتاه میکند و از سانسور و تقلب جلوگیری به عمل میآورد.
شفافیت و امنیت
تمام تراکنشهای ثبتشده در بلاک چین بیت کوین بهشکل شفاف درمعرض دید عمومی قرار دارند. بلاک چین طوری طراحی شده است که هر تراکنش بهشکل دائمی و غیرقابلدستکاری در آن ثبت شود و بنابراین، تاریخچهای شفاف و امن از تراکنشها خواهیم داشت.
تراکنشهای ناشناس
بهطور کلی تراکنشهای بیت کوین را ناشناس میدانند؛ زیرا در این تراکنشها هیچ اطلاعاتی از هویت کاربران ثبت نمیشود. بااینحال، این تصور که بیت کوین کاملاً ناشناس و غیرقابل ردیابی است نادرست است. بلاک چین بیت کوین یک دفتر کل عمومی و شفاف است که تمام تراکنشها را ثبت میکند. بنابراین، مقامات قانون میتوانند با استفاده از ابزارهای مختلف و همکاری با شرکتهای تحلیل بلاک چین ازجمله چینالیسیس (Chainalysis) مسیرهای مالی را ردیابی کنند. مشکل اصلی، پیچیدگی و دشواری فرایند شناسایی هویت واقعی مجرمان است؛ زیرا آدرس کیف پول آنها ناشناس است.
نکته: دستهای از ارزهای دیجیتال موسوم به پرایوسیکوین (Privacy Coin) هستند که امکان انجام تراکنشهای کاملاً مخفی و محرمانه را فراهم میکنند. هیچ ردپایی از این تراکنشها در بلاک چین قابلمشاهده نیست که بتوان آنها را ردیابی کرد. مونرو مشهورترین ارز دیجیتال حریمخصوصیمحور است.
سرعت و سهولت انتقال پول
بیت کوین امکان تراکنشهای فرامرزی و انتقال پول به سراسر جهان را با سرعتی بسیار بیشتر و هزینهای بسیار کمتر نسبت به بانکها فراهم میکند. مبادله ارز بهصورت بینالمللی ازطریق تراکنشهای سنتی، به زمان پردازش طولانیتری نیاز دارد و کارمزدهای آن هم سنگینتر است. این هم یکی از ویژگیهایی است که باعث شده است مجرمان سایبری بیت کوین را به پولهای سنتی ترجیح دهند.
کمیابی بهدلیل عرضه محدود
مهمترین ویژگی بیت کوین که باعث شده است آن را بهعنوان طلای دیجیتال بشناسیم، سقف عرضه ثابت آن است. برخلاف پول فیات که دولتها هرچقدر بخواهند آن را چاپ میکنند و به همین دلیل، ارزش آنها مدام کاهش مییابد، سقف عرضه بیت کوین ۲۱ میلیون واحد است. این بدان معناست که بیت کوین طبیعتاً ضدتورمی است و بعد از استخراج همه واحدهای آن در حدود سال ۲۱۴۰، دیگر هیچ بیت کوینی عرضه نخواهد شد. ویژگی کمیابی بیت کوین ارزش آن را در طول زمان افزایش خواهد داد.
تأثیر بیت کوین بر رشد حملات سایبری
در حملات سنتی که باج افزار در آن دخیل است، مهاجم فایلها و دادههای قربانی را به سرقت میبرد و رمزگذاری میکند. سپس با تهدید او به افشای اطلاعات، او را وادار به پرداخت باج میکند. وقتی قربانی باج را پرداخت کرد، مهاجم کلید رمزگشایی فایلها را به قربانی تحویل میدهد. اغلب اوقات پولها را در کیف بزرگی میریزند و در یک کوچه متروک رها میکنند تا مهاجم سر فرصت آن را بردارد. ازآنجاکه قربانی به کلید فایلها نیاز دارد، ترجیح میدهد مقامات قانونی را در جریان نگذارد.
بااینحال، این روش معمولاً دردسرها و ریسکهای زیادی دارد. به همین دلیل امروزه مجرمان سایبری که بهشکل فزایندهای پیشرفتهتر شدهاند، استفاده از پلتفرمهای ارز دیجیتال را برای باجگیری راحتتر میدانند. چند دلیل وجود دارد که نقش بیت کوین را در افزایش انگیزه مجرمان سایبری بهخوبی نشان میدهد:
۱. بهدلیل ماهیت امن و نیمهناشناس بیت کوین، هیچ اطلاعاتی از طرفین تراکنش و هویت آنها فاش نمیشود.
۲. ازآنجاکه کل فرایند بهشکل دیجیتال انجام میشود، مهاجم نیازی ندارد بهصورت فیزیکی پول را دریافت کند. خیلی راحت در خانهاش مینشیند و مقادیر زیادی بیت کوین را در عرض چند ثانیه به آدرسهای متعددی در آنسوی مرزها انتقال میدهد.
۳. نقدشوندگی بیت کوین آنقدر بالاست که در سریعترین زمان ممکن میتواند آن را به پول نقد یا ارزهای دیجیتال دیگر تبدیل کند.
۴. کارمزدهای انتقال بیت کوین در مقایسه با کارمزد تراکنشهای بینالمللی در روش سنتی بسیار پایین است.
۵. ازآنجاکه تراکنشها در بلاک چین شفاف است، هکر بهراحتی میتواند زمان دقیق پرداخت باج را تشخیص دهد.
تاریخچه مختصری از حملات باجافزاری
با اینکه باجافزارها در چندسال اخیر بهصورت مداوم سرخط خبرها را به خود اختصاص دادهاند، سرقت دادههای کاربر با رمزگذاری فایلها یا ممانعت از دسترسی او به سیستم و سپس درخواست باج برای رمزگشایی یا بازگرداندن دسترسی مربوط به دیروز و امروز نیست. در ادامه برخی از معروفترین حملات باجافزاری قبل و بعد از بیت کوین را معرفی کردهایم:
تروجان ایدز
در اواخر دهه ۱۹۸۰، مجرمان سایبری فایلهای رمزگذاریشده را سرقت میکردند و از قربانی میخواستند که پول را بهصورت نقد ازطریق پست ارسال کند. یکی از اولین حملات باجافزاری که تاکنون ثبت شده است، تروجان ایدز است که در سال ۱۹۸۹ ازطریق فلاپی دیسکهای توزیعشده در بین مؤسسات پژوهشی ایدز منتشر شد و رایانههای شخصی کاربران را آلوده کرد. قربانیان باید ۱۸۹ دلار به یک صندوق پستی در پاناما پرداخت میکردند تا دسترسی آنها به سیستمشان بازگردانده شود. این ویروس بسیار ساده بود و از رمزنگاری متقارن استفاده میکرد! دانشمندان رایانه خیلی راحت توانستند قفلها را بشکنند و دسترسی به سیستمها را بازگردانند.
ایکرایم (eCrime)
حملات باجافزاری در دهه ۲۰۰۰ هنوز هم آنطور که باید و شاید گسترش نیافته بودند؛ بیشتر به این دلیل که جمعآوری باج پرداختشده واقعاً سخت و پرریسک بود. ظهور بیت کوین و ارزهای دیجیتال بود که این شرایط را تغییر داد. استفاده از این ارزها دریافت باج را راحتتر کرد و حملات باجافزاری به یک تجارت پرسود برای مهاجمان سایبری تبدیل شد.
eCrime دسته وسیعی از فعالیتهای مخرب بود که انواع جرایم سایبری از بدافزارها و تروجانهای بانکی گرفته تا باجافزارها و ابزارهای کریپتوجکینگ (که برای استخراج ارزهای دیجیتال با استفاده از منابع محاسباتی قربانیان در دستگاههای آنها نصب میشوند) را شامل میشد. eCrime فرصتی را که بیت کوین برای کسب درآمد ایجاد کرد غنیمت شمرد و به این ترتیب از سال ۲۰۱۲ به بعد، تعداد باجافزارها بهشکل قابلتوجهی گسترش یافت. بااینحال، هنوز هم بسیاری از مجرمان سایبری پول نقد را ترجیح میدادند زیرا خیلیها از فناوری بیت کوین سردرنمیآوردند و نمیدانستند چطور باید با آن کار کنند.
ظهور کریپتو لاکر
کریپتو لاکر (CryptoLocker) یکی از مدلهای جدید و انقلابی حملات باج افزاری در سال ۲۰۱۳ بود که حدود ۲۵۰٬۰۰۰ سیستم رایانهای را در سراسر جهان آلوده کرد و درعرض دو ماه اول فعالیت خود ۲۷میلیون دلار درآمد به دست آورد. این مهاجم نهتنها از قدرت تراکنشهای بیت کوین در حملات خود بهره جست، بلکه آن را با اشکال پیشرفتهتر رمزنگاری ترکیب کرد که باعث شد کریپتولاکر به یکی از مخوفترین باجافزارهای تاریخ تبدیل شود. کریپتولاکر از جفتکلیدهای آراسای (RSA) ۲۰۴۸بیتی تولیدشده در یک سرور فرمان و کنترل (Command-and-Control) استفاده میکرد تا فایلهای قربانی را رمزگذاری کند. این حمله چارهای برای قربانی باقی نمیگذاشت مگر آنکه برای دسترسی به کلید فایلهای خود چیزی حدود ۳۰۰ دلار بپردازد.
چیزی که باجافزار کریپتو لاکر را به رایانههای هدف منتقل میکرد، تروجان بانکی گیماُوِر زئوس (Gameover Zeus) بود. بهعبارت سادهتر، ابتدا این تروجان وارد سیستم قربانی میشد و آن را برای دانلود و نصب باجافزار CryptoLocker آماده میکرد. تهدیدگران پشت این باتنت، اولین کسانی بودند که ارزش باجافزارهای مجهز به رمزنگاری را درک کردند و توانستند فراتر از حملات سنتی مثل حمله به اتاق پایاپای الکترونیکی (Automated Clearing House) و کلاهبرداری ازطریق انتقال وجه که مشتریان مؤسسات مالی را هدف قرار میداد، به سودهای کلان برسند. منبع درآمدی که کریپتو لاکر به آن دست یافته بود، باعث شد سایر مجرمان حوزه باجافزار هم مانند دوران تب طلا به حملات باجافزاری با بیت کوین هجوم ببرند.
درنهایت، طی عملیاتی به رهبری FBI و کمکهای فنی پژوهشگران شرکت کراوداسترایک (CrowdStrike) تروجان بانکی کریپتو لاکر بسته شد. با اینکه این باجافزار درعرض ۷ ماه از آغاز به کارش متوقف شد، پتانسیل فوقالعاده باجافزار برای کسب درآمد را به کل جامعه جرایم سایبری نشان داد. آنطور که برآورد شده است، میزان درآمد این باجافزار برای مهاجمان حداقل ۳میلیون دلار بوده است.
بیگ گیم هانتینگ
بعد از کریپتو لاکر مهاجمان باجافزاری تصمیم گرفتند برای بهینهسازی تلاشهایشان، بهجای سبک حملات تیری در تاریکی (spray and pray) که در آن زمان بر فضای باجافزارها مسلط بود، روی سبک بیگ گیم هانتینگ (Big Game Hunting) تمرکز کنند. BGH باجافزار را با تاکتیکها، تکنیکها و رویههای (TTPs) رایج در حملات هدفمندی که سازمانهای بزرگتر را هدف قرار میدهند، ترکیب میکند.
هدف BGH این است که بهجای راهاندازی تعداد زیادی از حملات باجافزاری علیه اهداف کوچک، قربانیان کمتری را هدف قرار دهد ولی هریک از آنها شکار بسیار بزرگی باشند و بازده مالی بیشتری به همراه آورند. در گزارش Global Threat که کراود استرایک در سال ۲۰۲۰ منتشر کرد، BGH بهعنوان یکی از تأثیرگذارترین ترندها بر اکوسیستم جرایم الکترونیکی شناخته شده است.
یک نمونه برجسته از تکنیکهای باجافزاری BGH، حمله دارک ساید (DarkSide) از گروه هکری کربن اسپایدر (CARBON SPIDER) به یکی از خطوط اصلی انتقال سوخت در ایالات متحده آمریکا بود که آن را بهطور کامل مختل کرد. مهاجمان دارکساید تقریباً معادل ۵میلیون دلار ارز دیجیتال درخواست کردند که برای دسترسی مجدد به سیستمها به آنها پرداخت شد.
واناکرای
حمله باجافزاری واناکرای (WannaCry) در سال ۲۰۱۷ یک حمله سایبری جهانی بود که از آسیبپذیری اترنالبلو (EternalBlue) در پروتکل SMB یا بلوک پیام سرور (Server Message Block) بهرهبرداری کرد. این آسیبپذیری در نسخههای قدیمی سیستمعامل ویندوز مایکروسافت وجود داشت و به این باجافزار اجازه داد در شبکههایی از ۱۵۰ کشور گسترش یابد و حدود ۲۰۰٬۰۰۰ رایانه را آلوده کند. مهاجمان ابتدا معادل ۳۰۰ دلار بیت کوین برای بازکردن قفل آن سیستمهای رایانهای آلوده درخواست کردند؛ اما بعد آن را به معادل ۶۰۰ دلار بیت کوین افزایش دادند. آنها به قربانیان گفته بودند که اگر ظرف سهروز باج را پرداخت نکنند، فایلهای آنها برای همیشه حذف میشود. برخی از محققان ادعا میکنند هیچکس دادههای خود را پس نگرفته است، حتی بعد از اینکه باج را پرداخت کرد. خسارت ناشی از واناکرای چیزی در حدود ۴میلیارد دلار در سراسر جهان تخمین زده شده است.
WannaCry نشان داد که استفاده از سیستمهای بهروز و پچشده تا چه اندازه برای جلوگیری از حملات باجافزاری مهم است. همچنین نشان داد که چگونه یک حمله باجافزاری میتواند زیرساختهای حیاتی یک کشور را تحتتأثیر قرار دهد و در آنها اختلال ایجاد کند. WannaCry یکی از شناختهشدهترین حملات باجافزاری در کنار کریپتو لاکر و نات پتیا است.
ناتپتیا
ناتپتیا (NotPetya) برای اولین بار در سال ۲۰۱۷ شناسایی شد و اولین باجافزاری بود که هدف آن ازبینبردن دادهها بود نه دریافت پول برای اخاذی. برخلاف سایر باجافزارها که فایلها را رمزگذاری میکردند، نات پتیا فایلها را غیرقابلبازیابی میکرد و به همین دلیل بهعنوان مخربترین حملات سایبری تاریخ شناخته شده است. این حمله مخفیانه بود و بدون اطلاع صاحبان سیستمهای رایانهای بهویژه سیستمهای دولتی در کشورهای مختلف، آسیب زیادی به آنها وارد کرد. میزان خسارت ناشی از حمله نات پتیا حدود ۱۰میلیارد دلار برآورد شده است که واقعاً رقم بزرگی است.
جدیدترین حملات باجافزاری
در سالهای اخیر شاهد افزایش حملات باجافزاری بزرگ و بسیار مخرب به سازمانها و زیرساختهای حیاتی سازمانها و کسبوکارها در سراسر جهان بودهایم. تعداد حملات فقط در فاصله بین سال ۲۰۲۲ تا ۲۰۲۳ بیش از ۷۰درصد افزایش یافته است. برخی از آنها ازجمله دارکساید (DarkSide)، آراویل (REvil) و نسخه سوم لاکبیت (LockBit 3.0) نشان دادهاند که چطور باندهای باجافزاری پیچیدهتر و جاهطلبتر شدهاند. آنها با هدفقراردادن چند سازمان اما در اندازه بزرگ، باعث میشوند اختلالاتی در عملیات و زیرساختهای آنها به وجود آید که چارهای جز پرداخت باج نداشته باشند؛ چرا که مبلغ باج بهمراتب کمتر از خسارتی است که این اختلالات ایجاد میکنند.
علاوه بر این موارد، حملات باجافزاری دیگری هم در سالهای اخیر اتفاق افتاده است که مجموع مبالغ باج در آنها ۲۰۰میلیون دلار برآورد میشود. در این راستا، مقامات آمریکا میخائیل پاولوویچ ماتویف (Mikhail Pavlovich Matveev) را به ارتباط با طرحهای باجافزاری متعددی متهم کردند که بیشتر آن باجها در قالب رمزارز دریافت شده بود.
راهحلها و اقدامات مقابلهای: چطور از حملات باجافزاری در امان بمانیم؟
برای اینکه از کسبوکار خود را از حملات باجافزاری در امان نگه دارید، اقدامات زیر را جدی بگیرید:
عادات خوب امنیتی را در خود و سازمان نهادینه کنید
اطمینان حاصل کنید که خودتان و هر فردی که در سازمان شماست، میداند چطور پروتکلهای امنیت سایبری را رعایت کند. بهشکل منظم ورکشاپهای آموزشی برگزار کنید تا کارمندان یاد بگیرند از دستورالعملهای امنیتی در سیستمهایی که از آنها استفاده میکنند پیروی کنند.
یک برنامه پاسخ به حادثه تدوین کنید
سازمان شما باید برنامهای برای پاسخ به حادثه داشته باشد که آماده اجرا باشد و بهمحض حمله باجافزاری، برای مقابله با آن اقدامات لازم را انجام دهد. این رویکرد به کاهش خسارات و ضررهای مالی شما کمک میکند.
مطالعه بیشتر: چرا سازمانها باید برنامه شکار تهدید داشته باشند؟
هرگز باج را پرداخت نکنید
درست است که ممکن است پرداخت باج ازنظر شما بهترین راهحل یا تنها راهحل به نظر برسد، اما هیچ تضمینی وجود ندارد که اطلاعات شما پس از پرداخت مبلغ بازگردانده شود. بهویژه اگر باجافزارها بیت کوین یا ارز دیجیتال دیگری را درخواست کرده باشند. پرداخت باج باعث حریصترشدن مهاجمان و تشویق آنها به ادامه این جرایم میشود.
بهشکل منظم از دادهها پشتیبان بگیرید
حتماً در فواصل کوتاه و بهصورت منظم از دادههای خود پشتیبانگیری کنید. اگر شرکت شما سیستم بکاپ ندارد، در اولین فرصت برای راهاندازی آن اقدام کنید. این راهحل تضمین میکند که اطلاعات حساس مربوط به مشتریان و کسبوکار شما در امنیت کامل قرار دارند و اگر حملهای صورت گرفت، خدشهای به آنها وارد نمیشود. با این رویکرد میتوانید بعد از حمله بهسرعت عملیات خود را از سر بگیرید.
سیستمها را بهروز نگه دارید
اگر نرمافزارهایتان قدیمی هستند، منتظر باشید تا شبکه سازمان شما بهراحتی درمعرض خطر قرار بگیرد. مهاجمان همه آسیبپذیریهای نرمافزارهای قدیمی را میشناسند. بنابراین، سیستمهای خود را همیشه بهروز کنید و تمام آسیبپذیریها را پچ کنید تا قربانی باجافزار نشوید.
از روشهای امنیت اندپوینت استفاده کنید
اندپوینتها معمولاً ضعیفترین نقاط شبکه و هدفی ایدئال برای هکرها هستند. اطمینان حاصل کنید که شرکت شما از راهحلهای امنیت اندپوینت استفاده میکند و همه دستگاههای متصل به شبکه را تحت محافظت قرار میدهد. برخی از اندپوینتها شامل لپتاپها، سرورها، پرینترها و گوشیهای هوشمند هستند.
مطالعه بیشتر: بهبود امنیت نقاط انتهایی بهمنظور حفاظت در برابر حملات سایبری پیشرفته
یک رویکرد امنیت سایبری پیشرفته داشته باشید
تیم امنیت سایبری شما باید از ابزارها و راهکارهای پیشرفته امنیتی استفاده کند. بهکارگیری فایروالهای پیشرفته برای بررسی ترافیک شبکه و اپلیکیشنها، ایمنسازی محیط شبکه نسبت به نفوذ هکرها و ارزیابی دقیق اطلاعاتی که از خارج از شبکه وارد آن میشوند بسیار مهم است. علاوه بر آن، ابزارها و پلتفرمهایی برای رصدکردن مداوم بدافزارها، رویدادهای امنیتی و تهدیدات احتمالی آینده در شبکه شما ضروری هستند. پایش هرگونه آسیبپذیری در سیستم بهشکل مستمر از طریق هوش تهدید (Threat Intelligence) و الگوریتمهای هوش مصنوعی رویکردی اطمینانبخش برای محافظت از سازمان شماست.
سخن پایانی
در این مطلب درباره بیت کوین و ارتباطی که میتواند با افزایش حملات سایبری و باجافزارها داشته باشد صحبت کردیم. دیدیم که چگونه ارزهای دیجیتال میتوانند با راحتتر کردن کار مجرمان سایبری به آنها انگیزه بیشتری برای فعالیتهای مخرب بدهند. بااینحال، امروزه شرکتهای تحلیلی و ابزارهای پیشرفته برای رصدکردن و ردیابی تراکنشهای بیت کوین به وجود آمدهاند که کار هکرها را سختتر کرده است. بهترین شیوه برای مقابله با باجافزارها، پرداختنکردن باج و بهکارگیری اقدامات امنیتی در سازمان است.