
Analyse des demandes de rançon à partir des résultats Shodan
Analyse des demandes de rançon des résultats Shodan et Censys
Pour Shodan :
J'ai fourni un script que vous pouvez utiliser comme base pour votre propre analyse, ou pour mettre à jour et collecter davantage de résultats au fur et à mesure que Shodan les récupère. J'ai également inclus un script Python pouvant être utilisé pour interroger l'API de blockstream.info afin d'obtenir les adresses de portefeuille avec leurs transactions associées.
Au moment de cette publication, il y avait plus de 500 résultats. Ces résultats se trouvent dans le fichier CSV fourni, où le montant de la rançon, le portefeuille Bitcoin et l'ID TOX sont tous listés.
Pour Censys :
J'ai utilisé l'API Censys pour collecter toutes les IP impactées listées (2 559). J'ai ensuite scanné chaque IP, et si cette IP affichait encore une adresse de portefeuille crypto, j'ai extrait les résultats dans le fichier texte censys. Il y a 1733 adresses crypto encore actives au moment de cette mise à jour (2-5-23)