當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)數(shù)據(jù)顯示,去年全年被挖礦病毒(CryptoVirus)入侵的計(jì)算機(jī)和移動(dòng)設(shè)備的數(shù)量增加了44.5%。 黑客不再借助加密病毒來(lái)勒索錢財(cái)——他們只

卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)數(shù)據(jù)顯示,去年全年被挖礦病毒(CryptoVirus)入侵的計(jì)算機(jī)和移動(dòng)設(shè)備的數(shù)量增加了44.5%。

黑客不再借助加密病毒來(lái)勒索錢財(cái)——他們只是在你的電腦上植入了一種病毒,瞞天過(guò)海。這種加密病毒就是挖礦病毒。它們將對(duì)你的設(shè)備造成什么傷害?怎樣才能甩掉它們?

什么是挖礦病毒?

挖礦病毒簡(jiǎn)言之就是一段代碼或一個(gè)軟件,可在用戶的個(gè)人電腦或智能手機(jī)上悄悄運(yùn)行挖礦程序。攻擊者可以利用不知情的受害者的計(jì)算機(jī)來(lái)挖掘加密貨幣。

最常用的挖礦病毒用于獲取Monero或ZCash。還有很多專門用于挖掘小型山寨幣的應(yīng)用程序,因?yàn)楸绕鹜?u>比特幣而言,挖一些小型山寨幣用個(gè)人電腦更有效率。此外,這些病毒甚至可以在Android操作系統(tǒng)上運(yùn)行。也有黑客使用NiceHash和MinerGate的案例。

通常情況下,挖礦病毒的開發(fā)者不僅僅局限于在基于CPU或顯卡進(jìn)行挖掘,他們還用各種間諜軟件功能來(lái)補(bǔ)足他們的病毒程序。例如,有些挖礦病毒可以竊取加密錢包文件、社交網(wǎng)絡(luò)的數(shù)據(jù)或信用卡數(shù)據(jù)。此外,在這種攻擊之后,你的電腦將變得非常脆弱且不安全。

挖礦病毒如何工作?

工作原理非常簡(jiǎn)單。該程序執(zhí)行一個(gè)隱藏的挖礦啟動(dòng)操作,并將該電腦/手機(jī)設(shè)備連接到一個(gè)礦池。這些操作會(huì)嚴(yán)重占用設(shè)備的處理器,為欺詐者獲取未經(jīng)授權(quán)的“免費(fèi)”計(jì)算能力,欺詐者直接將“免費(fèi)算力”掙來(lái)的加密貨幣放入自己的錢包。

(任務(wù)管理器中的隱藏挖礦進(jìn)程)

礦池是創(chuàng)建此類“僵尸網(wǎng)絡(luò)”的理想方式,因?yàn)榇蠖鄶?shù)礦池支持無(wú)限數(shù)量的用戶連接到相同的地址,而他們的所有權(quán)關(guān)系不需要證明。在連接到數(shù)百臺(tái)計(jì)算機(jī)之后,黑客就可以享受相當(dāng)不錯(cuò)的收入,并使用大礦場(chǎng)的服務(wù)。

挖礦病毒如何傳播以及如何檢測(cè)?

通常,挖礦病毒通過(guò)以下方式進(jìn)入計(jì)算機(jī):

· 從互聯(lián)網(wǎng)下載文件。黑客們找到許多方法來(lái)發(fā)布他們的程序并將其嵌入一些可疑的網(wǎng)站。種子(Torrents)是病毒傳播的一種常見(jiàn)方式。

· 與被病毒入侵的設(shè)備物理接觸。比如其他人的閃存驅(qū)動(dòng)器和其他硬件存儲(chǔ)設(shè)備被挖礦病毒入侵后,接入了你的設(shè)備中。

· 未經(jīng)授權(quán)的遠(yuǎn)程訪問(wèn)。經(jīng)典的遠(yuǎn)程黑客攻擊也是通過(guò)這種方式進(jìn)行的。

還有很多人會(huì)通過(guò)“感染”整個(gè)辦公室的電腦來(lái)試圖在工作中使用隱藏挖礦軟件。某些情況下,黑客還會(huì)通過(guò)Telegram傳播他們的軟件。也許你以為下載了100%安全的軟件(游戲、補(bǔ)丁、工具等),但在更新過(guò)程中還是有可能會(huì)被入侵。

挖礦病毒的“隱匿”途徑

有時(shí),幾乎不可能檢測(cè)到挖礦病毒。隱藏挖礦病毒有三種常見(jiàn)方法:

· 病毒作為一種服務(wù)。在這種情況下,你不會(huì)看到任何單獨(dú)的進(jìn)程任務(wù)管理器。一些svchost.exe將使用系統(tǒng)資源,但卻是絕對(duì)合法的系統(tǒng)進(jìn)程。如果你停用它們,很可能你的電腦就會(huì)停止工作。

在這種情況下該怎么辦?可以通過(guò)msconfig.exe搜索名稱可疑的服務(wù),但還有一種更有效的方法–使用Process Explorer免費(fèi)軟件。

· 適度消耗,緩慢開采。在這種情況下,該病毒軟件并非設(shè)計(jì)用于快速加密貨幣挖掘,而是用于確保挖礦病毒的最長(zhǎng)生存期。這樣的軟件不會(huì)吞噬所有可用的系統(tǒng)資源,而是會(huì)適度地消耗它們。同時(shí),如果啟動(dòng)了一些占用大量資源的程序,該病毒將停止運(yùn)行,以免降低操作系統(tǒng)的速度并使檢測(cè)復(fù)雜化。先進(jìn)的挖礦病毒甚至監(jiān)視風(fēng)扇速度(fan speed),以免由于過(guò)度使用計(jì)算能力而導(dǎo)致系統(tǒng)過(guò)載。由于某些病毒在任務(wù)管理器被打開時(shí)停止工作,因此不太可能以這種方式檢測(cè)到它們。

· 內(nèi)核型(Rootkit)挖礦病毒是最復(fù)雜的惡意軟件類型。任務(wù)管理器和最有效的防病毒軟件都無(wú)法檢測(cè)到這種類型的挖礦病毒。那么如何發(fā)現(xiàn)呢?關(guān)鍵是,這類病毒必須與礦池保持持續(xù)聯(lián)系。如果處于空閑模式,普通計(jì)算機(jī)實(shí)際上是無(wú)法訪問(wèn)互聯(lián)網(wǎng)的。當(dāng)你注意到你的電腦自己連網(wǎng)了,可能是被挖礦病毒入侵了。這時(shí)候你可以向?qū)<仪笾?/p>

如何刪除挖礦病毒?

您可以很容易地檢測(cè)到一個(gè)簡(jiǎn)單的挖礦病毒:打開任務(wù)管理器,找到任何使用超過(guò)20%的CPU功率的任務(wù),很可能就是一個(gè)“隱藏的礦工”。你所要做的就是結(jié)束該任務(wù)進(jìn)程。

如果你認(rèn)為你的電腦被惡意軟件污染了,你應(yīng)該用最新版本的加密病毒掃描器進(jìn)行掃描,如Reimage或SpyHunter 5。這樣的工具一般可以立即檢測(cè)并清除挖礦病毒。此外,專家建議使用Dr. Web、CureIT和Malwarebytes的反惡意軟件解決方案。

(MalwareBytes方案)

一定要常常檢查系統(tǒng),注意電腦運(yùn)行速度的變化。如果你的電腦上有一個(gè)比特幣病毒,你可以順便看看有沒(méi)有其他附帶病毒——消除它們,以防止敏感信息丟失。

如何預(yù)防挖礦病毒?

同時(shí)采取以下幾項(xiàng)措施將有效預(yù)防挖礦病毒的入侵:

· 安裝并定期更新殺毒軟件,時(shí)不時(shí)檢查系統(tǒng)中可疑的程序。

· 讓操作系統(tǒng)保持最新。

· 注意下載和安裝的東西。病毒通常隱藏在被黑的軟件中,免費(fèi)軟件往往是“重災(zāi)區(qū)”。

· 不要訪問(wèn)沒(méi)有SSL證書的網(wǎng)站。

· 嘗試一些特定的軟件。有一些插件可以非常有效地保護(hù)你的瀏覽器不受隱藏挖礦的影響,比如MinerBlock、反webminer和Adblock Plus等等。

· 定期備份。如果你的設(shè)備意外感染了挖礦病毒,您可以通過(guò)將系統(tǒng)回滾到最新的“健康”版本來(lái)消除它。

總之,和其他惡意軟件一樣,當(dāng)用戶的電腦沒(méi)有采取足夠的安全措施時(shí),挖礦病毒就會(huì)入侵。時(shí)常注意下載的文件、訪問(wèn)的網(wǎng)站和使用的設(shè)備。如果注意到電腦性能嚴(yán)重下降,就要看看是不是有人在偷偷用你的電腦挖礦了。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉