當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 區(qū)塊鏈
[導(dǎo)讀] 挖礦劫持是一種惡意行為,利用受感染的設(shè)備來秘密挖掘加密貨幣。為此,攻擊者會(huì)利用受害者(計(jì)算機(jī))的處理能力和帶寬(在大多數(shù)情況下,這是在受害者沒有意識(shí)到或同意的情況下完成的)。通常,負(fù)責(zé)此類活動(dòng)的

挖礦劫持是一種惡意行為,利用受感染的設(shè)備來秘密挖掘加密貨幣。為此,攻擊者會(huì)利用受害者(計(jì)算機(jī))的處理能力和帶寬(在大多數(shù)情況下,這是在受害者沒有意識(shí)到或同意的情況下完成的)。通常,負(fù)責(zé)此類活動(dòng)的惡意挖礦軟件旨在使用足夠的系統(tǒng)資源來盡可能長時(shí)間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會(huì)嘗試闖入多個(gè)設(shè)備。這樣他們能夠收集到足夠的算力來執(zhí)行這種低風(fēng)險(xiǎn)和低成本的挖礦活動(dòng)。

早期版本的惡意挖礦軟件依賴于受害者點(diǎn)擊惡意鏈接或電子郵件附件,使系統(tǒng)無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復(fù)雜的惡意軟件被開發(fā)出來,使挖礦劫持的方法更上一層樓。目前,大多數(shù)挖掘惡意軟件都通過在網(wǎng)站中實(shí)現(xiàn)的腳本運(yùn)行, 這種方法被稱為基于網(wǎng)絡(luò)的挖礦劫持。

基于網(wǎng)絡(luò)的挖礦劫持

基于Web的加密攻擊(又稱drive-by cryptomining)是最常見的惡意挖礦軟件形式。通常,此類惡意活動(dòng)通過在網(wǎng)站內(nèi)運(yùn)行的腳本執(zhí)行,使受害者的瀏覽器在訪問期間自動(dòng)挖掘加密貨幣。不管網(wǎng)站是否流行或是是什么類別,這些基于網(wǎng)絡(luò)的挖礦軟件都會(huì)在網(wǎng)站中秘密植入。在大多數(shù)情況下,門羅幣是加密貨幣中的首選,因?yàn)樗耐诰蜻^程不像比特幣挖掘那樣需要大量的資源和算力。此外,門羅幣提供更高級別的隱私和匿名性,使得交易更難以被追蹤。

與勒索軟件不同,惡意挖礦軟件很少會(huì)破壞計(jì)算機(jī)及其中存儲(chǔ)的數(shù)據(jù)。加密劫持最顯著的影響是CPU性能的降低(通常伴隨著風(fēng)扇噪音的增加)。但是,對于企業(yè)和大型組織而言,CPU性能降低可能會(huì)影響他們的工作,進(jìn)一步導(dǎo)致相當(dāng)大大的損失和許多錯(cuò)過的機(jī)會(huì)。

CoinHive

基于網(wǎng)絡(luò)的加密劫持方法首次出現(xiàn)于2017年9月,由一位當(dāng)時(shí)名為CoinHive的加密礦工公開發(fā)布。CoinHive由一個(gè)JavaScript密碼挖礦程序組成,據(jù)說它是為了一個(gè)崇高的目標(biāo)而創(chuàng)造的:使網(wǎng)站所有者可以將其免費(fèi)提供的內(nèi)容轉(zhuǎn)化為貨幣,而不需要依賴于令人不快的廣告。

CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創(chuàng)造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識(shí)別應(yīng)該接收另外70%的用戶帳戶。

盡管CoinHive最初被認(rèn)為是一個(gè)有趣的工具,但由于網(wǎng)絡(luò)犯罪分子現(xiàn)在正在惡意將挖礦軟件注入幾個(gè)被黑的網(wǎng)站(未經(jīng)所有者的知情或許可),因此受到了很多批評。

在少數(shù)正確使用CoinHive的情況下,挖礦劫持的JavaScript被設(shè)置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。

不出所料,AuthedMine的采用規(guī)模與CoinHive不同。PublicWWW上的搜索結(jié)果顯示,至少有14,900個(gè)網(wǎng)站正在運(yùn)行CoinHive(其中5,700個(gè)是WordPress網(wǎng)站)。另一方面,AuthedMine則大約有1,250頁。

在2018年上半年,CoinHive成為了被反病毒程序和網(wǎng)絡(luò)安全公司追蹤的頂級惡意軟件威脅。然而,最近的報(bào)告表明,加密劫持不再是最流行的威脅,因?yàn)殂y行特洛伊木馬和勒索軟件攻擊成為了現(xiàn)在首要和次要的威脅。

挖礦劫持的短時(shí)間興衰可能與網(wǎng)絡(luò)安全公司的工作有關(guān),因?yàn)樵S多挖礦劫持的代碼現(xiàn)已被列入黑名單,并可以被大多數(shù)殺毒軟件快速檢測。此外,最近的分析表明,基于網(wǎng)絡(luò)的挖礦劫持并不像看起來那樣有利可圖。

挖擴(kuò)劫持示例

據(jù)客戶報(bào)道,在2017年12月,CoinHive的代碼被默默地植入進(jìn)布宜諾斯艾利斯多家星巴克門店的WiFi網(wǎng)絡(luò)中。該腳本通過利用相連設(shè)備的算力來挖掘門羅幣。

在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺(tái)在YouTube廣告上運(yùn)行。

在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺(tái)MikroTik路由器,在大量網(wǎng)絡(luò)流量中注入了CoinHive代碼。

如何檢測和防止挖礦劫持攻擊?

如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風(fēng)扇發(fā)出噪音的原因,那么很可能是你的設(shè)備正被用于挖礦。重要的是要確定你的計(jì)算機(jī)是否已被感染,或者瀏覽器是否正在執(zhí)行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發(fā)現(xiàn)和停止,但針對計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的挖礦劫持軟件并不總是易于檢測,因?yàn)檫@些東西通常被隱藏或是被偽裝成合法的軟件。

一些瀏覽器插件能夠有效地防止大多數(shù)基于網(wǎng)絡(luò)的挖礦劫持攻擊。除了限制訪問基于網(wǎng)絡(luò)的挖礦軟件以外,還有一部分措施基于一個(gè)固定的黑名單。但是這個(gè)黑名單很容易過時(shí),因?yàn)闀?huì)不斷地出現(xiàn)新的挖礦劫持方法。因此,建議保持更新操作系統(tǒng)并且使用最新殺毒軟件。

對于企業(yè)和大型組織而言,向員工講授有關(guān)挖礦劫持和網(wǎng)絡(luò)釣魚的技術(shù)的信息非常重要,例如欺詐性電子郵件和偽造的網(wǎng)站。

總而言之:

注意你的設(shè)備性能和CPU活動(dòng);

安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;

小心電子郵件附件和鏈接;

安裝一個(gè)值得信賴的殺毒軟件,使你的軟件應(yīng)用程序和操作系統(tǒng)保持最新狀態(tài);

對于企業(yè)而言,向員工講授挖礦劫持和網(wǎng)絡(luò)釣魚技術(shù)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉