比特幣走高 致“挖礦”木馬瘋狂斂財
廣州日報 | 2017-12-22 11:44
【數(shù)據(jù)猿導(dǎo)讀】 用戶電腦突然出現(xiàn)計卡頓或者運(yùn)行慢,甚至死機(jī)等情況,嚴(yán)重影響用戶計算機(jī)的正常使用,除了網(wǎng)速之外,或可能是遇到了目前最隱秘的網(wǎng)絡(luò)僵尸攻擊——網(wǎng)頁“挖礦”

用戶電腦突然出現(xiàn)計卡頓或者運(yùn)行慢,甚至死機(jī)等情況,嚴(yán)重影響用戶計算機(jī)的正常使用,除了網(wǎng)速之外,或可能是遇到了目前最隱秘的網(wǎng)絡(luò)僵尸攻擊——網(wǎng)頁“挖礦”,這種攻擊會導(dǎo)致用戶計算機(jī)資源被嚴(yán)重占用,而“挖礦”木馬則乘機(jī)利用用戶電腦瘋狂斂財,一個僵尸網(wǎng)絡(luò)從被攻擊的用戶的電腦中獲利可超300萬元人民幣。信息安全專家表示,隨著包括比特幣等數(shù)字貨幣交易價格的火爆,加上自身不易被察覺的特點(diǎn),“挖礦”木馬今年急劇增加,成為威脅網(wǎng)絡(luò)安全的另一大隱患。
兩種斂財方式揭秘
據(jù)悉,潛伏在計算機(jī)隱蔽之處的“挖礦”木馬,斂財方式主要有兩種——僵尸網(wǎng)絡(luò)和網(wǎng)頁“挖礦”。據(jù)悉,2017年出現(xiàn)了“Bondnet”“Adylkuzz”“隱匿者”等多個大規(guī)模“挖礦”木馬僵尸網(wǎng)絡(luò)。而僅“隱匿者”一個僵尸網(wǎng)絡(luò),從被控制的用戶電腦中總共挖到了2010枚門羅幣,合計61萬美元,超過了300萬元人民幣。而另外一個名叫“yamMiner”僵尸網(wǎng)絡(luò),其中一個錢包就獲利4萬美元,據(jù)悉,“yamMiner”僵尸網(wǎng)絡(luò)擁有多個門羅幣錢包,其獲利總金額非常大。
而另外一種獲取非法收益的方式則是網(wǎng)頁“挖礦”。據(jù)悉,在2017年9月,在全球著名的BT站點(diǎn)Pirate Bay(海盜灣)被發(fā)現(xiàn)在網(wǎng)頁中植入“挖礦”腳本,從而使得網(wǎng)頁“挖礦”開始被不法分子大量使用。網(wǎng)頁“挖礦”會導(dǎo)致用戶計算機(jī)資源被嚴(yán)重占用,從而使得計算機(jī)又卡又慢,甚至出現(xiàn)死機(jī)等情況,嚴(yán)重影響用戶計算機(jī)的正常使用。
360信息安全專家表示,不同于通過入侵服務(wù)器搭建“挖礦”木馬僵尸網(wǎng)絡(luò),網(wǎng)頁“挖礦”腳本更容易被用戶所察覺,但由于利益驅(qū)使,目前不法分子仍通過各種方法在一些網(wǎng)站中植入了“挖礦”腳本。據(jù)了解,網(wǎng)頁“挖礦”腳本活躍的主要原因,是因為大部分“挖礦”腳本都來自色情網(wǎng)站這一類特殊的站點(diǎn),由于這類網(wǎng)站的高訪問量導(dǎo)致“挖礦”腳本數(shù)量的持續(xù)升高。
業(yè)內(nèi)專家預(yù)計,由于網(wǎng)頁“挖礦”隱蔽性較低,未來不法分子或會將“挖礦”目標(biāo)轉(zhuǎn)移到網(wǎng)頁游戲和客戶端游戲中,通過游戲的資源高消耗率掩蓋“挖礦”機(jī)的運(yùn)作。而移動平臺也有可能是“挖礦”木馬的重要目標(biāo)。
防范
“挖礦”木馬僵尸網(wǎng)絡(luò)
信息安全專家提醒,由于此類網(wǎng)絡(luò)攻擊非常隱蔽,因此廣大用戶更要注意防范。
1.避免使用弱口令。可以有效防范僵尸程序發(fā)起的弱口令爆破。管理員不僅應(yīng)該在服務(wù)器登賬戶上使用強(qiáng)密碼,在開放端口上的服務(wù)(例如MSSQL服務(wù),MySQL服務(wù))也應(yīng)該使用強(qiáng)密碼。
2.及時為操作系統(tǒng)和相關(guān)服務(wù)打補(bǔ)丁。許多“挖礦”木馬僵尸網(wǎng)絡(luò)利用“永恒之藍(lán)”漏洞利用武器進(jìn)行傳播,由于大部分漏洞細(xì)節(jié)公布之前相應(yīng)廠商已經(jīng)推送相關(guān)補(bǔ)丁,服務(wù)器管理員能夠及時為系統(tǒng)和相關(guān)服務(wù)打補(bǔ)丁就能有效避免漏洞利用攻擊。
3.定期維護(hù)服務(wù)器。由于“挖礦”木馬會持續(xù)駐留在計算機(jī)中,如果服務(wù)器管理員未定期查看服務(wù)器狀態(tài),那么“挖礦”木馬就難以被發(fā)現(xiàn)。因此服務(wù)器管理員應(yīng)定期維護(hù)服務(wù)器。
防范網(wǎng)頁“挖礦”腳本
網(wǎng)頁“挖礦”腳本一般針對PC,因此也較容易被發(fā)現(xiàn),用戶可以通過以下幾方面防范網(wǎng)頁“挖礦”腳本:
1.瀏覽網(wǎng)頁時留意CPU使用率。
2.不訪問瀏覽器或殺毒軟件標(biāo)記為高風(fēng)險的網(wǎng)站。
來源:廣州日報
刷新相關(guān)文章
我要評論
活動推薦more >
- 2018 上海國際大數(shù)據(jù)產(chǎn)業(yè)高2018-12-03
- 2018上海國際計算機(jī)網(wǎng)絡(luò)及信2018-12-03
- 中國國際信息通信展覽會將于2018-09-26
- 第五屆FEA消費(fèi)金融國際峰會62018-06-21
- 第五屆FEA消費(fèi)金融國際峰會2018-06-21
- “無界區(qū)塊鏈技術(shù)峰會2018”2018-06-14
不容錯過的資訊
-
1#后疫情時代的新思考#疫情之下,關(guān)于醫(yī)
-
2數(shù)據(jù)軟件產(chǎn)品和服務(wù)商DataHunter完成B輪
-
3眾盟科技獲ADMIC 2020金粲獎“年度汽車
-
4數(shù)據(jù)智能 無限未來—2020世界人工智能大
-
5#2020非凡大賞:數(shù)字化風(fēng)起云涌時,共尋
-
6#榜樣的力量#天璣數(shù)據(jù)大腦疫情風(fēng)險感知
-
7#榜樣的力量#內(nèi)蒙古自治區(qū)互聯(lián)網(wǎng)醫(yī)療服
-
8#榜樣的力量#實(shí)時新型肺炎疫情數(shù)據(jù)小程
-
9#榜樣的力量#華佗疫情防控平臺丨數(shù)據(jù)猿
-
10#后疫情時代的新思考#構(gòu)建工業(yè)互聯(lián)網(wǎng)新