什么是挖礦劫持?
挖礦劫持是一種惡意行為,利用受感染的設備來秘密挖掘加密貨幣。為此,攻擊者會利用受害者的處理能力和帶寬。通常,負責此類活動的惡意挖礦軟件旨在使用足夠的系統資源來盡可能長時間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會嘗試闖入多個設備。這樣他們能夠收集到足夠的算力來執行這種低風險和低成本的挖礦活動。Billions項目組
早期版本的惡意挖礦軟件依賴于受害者點擊惡意鏈接或電子郵件附件,使系統無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復雜的惡意軟件被開發出來,使挖礦劫持的方法更上一層樓。目前,大多數挖掘惡意軟件都通過在網站中實現的腳本運行,
美股區塊鏈概念股漲跌不一:今日美股收盤,美股區塊鏈概念股漲跌不一。柯達收漲2.22%,埃森哲收漲1.42%,overstock.com收跌0.09%,RiotBlockchain收跌7.39%,MarathonPatent收跌3.39%,Square收跌0.79%。[2021/12/3 12:47:38]
基于網絡的挖礦劫持
基于Web的加密攻擊(又稱drive-by
與勒索軟件不同,惡意挖礦軟件很少會破壞計算機及其中存儲的數據。加密劫持最顯著的影響是CPU性能的降低。但是,對于企業和大型組織而言,CPU性能降低可能會影響他們的工作,進一步導致相當大大的損失和許多錯過的機會。
動態 | 報告顯示:區塊鏈等技術加快物聯網應用產品向智能化方向發展:9月14日消息,《2017-2018年中國物聯網發展年度報告》今日在無錫發布。《年報》指出,芯片、智能識別、傳感器、區塊鏈、邊緣計算等物聯網相關新技術的迭代演進,加快驅動物聯網應用產品向智能、便捷、低功耗以及小型化方向發展。[2018/9/14]
CoinHive
基于網絡的加密劫持方法首次出現于2017年9月,由一位當時名為CoinHive的加密礦工公開發布。CoinHive由一個JavaScript密碼挖礦程序組成,據說它是為了一個崇高的目標而創造的:使網站所有者可以將其免費提供的內容轉化為貨幣,而不需要依賴于令人不快的廣告。
金色財經現場報道 胡磊:區塊鏈技術推動數據營銷行業健康發展:在IBM & Avazu區塊鏈技術賦能與場景應用沙龍上,IBM沃森與云平臺事業部、云計算區塊鏈解決方案專家胡磊發表題為《全球廣告和游戲行業的區塊鏈業態》主題演講,他指出,當前互聯網廣告面臨著虛假流量和數據、廣告效果可信評估、數據協作的安全和可信方面的挑戰。區塊鏈作為制造信任的機器,為企業帶來了節約時間、消除成本、降低風險、提高信任等價值,行業在不斷嘗試利用區塊鏈的技術推動數據營銷行業向更加健康的方向發展。[2018/6/6]
CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識別應該接收另外70%的用戶帳戶。
午盤區塊鏈概念股漲勢靠前:今日滬深兩市高開,市場人氣回暖,區塊鏈與國產軟件、網絡安全等領漲,區塊鏈概念股漲幅4.52%,中國長城(00066)、信息發展(300469)、恒生電子(600570)等漲停。[2018/3/27]
盡管CoinHive最初被認為是一個有趣的工具,但由于網絡犯罪分子現在正在惡意將挖礦軟件注入幾個被黑的網站,因此受到了很多批評。
在少數正確使用CoinHive的情況下,挖礦劫持的JavaScript被設置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。
不出所料,AuthedMine的采用規模與CoinHive不同。PublicWWW上的搜索結果顯示,至少有14,900個網站正在運行CoinHive。另一方面,AuthedMine則大約有1,250頁。
在2018年上半年,CoinHive成為了被反病程序和網絡安全公司追蹤的頂級惡意軟件威脅。然而,最近的報告表明,加密劫持不再是最流行的威脅,因為銀行特洛伊木馬和勒索軟件攻擊成為了現在首要和次要的威脅。
挖礦劫持的短時間興衰可能與網絡安全公司的工作有關,因為許多挖礦劫持的代碼現已被列入黑名單,并可以被大多數殺軟件快速檢測。此外,最近的分析表明,基于網絡的挖礦劫持并不像看起來那樣有利可圖。
挖擴劫持示例
據客戶報道,在2017年12月,CoinHive的代碼被默默地植入進布宜諾斯艾利斯多家星巴克門店的WiFi網絡中。該腳本通過利用相連設備的算力來挖掘門羅幣。
在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺在YouTube廣告上運行。
在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺MikroTik路由器,在大量網絡流量中注入了CoinHive代碼。
如何檢測和防止挖礦劫持攻擊?
如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風扇發出噪音的原因,那么很可能是你的設備正被用于挖礦。重要的是要確定你的計算機是否已被感染,或者瀏覽器是否正在執行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發現和停止,但針對計算機系統和網絡的挖礦劫持軟件并不總是易于檢測,因為這些東西通常被隱藏或是被偽裝成合法的軟件。
一些瀏覽器插件能夠有效地防止大多數基于網絡的挖礦劫持攻擊。除了限制訪問基于網絡的挖礦軟件以外,還有一部分措施基于一個固定的黑名單。但是這個黑名單很容易過時,因為會不斷地出現新的挖礦劫持方法。因此,建議保持更新操作系統并且使用最新殺軟件。
對于企業和大型組織而言,向員工講授有關挖礦劫持和網絡釣魚的技術的信息非常重要,例如欺詐性電子郵件和偽造的網站。
總而言之:
注意你的設備性能和CPU活動;安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;小心電子郵件附件和鏈接;安裝一個值得信賴的殺軟件,使你的軟件應用程序和操作系統保持最新狀態;對于企業而言,向員工講授挖礦劫持和網絡釣魚技術。
Tags:CPU加密貨幣門羅幣CPU幣CPU價格加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局
SHIB并沒有描繪出美好的畫面,因為它失去了2023年的所有進展。但是。鏈上指標可能會給SHIB多頭帶來希望,因為買家希望扭轉近期的損失。 SHIB空頭維持主導地位,價格接近2023年低點.
1900/1/1 0:00:00比特幣價格在反彈后下跌,發現了一些以前不容易看到的潛在弱點。從25,000美元上漲并最終破滅表明,散戶投資者并不像預期的那樣受到市場的感動.
1900/1/1 0:00:00你還記得2021年加密貨幣世界刮起的SHIB風嗎?有飛速上升。現在我們正處在我們渴望那些提升的日子里。6月份的市場表現不是很好。然而,人們對這兩種山寨幣的期望很高。讓我們來看看我們文章的細節.
1900/1/1 0:00:00本輪IEO之風從年初刮起,平臺幣成為了幣圈大明星。有的甚至喊出了成為“超級以太坊”的豪言壯語,但是在本人看來,它們仍處于平臺幣的層次,暫時還不具備成為幣圈超級載體的實力,論潛力和實力只有OKB堪.
1900/1/1 0:00:002008年金融危機全面爆發,同年,中本聰在“metzdowd.com”網站的郵件列表中發表了一篇題為《比特幣:一種點對點式的電子現金系統》論文,人稱“比特幣白皮書”,比特幣的概念由此誕生.
1900/1/1 0:00:00據說卡爾達諾的設計方式使其在運行智能合約時比以太坊表現更好。卡爾達諾現在損失了3.09美元歷史高點的86.2%按市值計算,ADA仍然是第8大加密貨幣1美元的交易價格仍然是卡爾達諾的一大挑戰卡爾達.
1900/1/1 0:00:00