比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > NEAR > Info

比特幣小白:2018年挖掘惡意軟件暴漲500%,Cryptojackers盛行_XMR

Author:

Time:1900/1/1 0:00:00

2017年是加密劫持的重要一年。根據賽門鐵克3月發布的數據,它增加了8,500%。到目前為止,2018年的采礦惡意軟件似乎已經過了更大的一年,因為9月份的網絡威脅聯盟報告顯示,從1月1日開始,加密劫持仍有進一步增加500%的空間。

然而,在這個簡單的增長輪廓下,有一個更大,更復雜的畫面。盡管有些季度的報告顯示,2018年前兩個季度的挖掘惡意軟件檢測率有所增加,但其他報告顯示它們實際上已經減少了。

雖然自去年以來采礦惡意軟件的總體增長歸因于加密貨幣價格的波動和軟件漏洞的存在,但其他因素起了重要作用,例如業余加密裝置的參與和合法采礦的成本。

非法加密挖礦軟件

如果今年在密碼劫持的黑社會中存在一個主導趨勢,那就是大多數挖掘惡意軟件都集中在Monero上。事實上,PaloAltoNetworks在7月份透露,Monero占所有檢測到的惡意軟件的84.5%,比特幣為8%,其他硬幣為7%。

數據:長期比特幣持有者11個月來首次回到盈利狀態:4月28日消息,數據顯示,比特幣的長期持有者近一年來首次盈利。從歷史上看,長期持有者的盈利能力恢復預示著市場的大幅上漲。

根據數據跟蹤公司Glassnode的數據,比特幣長期持有者的7日平均支出產出利潤率(LTH-SOPR)自2022年5月以來首次超過1。SOPR比率高于1表明,平均而言,移動的比特幣正在獲利出售。LTH-SOPR關注在鏈上移動的壽命至少為155天的加密貨幣。[2023/4/28 14:33:16]

原因很簡單:Monero不僅是一個隱私硬幣,而且是市值最有價值的隱私硬幣-并且總體排名第10。使用Cryptonight工作量證明算法,它將用戶的輸入與其他用戶的輸入混合,并且還使用“環保密交易”來模糊正在傳輸的XMR的數量。因此,它是網絡犯罪分子的理想選擇。2017年,Monero已成為最受歡迎的加密硬幣硬幣,但2018年出現了許多新的發展,以區別今年與其前身。最值得注意的是,加密劫持越來越成為業余“黑客”的一個省,他們被廉價的采礦惡意軟件和明顯的經濟回報引誘到非法活動中。根據俄羅斯網絡安全公司Group-IB的說法,黑暗的網絡“充斥著廉價的采礦軟件”,通常可以低至0.50美元購買。這樣的軟件今年已經變得非常豐富:2017年,Group-IB在地下論壇上發布了99條關于待售加密劫持軟件的公告,而在2018年,其數量為477,增加了381.8%。正如該公司在其報告中指出的那樣:

比特幣閃電網絡鎖定BTC數量突破3000枚,創下歷史新高:金色財經報道,根據1ml最新數據顯示,比特幣閃電網絡鎖定BTC數量突破3000枚,創下歷史新高,本文撰寫時為3002.24BTC,價值約合143,215,360.10美元。此外,目前閃電網絡內的節點數量為27,503,24小時新增節點數量為50個。[2021/10/4 17:23:42]

“非法采礦市場進入門檻低導致加密貨幣被沒有技術專長或欺詐計劃經驗的人開采。”

更多的增長

個人計算機換句話說,加密劫持已成為一種業余愛好者犯罪,受到數千名業余黑客的歡迎。這也許可以解釋為什么今年的檢測數量顯著增加,卡巴斯基實驗室告知Cointelegraph,PC加密劫持受害者的數量從2016/17年的190萬增加到2017/18年的270萬。卡巴斯基實驗室的惡意軟件分析師EvgenyLopatin分享道:

北約空軍基地IT工程師盜取近200臺電腦用于開采比特幣:根據Eesti Ekspress的報道,愛沙尼亞國防部的一名IT工程師Armin Annus在北約愛沙尼亞空軍所屬的阿瑪里空軍基地盜取電腦開采比特幣,從2016年到2019年,Annus使用屬于國防部的電腦和顯卡,建造了17個加密采礦設備。他偷了大約190臺電腦和它們的備件,總價值約48900歐元。目前Armin Annus被判處2.5年緩刑。(u.today)[2020/12/21 16:00:41]

“采礦模型比其他攻擊向量更容易激活和更穩定。攻擊你的受害者,謹慎地使用他們的CPU或GPU權力建立加密貨幣,然后通過合法的交換和交易將其轉移到真錢。“

當然,每當提到“檢測”時,可能出現任何增加主要是檢測措施改進的結果。“然而,這不是主要推動因素,因為我們看到實際增長,”Lopatin說。

“我們的分析表明,越來越多的犯罪分子越來越多地將加密礦工用于惡意目的。”

伯克希爾?哈撒韋公司副主席查理·芒格稱,比特幣是沒有價值的:伯克希爾?哈撒韋公司副主席查理·芒格稱,比特幣是無價值的人造黃金,希望伯克希爾持有更多的蘋果股票。[2018/5/7]

McAfee在4月份的一份報告中指出,其絕大多數檢測都是CoinMiner,這是一種惡意軟件,它秘密地將從CoinHiveXMR挖掘算法中獲取的代碼插入到受害者的計算機中。當受害者從網上下載受感染的文件時就會發生這種情況,但2018年的新功能是這樣的漏洞現在也影響了AppleMacs,以前被認為比Windows的競爭對手更安全。

美國安全公司Malwarebytes注意到了這一發展,該公司在5月的一篇博客文章中報道了一個新的惡意加密礦工的發現,該礦工利用合法的XMRig礦工。該公司Mac和移動總監ThomasReed寫道:

“通常情況下,Mac惡意軟件是由偽造的AdobeFlashPlayer安裝程序,盜版網站的下載,誘餌文檔安裝用戶被欺騙開放的。”

金色財經現場報道 中國銀行原副行長王永利:比特幣區塊鏈是完全脫離現實的“烏托邦”式的“網絡世界”:金色財經現場報道,在2018全球首屆萬國區塊鏈技術博覽會上,中國銀行原副行長王永利進行《區塊鏈、數字幣需要關注的核心問題》主題演講。他指出: 比特幣挖礦造幣的區塊鏈是一個完全封閉的網絡體系,難以解決現實問題,區塊鏈追求點對點的方式。比特幣區塊鏈體系內主要解決的是比特幣的“挖礦”產生及其在體系內轉讓的驗證與分布式記錄存儲,運行多只有比特幣,而沒有其他任何資產或價值。比特幣區塊鏈是完全脫離現實的“烏托邦”式的“網絡世界”,成為耗費巨大能源卻難以解決問題的“網絡游戲”。交易平臺并不受區塊鏈網絡的控制,交易平臺是中心化的運營平臺,也沒有受到嚴格的線下監管,跑路、破產等事件頻發,交易平臺出問題時,不會影響比特幣本身的發展。但因為交易平臺是外化的平臺,因此有很大的風險。[2018/4/21]

事實上,這并不是它發現的第一塊Mac挖掘惡意軟件,Reed聲稱它“跟隨其他密碼器用于macOS,例如Pwnet,CpuMeaner和CreativeUpdate。”

EternalBlue

然而,雖然加密劫持已經成為一種業余驅動的現象,但今年的許多漏洞仍然可以追溯到更多的“精英”來源。網絡安全公司Proofpoint在1月底報告說,Smominru是一個加密的僵尸網絡,已經傳播到超過50萬臺計算機-這主要歸功于國家安全局,后者發現了一個隨后在網上泄露的Windows漏洞。這個漏洞更為人所知的是EternalBlue,其中最著名的是負責2017年5月的WannaCry勒索軟件攻擊/事件。根據網絡威脅聯盟,它是今年加密劫持增加459%的另一個重要因素。令人擔憂的是,CTA的報告表明,加密劫持只會隨著它變得更加成功和有利可圖而增加:

“的資金流入可用于威脅行動者團體未來的更復雜的操作。例如,幾個大型加密貨幣挖掘僵尸網絡已經賺了數百萬美元。”

目前情況已經很糟糕了,CTA寫道,通過挖掘惡意軟件感染會給受害者帶來高昂的成本。

“總的來說,當犯罪分子在大型企業網絡中安裝加密貨幣礦工時,過剩能源使用,運營退化,停機時間,物理損壞機器維修以及受害者系統中惡意軟件減輕的成本遠遠超過相對較小的數量攻擊者通常在一個網絡上獲得的加密貨幣。“

挖礦成本

提及成本非常重要,不僅針對受害者,而且針對犯罪者。這是因為加密劫持本質上是電力和CPU的盜竊,這意味著它將繼續普遍存在,不僅僅是Monero和其他硬幣仍然有價值,而且只要開采XMR和其他密碼仍然很昂貴。根據CryptoCompare的Monero盈利能力計算器,使用具有600H/s哈希率的顯卡并使用100W功率的美國個體礦工僅需0.8033美元每月盈利。顯然,這并不是特別有希望,這也是很多業余愛好者轉向加密劫持的一個重要原因,因為當你不是一家大型礦業公司時開采XMR同時支付自己的電費并不富有成效。然而,最近有跡象顯示Monero礦業已經變得更有利可圖,即使對于較小的礦工也是如此。這是在4月6日的硬分叉之后發生的,它改變了它的PoW協議,使其與ASIC礦工不兼容,后者往往主導采礦業。只要這種硬叉完成,報告來自于Monero版是盈利增長了300%甚至500%,盡管這一提升很快就失去了在接下來的幾個星期,根據BitInfoCharts。

MONERO同樣,Monero本身也非常謹慎,承諾它可以永遠抵制ASIC采礦設備。“因此,人們認識到ASIC的可用于任何驗證的工作發展的必然,”寫在博客二月開發商dEBRYUNE和dnaleor。“我們也承認ASIC可能是不可避免的,但我們認為,任何向ASIC主導的網絡的過渡都需要盡可能平等,才能促進分權化。”

下降?

假設合法地挖掘XMR已經變得更有利可圖,這將導致一些網絡安全公司觀察到的加密劫持增長趨于平緩。Malwarebytes在其2018年第二季度報告中透露,采礦惡意軟件檢測從3月初的500萬高峰下降到6月初的150萬低點。這種下降可能與其他分析師今年報道的情況相矛盾,但考慮到Malwarebytes的研究是涵蓋日期的最新研究,它可以說是最具權威性的。

目前尚不清楚這種下降是否是合法的Monero礦工,商業和個人的盈利能力提高,以及加密搶劫威脅或加密貨幣價值普遍下降的結果。無論如何,Malwarebytes預測“加密貨幣礦工將會過時”作為網絡安全威脅。“當然,我們仍然會看到很多礦工正在分發和檢測,”其報告總結道。“然而,看起來我們處于'熱潮'的尾端。”

Tags:加密貨幣XMRASI加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣XMR價格XMR幣ASI價格ASI幣

NEAR
CoinNess-BTC年底超2萬刀小目標!降息后流動性牛市或從今晚開始_數字貨幣

BTC在2019年連續3次刷新歷史成交量,本次美聯儲放水或成為BTC啟動的關鍵因素。在BTC短線回調期間,我們看到了天量上漲后的強勢價格表現.

1900/1/1 0:00:00
以美元霸權為尺,全球央行數字貨幣已分為三種類型_石油幣

在美國“定點清除”伊朗人蘇萊曼尼不久前,伊朗總統哈桑·魯哈尼12月19日在馬來西亞召開的伊斯蘭會議上呼吁,穆斯林國家當發行數字貨幣,并減少對美元的依賴.

1900/1/1 0:00:00
本體發布北斗共識集群模型_ONT

治理是公有鏈的核心,這不但體現了公有鏈的技術架構,也體現了公有鏈背后的哲學和價值觀。在治理模型的設計中,要考慮公平性、分布化程度、性能等一系列綜合因素,任何一個點的獲得都必然會有另一個點的付出,

1900/1/1 0:00:00
最難就業季:年輕人選擇區塊鏈行業,有7大理由_以太坊

不得不說,眼下全球經濟形勢的確很糟糕,所謂二零二零,活著就好看似是自嘲,其實也是個扎心的現實。受全球新冠疫情的持續影響,過去一個月,美國失業人口已經超過3000萬,而作為人口大國,我國的城鎮人口.

1900/1/1 0:00:00
以太坊在產生的網絡費用中主導其區塊鏈兄弟_ETH

以太坊網絡在產生的費用方面遠遠領先于其區塊鏈同行。該指標反映了它的持續采用。4月10日,區塊鏈數據公司TokenTerminal報告了過去六個月的頂級網絡費用生成器.

1900/1/1 0:00:00
分析師:突破4300點可能會給比特幣空頭帶來更大壓力_比特幣

在突破了至關重要的4000美元以上的水平之后,比特幣已經能夠維持在這個價格之上,但是BTC未能獲得任何允許其攀升至更高的重大買入壓力,這可能會給加密貨幣帶來麻煩.

1900/1/1 0:00:00
ads