比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > MATIC > Info

深度解密!挖礦木馬為何能在黑產圈扮演“中堅”角色?_CPU

Author:

Time:1900/1/1 0:00:00

盡管以比特幣為代表的虛擬加密幣在過去幾年經歷了“過山車”行情,但自2013年挖礦木馬被發現以來,各大網絡安全公司披露的挖礦木馬攻擊事件數量始終呈現爆發式增長趨勢。事實上,挖礦木馬主要借助一種專用惡意應用秘密安裝到用戶電腦上,包括游戲外掛、盜版軟件以及一些激活碼的生成器等植入程序。一般被植入挖礦木馬的機器具有CPU占用明顯增加,電腦變熱,運行速度變慢,重啟也不能解決問題等癥狀。當前,各類挖礦木馬如“雨后春筍”般涌現,且植入手法各異,為攻擊者帶來不菲的收益。

近日,騰訊安全御見威脅情報中心發布針對挖礦木馬的2018年度安全報告《2018年度回顧:挖礦木馬為什么會成為病木馬黑產的中堅力量》,全景式呈現2018年挖礦木馬的黑產世界。數據顯示,在過去的一年,挖礦木馬樣本每月產生的數量高達百萬級別,遠超游戲盜號木馬等傳統病。在非法利益的直接驅使下,挖礦木馬不斷變幻手段,在目標選擇、技術對抗、渠道選擇等方面衍生出九大攻擊特點,成為病木馬黑產中的“中堅力量”。

鏈上ChainUP WaaS聯盟與CHAINCORES鏈芯科技達成深度戰略合作:據官方消息,鏈上ChainUP WaaS聯盟宣布與CHAINCORES鏈芯科技達成深度戰略合作,雙方就區塊鏈技術應用落地、區塊鏈金融服務、資金安全等方面深度合作。

CHAINCORES鏈芯科技成立于2017年,總部位于新加坡,是一家區塊鏈前沿產品研發公司,致力于推動互聯網應用在區塊鏈生態上轉型的開源技術服務平臺,由AKA Capital聯合AI Fund、支點資本、FIRESWIRL GROUP、DYNA GROUP等百家機構戰略投資千萬美元,目前鏈芯科技打造了IPFS區塊鏈錢包品牌SFT銀狐科技、MCNS中云數科,VRF算法公鏈GCS、加密社交聊天NCC、區塊鏈社交電商LINWU、數字資產交易所BWNex等多個獨立品牌。

WaaS聯盟作為企業專享的數字資產托管及金融服務平臺,是鏈上ChainUP集團依托3年時間所服務的600多家企業客戶技術服務經驗,提供主鏈資產托管、節點服務、主鏈定制開發、熱門幣種一鍵接入、共管錢包、借貸理財等多種功能服務,聯盟內部企業轉賬 0手續費、實時轉帳,同時企業通過WaaS聯盟提供的借貸、理財等多種金融服務可有效提升資金使用效率與沉淀資金價值。目前已有超過500家企業加入鏈上ChainUP WaaS聯盟。[2021/1/8 16:42:58]

誰的電腦被挖礦了?

MOMOex現已與AICoin達成深度合作:據官方消息,鏈上產業基金投資孵化的交易所MOMOex現已與AICoin達成深度合作,雙方在大數據、品牌和流量資源方面展開深入協同。

AICoin提供實時行情、專業K線、數據分析、資產管理等專業服務,更高效地提供有價值的信息,提升資產管理的效率,成為行情數據分析的領跑者。

MOMOex由ChainUP Capital孵化投資和深度支持,品牌愿景是為用戶提供“More Safety、More Benefits 更加安全、更多收益”的優質交易平臺。[2020/5/13]

當電腦運行挖礦病時,計算機CPU、GPU資源占用會上升,電腦因此變得卡慢。挖礦木馬的運行特性造成了其并非無感式作案,這也意味著攻擊者需要盡可能保證每一次攻擊的收益——選擇攻擊目標無疑是第一步也是最重要的一步。

廈門市將建數字疾控聯合實驗室 借助區塊鏈等加快數字技術與疾病防控業務深度融合:4月15日消息,近日,廈門市疾病預防控制中心與中國科學院計算技術研究所廈門數據智能研究院簽署戰略合作協議。雙方將共同建立“數字疾控聯合實驗室”,開展疾病預防控制和公共衛生領域的科學研究。據悉,“數字疾控聯合實驗室”將借助云計算、大數據、物聯網、人工智能、移動互聯、區塊鏈等新一代信息技術,加快數字技術與疾病防控業務的深度融合,推進疾控應用性科研高質量、快速發展,實現廈門市公共衛生服務安全保障體系以及防控模式的創新。(廈門日報)[2020/4/15]

輔助外掛是2018年挖礦木馬最喜愛的藏身軟件之一。線上兩款熱門的策略射擊游戲均被挖礦木馬“光顧”,甚至還出現了通殺游戲外掛的520Miner挖礦木馬。2018年1月,騰訊電腦管家對tlMiner挖礦行為及傳播來源進行曝光,隨即在3月份配合騰訊守護者計劃安全團隊,協助山東快速打擊木馬作者,并在4月初打掉這個鏈條頂端的黑產公司。

聲音 | 中國銀行前行長:區塊鏈等技術的深度融合將建立新的數字信任機制:在10月27日北京通州舉辦的“2019全球財富管理論壇”上,中國銀行前行長、中國互聯網金融協會區塊鏈工作組組長、第十二屆全國人大財經委員李禮輝表示,大數據、區塊鏈等技術將提供分布式、低成本、可認證的技術平臺,建立數字信任機制。區塊鏈與人工智能技術的深度融合正在建設新的數字信任機制,提高財富管理金融的效率。(億歐金融)[2019/10/27]

醫院也沒能逃脫挖礦木馬的魔爪。2018年7月,多家三甲醫院服務器被不法黑客入侵,攻擊者暴力破解醫院服務器的遠程登錄服務,之后利用某品牌云筆記的分享文件功能下載多種挖礦木馬,最終獲利超40萬人民幣。

針對企業的攻擊趨勢在老牌挖礦木馬——PhotoMiner上體現得更為明顯。這個被首次發現于16年的病在去年4月重新活躍,通過入侵控制企業服務器,組建僵尸網絡云上挖礦,累計挖到8萬枚門羅幣,收益達到驚人的8900萬人民幣,成為名副其實的“黃金礦工”。

挖礦木馬的“求生欲”

為了減少被用戶發現的幾率,挖礦木馬常用套路是故意把挖礦時占用的CPU資源控制在一定范圍內,并且設置為檢測到任務管理器時將自身退出的特性。

除此之外,挖礦木馬還會應用獨特技術來逃避殺軟件的攔截。2018年5月出現的“美人蝎”挖礦木馬,會隱藏在美女圖片當中,利用圖片加密傳遞礦池相關信息,通過DNS隧道返回的信息來獲取隱蔽的C2信息,逃避殺軟偵測。該木馬控制超過2萬臺肉雞電腦,分配不同的肉雞集群挖不少于4種數字加密幣。

為了進一步升級技術手段,挖礦木馬也瞄上了NSA武器庫。自從NSA武器庫工具泄露以來,就一直備受不法黑客垂青,該工具包經過簡單的修改利用便可達到蠕蟲式傳播病的目的。2018年騰訊安全御見威脅情報中心發現大量的挖礦木馬團伙應用NSA武器庫工具傳播挖礦木馬,這使挖礦木馬擁有蠕蟲病的傳播能力。在騰訊安全監測到NSAFtpMiner等應用了NSA武器庫的挖礦木馬攻擊事件中,影響范圍均數以萬計。

規模化感染如何達成?

無論是對攻擊目標精挑細選,還是對技術手段不斷升級,挖礦木馬的核心目的都在于感染更多用戶電腦,攫取更高收益。因此,挖礦木馬對于攻擊渠道的選擇也煞費苦心。

電腦和手機端同時發力,折射出挖礦木馬作者的貪婪。2018年11月騰訊安全御見威脅情報中心發現一個雙平臺挖礦木馬,該木馬具有Windows和Android雙平臺版本,在中電腦和手機上同時運行門羅幣挖礦程序。

即使是電腦端的傳播,挖礦木馬為了擴大范圍也想出了新法子——普遍采用了網頁掛馬這種最高效率的傳播方式,而以往利用網頁掛馬傳播最多的是盜號木馬。

以“412掛馬風暴”為例,4月12日,騰訊電腦管家團隊監測發現,網頁掛馬病通過某廣告聯盟平臺迅速分發到國內50余款主流客戶端,威脅數以萬計網民的信息安全。管家團隊迅速將整個犯罪鏈條的分析報告提交給國家有關部門,并于當晚緊急發布“412掛馬風暴”檢測修復工具,阻止“412掛馬風暴”進一步擴散。

網頁掛馬傳播還有進階版——通過大規模入侵存在安全漏洞的網站,在網頁中植入挖礦代碼。訪客電腦只要瀏覽器訪問到這個網頁,就會淪為礦工。

去年1月,騰訊安全御見威脅情報中心發現一廣告分發平臺被惡意嵌入挖礦JavaScript腳本,該挖礦攻擊在江蘇、湖南地區集中爆發,挖礦頁面單日訪問量近百萬次。其中用戶在網站上觀看視頻或閱讀時停留時間較長,不法黑客利用這些網站進行挖礦,可以獲取持續的收益。

從2018年的挖礦木馬事件中發現,挖礦木馬可選擇的幣種越來越多,設計越來越復雜,隱藏也越來越深,《報告》認為2019年挖礦木馬仍會持續活躍,與殺軟件的對抗也會愈演愈烈。對此,《報告》建議:不要下載來歷不明的軟件,謹慎使用破解工具、游戲輔助工具;企業用戶及時修復服務器組件漏洞;監測設備的CPU、GPU占用情況,部署更完善的安全防御系統。此外,個人電腦使用殺軟件仍是明智之舉。

Tags:CPU門羅幣比特幣CPU幣CPU價格門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢

MATIC
曾經突破8140億美元市值的加密貨幣市場,2019年走向何方?_區塊鏈

作者|AshEgan;編譯|Guoxi2010年5月22日,程序員LaszloHanyecz用一萬個比特幣購買了兩個披薩,相當于一個比特幣僅價值0.003美分,加密貨幣第一次有了價值.

1900/1/1 0:00:00
島國一大叔推了一車貓出來遛,網友:這是人民幣玩家!家里有礦!_布偶貓

嗨嘍,大家好,我是小編小鹿角,為大家搜羅可愛的動物,更新萌寵資訊,喜歡的小伙伴記得關注小鹿角哦! 有一個智障的狗子,生活可真是充滿了驚喜呢!柴柴:主人.

1900/1/1 0:00:00
易代儲完成 1.2 億元 B + 輪融資;三節課完成 1.3 億元 B 輪融資 | 投資速遞_DNA

TIPS 1、下載IT桔子APP,實時跟蹤國內外一級市場投融資事件。2、轉載請注明來源自IT桔子每日創業速遞,侵權必究.

1900/1/1 0:00:00
幣圈再曝4000萬美元比特幣被盜事件 幣安不“安”?_BTC

華夏時報記者胡金華上海報道去中心化的數字資產交易所,從目前看來顯然并不安全。而投身幣圈交易的小散們,又如何能保證自己“數字錢包”的安全。5月8日,全球幣圈交易市場再次發生重大黑客攻擊事件.

1900/1/1 0:00:00
Facebook發幣,互聯網與區塊鏈的生死競速開始了_FBC

“我們愿意付出這個代價。”扎克伯格說。編者按:本文來自36氪戰略合作區塊鏈媒體“Odaily星球日報” 這家成立了15年的硅谷巨頭正在經歷前所未有的焦慮和困境中,馬克·扎克伯格急需找到解藥.

1900/1/1 0:00:00
中國一共有多少貨幣?這些貨幣是怎么來的?_CPI

人民幣是中國的唯一法定貨幣,由中國人民銀行印制和發行。貨幣的本質是一種債務憑證,你拿到100元就代表對方欠了你100元,只有當全社會都認可這張債務憑證的時候貨幣才可以成為一般等價物流通用作交換的.

1900/1/1 0:00:00
ads