盡管以比特幣為代表的虛擬加密幣在過去幾年經歷了“過山車”行情,但自2013年挖礦木馬被發現以來,各大網絡安全公司披露的挖礦木馬攻擊事件數量始終呈現爆發式增長趨勢。事實上,挖礦木馬主要借助一種專用惡意應用秘密安裝到用戶電腦上,包括游戲外掛、盜版軟件以及一些激活碼的生成器等植入程序。一般被植入挖礦木馬的機器具有CPU占用明顯增加,電腦變熱,運行速度變慢,重啟也不能解決問題等癥狀。當前,各類挖礦木馬如“雨后春筍”般涌現,且植入手法各異,為攻擊者帶來不菲的收益。
近日,騰訊安全御見威脅情報中心發布針對挖礦木馬的2018年度安全報告《2018年度回顧:挖礦木馬為什么會成為病木馬黑產的中堅力量》,全景式呈現2018年挖礦木馬的黑產世界。數據顯示,在過去的一年,挖礦木馬樣本每月產生的數量高達百萬級別,遠超游戲盜號木馬等傳統病。在非法利益的直接驅使下,挖礦木馬不斷變幻手段,在目標選擇、技術對抗、渠道選擇等方面衍生出九大攻擊特點,成為病木馬黑產中的“中堅力量”。
甘肅省首個5G聯合創新中心:聚焦區塊鏈等技術深度應用:8月3日消息,甘肅5G聯合創新中心近日正式建成使用,該中心是目前甘肅省規模最大、覆蓋面最廣的信息化展廳,主要聚焦區塊鏈等技術在教育、生活、政務、醫療、工業等領域的深度應用,也是推進政府數字化轉型、推動經濟社會數字化建設的一次具體實踐。(人民網)[2021/8/3 1:31:31]
誰的電腦被挖礦了?
當電腦運行挖礦病時,計算機CPU、GPU資源占用會上升,電腦因此變得卡慢。挖礦木馬的運行特性造成了其并非無感式作案,這也意味著攻擊者需要盡可能保證每一次攻擊的收益——選擇攻擊目標無疑是第一步也是最重要的一步。
輔助外掛是2018年挖礦木馬最喜愛的藏身軟件之一。線上兩款熱門的策略射擊游戲均被挖礦木馬“光顧”,甚至還出現了通殺游戲外掛的520Miner挖礦木馬。2018年1月,騰訊電腦管家對tlMiner挖礦行為及傳播來源進行曝光,隨即在3月份配合騰訊守護者計劃安全團隊,協助山東快速打擊木馬作者,并在4月初打掉這個鏈條頂端的黑產公司。
OKLink與數字資產錢包比特派達成戰略深度合作:據OKLink官方消息,OKLink同知名的區塊鏈數字資產錢包比特派達成戰略深度合作,未來雙方將在生態建設及推廣等方面展開更深層次的市場合作。比特派錢包是領先的多鏈錢包,致力于為用戶提供安全方便的數字資產存儲及區塊鏈應用服務。
據悉,OKLink是區塊鏈大數據上市公司打造的區塊鏈信息服務網站,旨在利用區塊鏈+大數據技術為用戶提供高可用的區塊鏈信息服務。[2020/3/12]
醫院也沒能逃脫挖礦木馬的魔爪。2018年7月,多家三甲醫院服務器被不法黑客入侵,攻擊者暴力破解醫院服務器的遠程登錄服務,之后利用某品牌云筆記的分享文件功能下載多種挖礦木馬,最終獲利超40萬人民幣。
聲音 | 國家郵政局局長馬軍勝:推動區塊鏈等技術和郵政業深度融合:11月28日,江蘇省郵政管理局南京郵電大學郵政快遞大數據技術與應用研究中心揭牌,并簽署《郵政業大數據應用及企業末端服務路徑優化》科技創新合作項目協議。國家郵政局局長馬軍勝表示,希望雙方充分發揮江蘇科研、教育及現代制造業大省的優勢,以郵政快遞大數據技術與應用研究中心的成立為契機,利用南京郵電大學在物聯網、大數據和物流快遞工程等方向的科研技術基礎和資源優勢,大力實施科技興郵戰略,主動承接郵政業國家重大科技項目,加強郵政行業技術標準研究、新技術應用,重點推動區塊鏈、云計算、大數據、物聯網、人工智能等技術和郵政業深度融合。(國家郵政局網站)[2019/11/29]
針對企業的攻擊趨勢在老牌挖礦木馬——PhotoMiner上體現得更為明顯。這個被首次發現于16年的病在去年4月重新活躍,通過入侵控制企業服務器,組建僵尸網絡云上挖礦,累計挖到8萬枚門羅幣,收益達到驚人的8900萬人民幣,成為名副其實的“黃金礦工”。
聲音 | 王小云:密碼技術將深度融合5G、區塊鏈等技術,為物聯網安全保駕護航:2019物聯網密碼應用專題峰會在無錫召開。密碼學家、中國科學院院士王小云在會上表示,物聯網絡設施,是經濟社會運行的神經中樞,也是可能遭到重點攻擊的目標,而密碼是保障物聯網網絡安全的核心技術和基礎支撐。密碼學是集數學、信息科學、計算機科學和物理學等于一體的深度交叉與融合的學科。密碼技術將深度融合5G、區塊鏈、人工智能、衛星通信等技術,為物聯網安全保駕護航。(經濟參考報)[2019/9/12]
挖礦木馬的“求生欲”
為了減少被用戶發現的幾率,挖礦木馬常用套路是故意把挖礦時占用的CPU資源控制在一定范圍內,并且設置為檢測到任務管理器時將自身退出的特性。
除此之外,挖礦木馬還會應用獨特技術來逃避殺軟件的攔截。2018年5月出現的“美人蝎”挖礦木馬,會隱藏在美女圖片當中,利用圖片加密傳遞礦池相關信息,通過DNS隧道返回的信息來獲取隱蔽的C2信息,逃避殺軟偵測。該木馬控制超過2萬臺肉雞電腦,分配不同的肉雞集群挖不少于4種數字加密幣。
為了進一步升級技術手段,挖礦木馬也瞄上了NSA武器庫。自從NSA武器庫工具泄露以來,就一直備受不法黑客垂青,該工具包經過簡單的修改利用便可達到蠕蟲式傳播病的目的。2018年騰訊安全御見威脅情報中心發現大量的挖礦木馬團伙應用NSA武器庫工具傳播挖礦木馬,這使挖礦木馬擁有蠕蟲病的傳播能力。在騰訊安全監測到NSAFtpMiner等應用了NSA武器庫的挖礦木馬攻擊事件中,影響范圍均數以萬計。
規模化感染如何達成?
無論是對攻擊目標精挑細選,還是對技術手段不斷升級,挖礦木馬的核心目的都在于感染更多用戶電腦,攫取更高收益。因此,挖礦木馬對于攻擊渠道的選擇也煞費苦心。
電腦和手機端同時發力,折射出挖礦木馬作者的貪婪。2018年11月騰訊安全御見威脅情報中心發現一個雙平臺挖礦木馬,該木馬具有Windows和Android雙平臺版本,在中電腦和手機上同時運行門羅幣挖礦程序。
即使是電腦端的傳播,挖礦木馬為了擴大范圍也想出了新法子——普遍采用了網頁掛馬這種最高效率的傳播方式,而以往利用網頁掛馬傳播最多的是盜號木馬。
以“412掛馬風暴”為例,4月12日,騰訊電腦管家團隊監測發現,網頁掛馬病通過某廣告聯盟平臺迅速分發到國內50余款主流客戶端,威脅數以萬計網民的信息安全。管家團隊迅速將整個犯罪鏈條的分析報告提交給國家有關部門,并于當晚緊急發布“412掛馬風暴”檢測修復工具,阻止“412掛馬風暴”進一步擴散。
網頁掛馬傳播還有進階版——通過大規模入侵存在安全漏洞的網站,在網頁中植入挖礦代碼。訪客電腦只要瀏覽器訪問到這個網頁,就會淪為礦工。
去年1月,騰訊安全御見威脅情報中心發現一廣告分發平臺被惡意嵌入挖礦JavaScript腳本,該挖礦攻擊在江蘇、湖南地區集中爆發,挖礦頁面單日訪問量近百萬次。其中用戶在網站上觀看視頻或閱讀時停留時間較長,不法黑客利用這些網站進行挖礦,可以獲取持續的收益。
從2018年的挖礦木馬事件中發現,挖礦木馬可選擇的幣種越來越多,設計越來越復雜,隱藏也越來越深,《報告》認為2019年挖礦木馬仍會持續活躍,與殺軟件的對抗也會愈演愈烈。對此,《報告》建議:不要下載來歷不明的軟件,謹慎使用破解工具、游戲輔助工具;企業用戶及時修復服務器組件漏洞;監測設備的CPU、GPU占用情況,部署更完善的安全防御系統。此外,個人電腦使用殺軟件仍是明智之舉。
Tags:CPU門羅幣比特幣CPU幣CPU價格門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢
加密貨幣市場延續了本周的上漲勢頭。根據金牛財經網的數據,排名第一的比特幣今天強勁反彈,漲幅高達8%,比特幣上漲幅度,接近昨日水平.
1900/1/1 0:00:00今年,是互聯網行業的寒冬,眾多互聯網公司在資金趨緊的情況下或選擇裁員瘦身,或選擇報團取暖,對于依然靠燒錢生存的公司來講,倒閉關門成了他們.
1900/1/1 0:00:00NEXTMIND 歷史上造價最昂貴的建筑是什么?你可能會想到金字塔或者哈利法塔,但它們都不是。事實上,人類有史以來最貴的建筑并不在地球上,而是漂浮在離地球399公里的太空,這就是著名的國際空間站.
1900/1/1 0:00:00相信大家都或多或少地見過朋友圈內某個朋友或者同學轉發水滴籌、輕松籌的鏈接,聲稱“救救我的爸爸”、“幫幫我的孩子”諸如此類,里面的內容一個比一個凄慘,故事一個比一個動人,但凄慘動人的故事背后.
1900/1/1 0:00:00雖然人們越來越依賴電子形式的金融交易,但新硬幣的推出仍然是一個重要的場合。這枚新的1英鎊硬幣于3月28日進入流通領域,被皇家造幣廠稱為“世界上最安全的硬幣”。這可能是有爭議的.
1900/1/1 0:00:00據微博網友和微信公眾號“值行”反映,1月7日中午,愛彼迎的iOS版App出現匯率漏洞,使用英鎊、歐元、美元搜索酒店,在最后一步添加付款方式時選擇“人民幣支付”.
1900/1/1 0:00:00