月亮链 月亮链
Ctrl+D收藏月亮链
首页 > Luna > 正文

CPU:区块链安全——什么是挖矿劫持?_加密货币市场还有未来吗知乎

作者:

时间:1900/1/1 0:00:00

什么是挖矿劫持?

挖矿劫持是一种恶意行为,利用受感染的设备来秘密挖掘加密货币。为此,攻击者会利用受害者的处理能力和带宽。通常,负责此类活动的恶意挖矿软件旨在使用足够的系统资源来尽可能长时间不被注意。由于加密货币挖掘需要大量处理能力,因此攻击者会尝试闯入多个设备。这样他们能够收集到足够的算力来执行这种低风险和低成本的挖矿活动。Billions项目组

早期版本的恶意挖矿软件依赖于受害者点击恶意链接或电子邮件附件,使系统无意中被隐藏的加密挖矿程序感染。然而,在过去几年中,更加复杂的恶意软件被开发出来,使挖矿劫持的方法更上一层楼。目前,大多数挖掘恶意软件都通过在网站中实现的脚本运行,

动态 | 广东发布首个地方金融非现场监管区块链系统:广东省地方金融风险监测防控中心和广州金融风险监测防控中心(简称“防控中心”)今日发布首个地方金融非现场监管区块链系统。该系统是利用区块链技术对地方金融行业进行非现场监管的新型系统,可以实现对金融机构的资金、资产、交易等核心信息实时同步,并实时发现、及时预警突出风险。防控中心表示,中心在广东省地方金融监管局和广州市地方金融监管局的指导下研究开发了该系统,系统可有效解决传统监管手段中存在的金融机构与监管者信息不对称、不可靠等痛点,辅助监管部门强化监管力度,引导金融机构合法合规经营,更好地保护金融投资者、消费者的合法利益,从源头减少矛盾纠纷事件的发生,维护地方金融稳定。(新浪财经)[2020/1/8]

动态 | 奥丁丁集团推出区块链服务规划将在美国Nasdaq上市:据台媒“工商时报”消息,区块链创企奥丁丁集团(OwlTing)于5月22日宣布推出“奥丁丁区块链应用服务”(OBS),并与旅宿业、生技、食品、智慧农业、汽车与物流产业等合作伙伴分享区块链在产业的技术与应用。奥丁丁集团创办人暨执行长王俊凯表示,奥丁丁集团未来将扩展至欧盟市场,未来规划将在美国Nasdaq上市。据悉,奥丁丁集团曾于去年获得日本SBI金融集团投资超过千万美元。[2019/5/23]

基于网络的挖矿劫持

基于Web的加密攻击(又称drive-by

与勒索软件不同,恶意挖矿软件很少会破坏计算机及其中存储的数据。加密劫持最显着的影响是CPU性能的降低。但是,对于企业和大型组织而言,CPU性能降低可能会影响他们的工作,进一步导致相当大大的损失和许多错过的机会。

美股开盘 区块链概念股中中网载线大涨58.30%:今日美股开盘,区块链概念中概股涨跌各异。今日中网载线发布年度财报(该财报还未经审计),中网载线(CNET)开盘开涨58.30%,寺库(SECO)开涨1.22%,迅雷(XNET)开涨0.74%,人人公司(RENN)开跌0.88%,拍拍贷(PPDF)开跌0.15%,猎豹移动(CMCM)开跌0.41%,兰亭集势(LITB)涨跌持平。[2018/4/17]

CoinHive

基于网络的加密劫持方法首次出现于2017年9月,由一位当时名为CoinHive的加密矿工公开发布。CoinHive由一个JavaScript密码挖矿程序组成,据说它是为了一个崇高的目标而创造的:使网站所有者可以将其免费提供的内容转化为货币,而不需要依赖于令人不快的广告。

Grid +使用雷电网络加速能源行业的区块链应用:为了加强实时处理电力支付的能力,Grid +将使用Raiden的技术来加速能源行业区块链的应用。Grid将使用uRaiden来降低Grid +用户交易的费用。[2017/12/19]

CoinHive与所有主流浏览器兼容,并且相对容易部署。创造者保留通过代码挖掘的所有加密货币的30%,利用加密密钥来识别应该接收另外70%的用户帐户。

尽管CoinHive最初被认为是一个有趣的工具,但由于网络犯罪分子现在正在恶意将挖矿软件注入几个被黑的网站,因此受到了很多批评。

在少数正确使用CoinHive的情况下,挖矿劫持的JavaScript被设置为叫做AuthedMine的自愿参与版本,也就是CoinHive的修改版本,仅在收到访问者的许可后才可以开始挖矿。

不出所料,AuthedMine的采用规模与CoinHive不同。PublicWWW上的搜索结果显示,至少有14,900个网站正在运行CoinHive。另一方面,AuthedMine则大约有1,250页。

在2018年上半年,CoinHive成为了被反病程序和网络安全公司追踪的顶级恶意软件威胁。然而,最近的报告表明,加密劫持不再是最流行的威胁,因为银行特洛伊木马和勒索软件攻击成为了现在首要和次要的威胁。

挖矿劫持的短时间兴衰可能与网络安全公司的工作有关,因为许多挖矿劫持的代码现已被列入黑名单,并可以被大多数杀软件快速检测。此外,最近的分析表明,基于网络的挖矿劫持并不像看起来那样有利可图。

挖扩劫持示例

据客户报道,在2017年12月,CoinHive的代码被默默地植入进布宜诺斯艾利斯多家星巴克门店的WiFi网络中。该脚本通过利用相连设备的算力来挖掘门罗币。

在2018年初,CoinHive的矿工通过谷歌的DoubleClick平台在YouTube广告上运行。

在2018年7月和8月期间,一次挖矿劫持攻击感染了巴西的200,000台MikroTik路由器,在大量网络流量中注入了CoinHive代码。

如何检测和防止挖矿劫持攻击?

如果你怀疑自己的CPU使用频率超过正常水平并且冷却风扇发出噪音的原因,那么很可能是你的设备正被用于挖矿。重要的是要确定你的计算机是否已被感染,或者浏览器是否正在执行挖矿劫持攻击。虽然基于Web的加密攻击相对容易被发现和停止,但针对计算机系统和网络的挖矿劫持软件并不总是易于检测,因为这些东西通常被隐藏或是被伪装成合法的软件。

一些浏览器插件能够有效地防止大多数基于网络的挖矿劫持攻击。除了限制访问基于网络的挖矿软件以外,还有一部分措施基于一个固定的黑名单。但是这个黑名单很容易过时,因为会不断地出现新的挖矿劫持方法。因此,建议保持更新操作系统并且使用最新杀软件。

对于企业和大型组织而言,向员工讲授有关挖矿劫持和网络钓鱼的技术的信息非常重要,例如欺诈性电子邮件和伪造的网站。

总而言之:

注意你的设备性能和CPU活动;安装浏览器插件,例如MinerBlock,NoCoin和Adblocker;小心电子邮件附件和链接;安装一个值得信赖的杀软件,使你的软件应用程序和操作系统保持最新状态;对于企业而言,向员工讲授挖矿劫持和网络钓鱼技术。

标签:CPU加密货币门罗币CPU币CPU价格加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手门罗币局

Luna热门资讯
SEC:瑞波诉SEC:12个实体支持瑞波,但SEC“盲目推销”_加密货币市场还有未来吗知乎

简单来说 Ripple现在有12个“法庭之友”来帮助提升其案例。美国证券交易委员会仍在要求更多时间。自9月以来,XRP的交易区间基本持平.

1900/1/1 0:00:00
CRV:曲线DAO代币(CRV)会从1.40美元的阻力位突破吗?_DAOCRV价格

CurveDAOToken正试图在7月21日开始的短期回撤后寻求支撑。长期趋势的方向仍不明朗。CRV自1月份达到6.80美元的历史高点以来,一直跌破阻力线.

1900/1/1 0:00:00
FIL:Filecoin(FIL)价格在两天内上涨了80%_YKC价格

Filecoin于6月18日从阻力线下降,但在7月30日加速了其增长率。FIL自2021年3月达到238美元的历史高点以来一直在下跌.

1900/1/1 0:00:00
加密货币:美联储银行救助达到 $100B,这是否解释了加密货币战争?_比特币加密货币是什么意思啊

简单来说 美国中央银行已向银行提供超过100B美元的贷款。美国银行业危机尚未结束。这可能是加密货币战争背后的原因。 随着危机的继续,美国中央银行正在注入更多资金以拯救陷入困境的银行系统.

1900/1/1 0:00:00
比特币:比特币冲高回落,积蓄能量有望重回1万美元?_USD

MorganCreekCapital首席执行官马克·尤斯科认为,比特币应该成为每个投资组合的一部分。过去五年的业绩分析显示,即使是持有的比特币只占总投资1%的投资组合,也可以跑赢其他竞争对手.

1900/1/1 0:00:00
比特币:比特币价格遭受打击,什么可能引发更大幅度的调整?_btc短线交易局比特币价格最低是哪一年

比特币价格延续跌势,飙升至30,000美元以下。BTC显示出一些看跌迹象,并可能将跌势扩大至28,400美元的支撑区域。比特币正在跌破30,500美元的支撑区域.

1900/1/1 0:00:00