月亮链 月亮链
Ctrl+D收藏月亮链

CPU:深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?_比特币CPU币

作者:

时间:1900/1/1 0:00:00

尽管以比特币为代表的虚拟加密币在过去几年经历了“过山车”行情,但自2013年挖矿木马被发现以来,各大网络安全公司披露的挖矿木马攻击事件数量始终呈现爆发式增长趋势。事实上,挖矿木马主要借助一种专用恶意应用秘密安装到用户电脑上,包括游戏外挂、盗版软件以及一些激活码的生成器等植入程序。一般被植入挖矿木马的机器具有CPU占用明显增加,电脑变热,运行速度变慢,重启也不能解决问题等症状。当前,各类挖矿木马如“雨后春笋”般涌现,且植入手法各异,为攻击者带来不菲的收益。

近日,腾讯安全御见威胁情报中心发布针对挖矿木马的2018年度安全报告《2018年度回顾:挖矿木马为什么会成为病木马黑产的中坚力量》,全景式呈现2018年挖矿木马的黑产世界。数据显示,在过去的一年,挖矿木马样本每月产生的数量高达百万级别,远超游戏盗号木马等传统病。在非法利益的直接驱使下,挖矿木马不断变幻手段,在目标选择、技术对抗、渠道选择等方面衍生出九大攻击特点,成为病木马黑产中的“中坚力量”。

《天津节约用水条例》:加强区块链等技术与节水技术、管理及产品的深度融合:7月31日消息,为深入贯彻落实总书记关于水资源节约集约利用的重要指示,天津市人大常委近日完成《天津市节约用水条例》修订,将第五条第二款修改为:“本市鼓励和支持节约用水的科学技术研究,加强大数据、人工智能、区块链等现代信息技术与节水技术、管理及产品的深度融合,推广节水新技术、新工艺、新产品,培育发展节水产业。”(天津日报)[2021/7/31 1:26:35]

谁的电脑被挖矿了?

当电脑运行挖矿病时,计算机CPU、GPU资源占用会上升,电脑因此变得卡慢。挖矿木马的运行特性造成了其并非无感式作案,这也意味着攻击者需要尽可能保证每一次攻击的收益——选择攻击目标无疑是第一步也是最重要的一步。

辅助外挂是2018年挖矿木马最喜爱的藏身软件之一。线上两款热门的策略射击游戏均被挖矿木马“光顾”,甚至还出现了通杀游戏外挂的520Miner挖矿木马。2018年1月,腾讯电脑管家对tlMiner挖矿行为及传播来源进行曝光,随即在3月份配合腾讯守护者计划安全团队,协助山东快速打击木马作者,并在4月初打掉这个链条顶端的黑产公司。

Asproex(阿波罗)与DW酒吧达成深度合作:据官方消息,2020年11月3日,Asproex(阿波罗)与DW酒吧正式达成深度合作。此次双方强强联合,旨在为平台用户提供更为广泛Moon的消费场景。据悉,DW还特推出专属阿波罗1号酒,用户直接使用Moon支付时可享受专属折扣。

DW2100是由数字工场、TODO BLOCK、彼岸花资本共同打造的行业资源直通平台和高端商务私人会所,也是一家专业的鸡尾酒、威士忌、雪茄吧和网红打卡圣地。

Asproex(阿波罗)作为一家离岸银行控股持牌交易平台,涵盖CTO(Corporate Token Offering)企业通证上市、合约跟单、ETT指数通证、数字矿业、Digital Bank板块并持有5国合法牌照,致力于为全球中小微企业提供数字化上市一站式服务。[2020/11/3 11:31:49]

动态 | 甘肃省将推动互联网、区块链等与实体经济深度融合:12月5日消息,甘肃省政府办公厅近日印发《新时代甘肃融入“一带一路”建设打造信息制高点实施方案》。《方案》提出,我省将全面推动互联网、大数据、人工智能、物联网、区块链和实体经济深度融合,促进新旧动能转换,打造服务西北、联接全国,面向中西亚、南亚、中东欧等“一带一路”沿线国家和地区的通信枢纽、区域信息汇集中心和大数据服务输出地,努力建设数字经济强省。[2019/12/5]

医院也没能逃脱挖矿木马的魔爪。2018年7月,多家三甲医院服务器被不法黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用某品牌云笔记的分享文件功能下载多种挖矿木马,最终获利超40万人民币。

针对企业的攻击趋势在老牌挖矿木马——PhotoMiner上体现得更为明显。这个被首次发现于16年的病在去年4月重新活跃,通过入侵控制企业服务器,组建僵尸网络云上挖矿,累计挖到8万枚门罗币,收益达到惊人的8900万人民币,成为名副其实的“黄金矿工”。

公告 | 阿里巴巴集团与香港运营商将在区块链等领域深度合作:6月26日,阿里巴巴集团与香港运营商“3香港”在杭州签署战略合作协议,阿里巴巴方面表示,阿里云经过多年的发展,希望通过物联网以及新零售、新金融、智慧环保、智慧商超、智能楼宇、智慧供应链、智能物流、区块链等领域和香港深度合作,通过普惠科技推动香港企业转型和社会进步。[2018/6/26]

挖矿木马的“求生欲”

为了减少被用户发现的几率,挖矿木马常用套路是故意把挖矿时占用的CPU资源控制在一定范围内,并且设置为检测到任务管理器时将自身退出的特性。

除此之外,挖矿木马还会应用独特技术来逃避杀软件的拦截。2018年5月出现的“美人蝎”挖矿木马,会隐藏在美女图片当中,利用图片加密传递矿池相关信息,通过DNS隧道返回的信息来获取隐蔽的C2信息,逃避杀软侦测。该木马控制超过2万台肉鸡电脑,分配不同的肉鸡集群挖不少于4种数字加密币。

为了进一步升级技术手段,挖矿木马也瞄上了NSA武器库。自从NSA武器库工具泄露以来,就一直备受不法黑客垂青,该工具包经过简单的修改利用便可达到蠕虫式传播病的目的。2018年腾讯安全御见威胁情报中心发现大量的挖矿木马团伙应用NSA武器库工具传播挖矿木马,这使挖矿木马拥有蠕虫病的传播能力。在腾讯安全监测到NSAFtpMiner等应用了NSA武器库的挖矿木马攻击事件中,影响范围均数以万计。

规模化感染如何达成?

无论是对攻击目标精挑细选,还是对技术手段不断升级,挖矿木马的核心目的都在于感染更多用户电脑,攫取更高收益。因此,挖矿木马对于攻击渠道的选择也煞费苦心。

电脑和手机端同时发力,折射出挖矿木马作者的贪婪。2018年11月腾讯安全御见威胁情报中心发现一个双平台挖矿木马,该木马具有Windows和Android双平台版本,在中电脑和手机上同时运行门罗币挖矿程序。

即使是电脑端的传播,挖矿木马为了扩大范围也想出了新法子——普遍采用了网页挂马这种最高效率的传播方式,而以往利用网页挂马传播最多的是盗号木马。

以“412挂马风暴”为例,4月12日,腾讯电脑管家团队监测发现,网页挂马病通过某广告联盟平台迅速分发到国内50余款主流客户端,威胁数以万计网民的信息安全。管家团队迅速将整个犯罪链条的分析报告提交给国家有关部门,并于当晚紧急发布“412挂马风暴”检测修复工具,阻止“412挂马风暴”进一步扩散。

网页挂马传播还有进阶版——通过大规模入侵存在安全漏洞的网站,在网页中植入挖矿代码。访客电脑只要浏览器访问到这个网页,就会沦为矿工。

去年1月,腾讯安全御见威胁情报中心发现一广告分发平台被恶意嵌入挖矿JavaScript脚本,该挖矿攻击在江苏、湖南地区集中爆发,挖矿页面单日访问量近百万次。其中用户在网站上观看视频或阅读时停留时间较长,不法黑客利用这些网站进行挖矿,可以获取持续的收益。

从2018年的挖矿木马事件中发现,挖矿木马可选择的币种越来越多,设计越来越复杂,隐藏也越来越深,《报告》认为2019年挖矿木马仍会持续活跃,与杀软件的对抗也会愈演愈烈。对此,《报告》建议:不要下载来历不明的软件,谨慎使用破解工具、游戏辅助工具;企业用户及时修复服务器组件漏洞;监测设备的CPU、GPU占用情况,部署更完善的安全防御系统。此外,个人电脑使用杀软件仍是明智之举。

标签:CPU门罗币比特币CPU币CPU价格门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手门罗币局比特币中国官网联系方式40亿比特币能提现吗比特币最新价格行情走势

欧易交易所热门资讯
菠萝蜜:全球最贵的6种水果,吃过1种以上的,都不是一般土豪!_菠萝蜜币是什么币

水果大家在日常生活当中很常见了,当然也会经常吃,多吃水果对身体特别好,含有膳食纤维能帮助肠道畅通,还能给人体补充大量的维生素等营养物质,人人都爱吃,人人都适合吃水果!而且价格很实惠.

1900/1/1 0:00:00
asch:戴着墨镜的时尚传奇‘老佛爷’—卡尔拉格斐巴黎辞世_FEN价格END币

作为香奈儿超过30年的领导者,老佛爷从不懈怠,在80多岁时,当他的大部分同龄人退休,搭著游艇或在乡村庄园过著悠哉生活时,他持续每年平均设计并且推出推出14个时装系列.

1900/1/1 0:00:00
区块链:一篇文章说清楚:金融巨鳄是如何通过区块链技术赚钱的?_BTC

编辑:谢浠抖音:lanran120微博:谢浠eldersister作为一个风口行业,要想实实在在摘着果实,光脑子里意是远远不够的,要想参与到这个行业中来,我们就需要一些切入点.

1900/1/1 0:00:00
BTC:币圈“空头牛市”已来,如何利用火币合约做空挣钱?_数字资产是未来最大的资产

做空(OpenShort)是指当预期未来某数字资产衍生产品会下跌时候,投资者尽管手上没有该产品,但是向机构借贷此产品卖出,待价格下跌了之后再买进,归还。赚取其中差价.

1900/1/1 0:00:00
人工智能:南方医科大学深圳医院互联网医院建设启动,在线问诊送药上门_人工智能考研考哪些科目

12月20日,南方医科大学深圳医院互联网医院建设正式启动,并揭牌成为微医大湾区协作平台深圳基地.

1900/1/1 0:00:00
RTG:津巴布韦推出新货币“RTGS美元”,民众银行外排队兑换_NKCRTG币

津巴布韦储备银行上周三宣布取消债券货币与美元之间的官方汇率,并在债券货币和实时全额清算系统基础上推出新货币“RTGS美元”.

1900/1/1 0:00:00