2020年,以比特幣為首的多個加密貨幣即將迎來減半,在減半利好和區塊鏈產業發展的推動下,比特幣價格總體呈現上升趨勢,加密貨幣也頗受各方投資者的青睞。隨著市場的回暖,挖礦木馬恐有抬頭之勢,恰好近日騰訊安全發布了2019年度挖礦木馬報告,借此機會,我們來聊一聊挖礦木馬。
挖礦木馬的原理及種類
騰訊安全在2019年度挖礦木馬報告中指出,2019年挖礦木馬最活躍的三個家族分別為WannaMiner、MyKings、DTLMiner(永恒之藍下載器木馬),我們就從這三個說起。
其中MyKings是老牌的僵尸網絡家族,而WannaMiner和DTLMiner分別在2018年初和年底出現。在2019年這幾個家族都有超過2萬用戶的感染量,他們的共同特點為利用“永恒之藍”漏洞進行蠕蟲式傳播,使用多種類的持久化攻擊技術,難以被徹底清除。
金色晨訊 | 1月11日隔夜重要動態一覽:21:00-7:00關鍵詞:Coinbase、OKEx、BM、灰度
1.Coinbase:已發現有關延遲傳輸和錯誤率上升的問題,正在實施修復;
2.eToro歐洲用戶稱eToro關閉杠桿式加密合約是違約的;
3.OKEx:系統永續合約出現問題,用戶資金仍然安全;
4.USDT總市值突破240億美元;
5.BB:EOSIO工作繼續積極推進,BM離開對任何產品計劃或計劃沒有影響;
6.Block.one宣布Daniel Larimer離職;
7.灰度創始人:2021年將是隱私保護、去中心化以及抵制審查的一年。[2021/1/11 15:49:38]
我們都知道,挖礦的過程簡單來說,就是計算當前區塊的hash值,生成區塊。如果沒有沒人挖礦,就生成不了新的區塊,區塊鏈就不會增加,那么比特幣就沒法進行交易,無法進行流通。為了保證不斷有人進行挖礦,不斷有新的區塊產生,保證區塊鏈的增長,比特幣設計了獎勵機制,誰能在規定時間內生成新的區塊并被其他節點認可,那么就會給挖礦的人一定的比特幣獎勵。這個時候就是拼計算機的運算速度了,為了保證區塊的生產需要一定時間,比特幣會不斷的調整挖礦的難度。
金色晨訊 | 12月1日隔夜重要動態一覽:21:00-7:00關鍵詞:歷史新高、Sbercoin、USDT增發
1.“比特幣創歷史新高”進入微博熱搜榜;
2.穆長春:數字人民幣賬戶可能會出現其他認證形式;
3.俄羅斯聯邦儲蓄銀行或將在2021年發行加密貨幣Sbercoin;
4.Bakkt移動端已上線蘋果和谷歌應用商店;
5.韓國將從2022年起對加密貨幣收益征稅20%;
6.灰度資產管理總規模再次突破120億美元;
7.美股三大指數齊收跌 美股區塊鏈概念股漲跌各異;
8.Tether在以太坊網絡增發2億枚USDT(已授權未發行);
9.比特幣持續上漲,日內最低報19027.21美元,最高報19600.04美元。[2020/12/1 22:39:18]
在這樣的機制下,我們可以看出,挖礦的核心是算力,利用木馬控制大量的“肉雞”組建僵尸網絡,用被控制的電腦算力來挖礦,便是挖礦木馬最常見的手段。挖礦木馬通常會監控用戶設備的使用情況,在閑置時間悄悄啟動,而在用戶正常使用時段隱匿,因此難以被發現。有些木馬甚至還會監控剪貼板,偷取用戶的地址秘鑰,在交易過程中悄悄替換成黑客的地址,給用戶帶來巨大的財產損失。
金色熱搜榜:OKB居于榜首:根據金色財經排行榜數據顯示,過去24小時內,OKB搜索量高居榜首。具體前五名單如下:OKB、TRUE、BHD、BTT、OST。[2020/10/10]
在了解了挖礦木馬的大致原理后,我們再來看看騰訊安全特意指出的三個最活躍的木馬。
MyKings僵尸網絡是2017年2月左右出現的大型僵尸網絡,通過掃描互聯網上1433 及其他多個端口滲透進入受害者主機,然后傳播包括 DDoS、Proxy、RAT(遠程控制木馬)、Miner(挖礦木馬)在內的多種不同用途的惡意代碼。 18年5月,MyKings僵尸網絡開始傳播新型挖礦木馬NSISMiner,利用NSIS的插件和腳本功能實現挖礦木馬的執行、更新和寫入啟動項,同時還具備通過SMB爆破進行局域網傳播的能力。18年10月,新增錢包地址劫持模塊buff2.exe,檢測剪切板內容中的比特幣、門羅幣、以太坊等25種數字加密貨幣錢包地址、和電子支付系統(WebMoney、YandexMoney、stream)相關卡號,并將其替換為黑客的錢包地址和卡號,盜取收益。在19年3月,MyKings僵尸網絡已啟用新域名傳播NSISMiner挖礦木馬,同時也啟用了新的礦池和錢包地址。
BTC減半倒計時|金色財經挖礦收益播報:金色財經報道,據OKEx礦池數據顯示,下一次BTC減半日期預計為2020年5月14日,今天距此還有33天。BTC當前塊高625059,下一次減半塊高630000。
今日全網算力約107.26EH/s,全網難度約14.72T,預測下次難度15.39T(4.58%),距離調整還剩還有12天,今日BTC收益:0.00001709BTC/T/天。[2020/4/10]
WannaMine采用“無文件”攻擊組成挖礦僵尸網絡,攻擊時執行遠程Powershell代碼,全程無文件落地。為了隱藏其惡意行為,WannaMine還會通過WMI類屬性存儲shellcode, 并使用“永恒之藍”漏洞攻擊武器以及“Mimikatz+WMIExec”攻擊組件進行橫向滲透。 挖礦病入侵后,用戶最直觀的感受就是電腦性能明顯下降、發熱量上升、風扇強化散熱噪音增大。有經驗的網民打開電腦任務管理器,會發現CPU和GPU占用率飆升到接近100%。由于電腦性能明顯下降,會嚴重影響企業辦公網絡的正常運行。
DTLMiner是2018年底發現的木馬,在短時間內已有多次更新,會根據電腦系統位數執行不同版本的挖礦程序,對使用AMD Radeon顯卡并且操作系統是64位的電腦 “格外照顧”,會同時運行兩個不同的挖礦程序,并且通過盜取受害者電腦內包括開機時間、當前日期、顯卡信息、U盤和網絡磁盤等隱私信息,最大程度來壓榨受害者電腦,為攻擊者帶來更多的不法利益。挖礦模塊會下載顯卡驅動,利用顯卡進行挖礦,從而大幅提升挖礦速度,并導致中機器CPU和顯卡占用率過高,機器卡頓、顯卡發熱,嚴重影響用戶正常工作。
挖礦木馬的核心還是獲取加密貨幣,在今年市場行情走高的刺激下,很可能會再度活躍。
挖礦木馬的防治
知己知彼,百戰不殆,在對挖礦木馬有了細致的了解之后,我們再來說說如何防治。騰訊安全的2019年度挖礦木馬報告中提到,2019年挖礦木馬主要入侵方式前三名分別是漏洞攻擊、弱口令爆破和借助僵尸網絡。由于挖礦木馬需要獲取更多的計算資源,所以利用普遍存在的漏洞和弱口令,或者是控制大量機器的僵尸網絡進行大規模傳播成為挖礦木馬的首選。
掌握一定技術手段的用戶或許可以從蛛絲馬跡看出端倪,及時清除挖礦木馬等可疑程序,那么普通人該如何防治呢?
目前主流的殺軟件和安全防控軟件都可以捕獲到挖礦木馬,但一些木馬程序會頻頻更新,確保我們自己的殺軟件及時升級到最新版本,更新修補安全漏洞,是安全防護的基本。
局域網用戶切勿使用弱口令,防止病通過SMB暴力破解在局域網內主動擴散。同時,盡量關閉不必要的端口,如:445、135,139等,對3389,5900等端口可進行白名單配置,只允許白名單內的IP連接登陸。 對沒有互聯需求的服務器/工作站內部訪問設置相應控制,避免可連外網服務器被攻擊后作為跳板進一步攻擊其他服務器。
此外,及時對重要文件和數據(數據庫等數據)進行定期非本地備份也十分重要。避免遭遇更加惡劣的木馬程序導致文件數據丟失。
加密貨幣前景可期,希望廣大用戶在面對利好的同時,不要放松警惕,讓不法分子有機可乘。
三天前,Coinbase Support發布一條推文,稱EOS網絡現在面臨著性能下降的問題,暫停EOS的轉賬服務,接收也將會延遲.
1900/1/1 0:00:00(阿尼埃爾餐廳,梵高)前言:以太坊域名服務帶來了eth收付款的便利,讓人們可以擺脫笨重的字母和數字字符串,但是與此同時,它對隱私提出更高的挑戰.
1900/1/1 0:00:00繼Cosmos創始人Jae Kwon離職風波之后,Cosmos二把手、核心開發人員Zaki Manian宣布已于上周辭去Cosmos的所有開發工作職務和董事職務.
1900/1/1 0:00:00作者:Mark Helfman 來源:Medium 編譯:頭等倉 Mark Helfman是加密貨幣、金融和比特幣主題的頂級作家.
1900/1/1 0:00:00比特幣本周已經穩定在10000美元以上,對于一類加密貨幣來說,這是一個相當不錯的數字,因此大部分人可能想知道全球究竟有多少人持有至少1個比特幣.
1900/1/1 0:00:00據Dapp.com的數據,目前市場上共有3377個DAPP,其中以太坊有1862個,占比達到55%,僅從數量而言以太坊無疑坐擁頭把交椅.
1900/1/1 0:00:00