比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > TRX > Info

深度解密!挖礦木馬為何能在黑產圈扮演“中堅”角色?_門羅幣

Author:

Time:1900/1/1 0:00:00

盡管以比特幣為代表的虛擬加密幣在過去幾年經歷了“過山車”行情,但自2013年挖礦木馬被發現以來,各大網絡安全公司披露的挖礦木馬攻擊事件數量始終呈現爆發式增長趨勢。事實上,挖礦木馬主要借助一種專用惡意應用秘密安裝到用戶電腦上,包括游戲外掛、盜版軟件以及一些激活碼的生成器等植入程序。一般被植入挖礦木馬的機器具有CPU占用明顯增加,電腦變熱,運行速度變慢,重啟也不能解決問題等癥狀。當前,各類挖礦木馬如“雨后春筍”般涌現,且植入手法各異,為攻擊者帶來不菲的收益。

近日,騰訊安全御見威脅情報中心發布針對挖礦木馬的2018年度安全報告《2018年度回顧:挖礦木馬為什么會成為病木馬黑產的中堅力量》,全景式呈現2018年挖礦木馬的黑產世界。數據顯示,在過去的一年,挖礦木馬樣本每月產生的數量高達百萬級別,遠超游戲盜號木馬等傳統病。在非法利益的直接驅使下,挖礦木馬不斷變幻手段,在目標選擇、技術對抗、渠道選擇等方面衍生出九大攻擊特點,成為病木馬黑產中的“中堅力量”。

紅魚量化和DFORK達成深度戰略合作:據官方消息,近期,全智能AI量化平臺紅魚pro與DFORK達成深度戰略合作,共同開發數字貨幣市場。

紅魚pro是一款數字貨幣量化交易軟件。

DFORK是一個聚合性多鏈交易的去中心化清結算網絡。

紅魚量化將使用DOR多爾幣作為平臺燃料,底層公鏈系統通證DK也改為DOR,作為清結算網絡的平臺幣,DOR將在四大應用場景中使用:燃料銷毀機制,手續費回購銷毀機制,底層公鏈協議結算gas消耗機制,實體礦機算力挖礦產出DOR。DOR多爾幣總量為1.8億,DOR將在在六月份進行社區投票上線交易所。[2021/5/11 21:47:40]

誰的電腦被挖礦了?

當電腦運行挖礦病時,計算機CPU、GPU資源占用會上升,電腦因此變得卡慢。挖礦木馬的運行特性造成了其并非無感式作案,這也意味著攻擊者需要盡可能保證每一次攻擊的收益——選擇攻擊目標無疑是第一步也是最重要的一步。

Asproex阿波羅與Beep幣撲達成深度戰略合作:據官方消息,7月27日,Asproex阿波羅與Beep幣撲正式達成深度戰略合作,今后,雙方將各自發揮自身優勢,在應用落地、生態拓展、媒體資源等領域上強強聯合,攜手共建區塊鏈產業新生態。

?

Beep幣撲是首個專注于區塊鏈垂直領域的社交媒體,集熱點標簽、直播轉播、內容社交等功能為一體,主打“區塊鏈熱搜榜”+“社群直播/轉播工具”,致力于為海內外新老用戶提供最新的行業資訊。

?

Asproex阿波羅作為首家離岸銀行控股持牌交易平臺,也是一家涵蓋CTO企業通證上市的交易平臺,持有5國牌照,為全球中小微企業提供融資難的解決方案,助力數字化上市。[2020/7/27]

輔助外掛是2018年挖礦木馬最喜愛的藏身軟件之一。線上兩款熱門的策略射擊游戲均被挖礦木馬“光顧”,甚至還出現了通殺游戲外掛的520Miner挖礦木馬。2018年1月,騰訊電腦管家對tlMiner挖礦行為及傳播來源進行曝光,隨即在3月份配合騰訊守護者計劃安全團隊,協助山東快速打擊木馬作者,并在4月初打掉這個鏈條頂端的黑產公司。

聲音 | 發揮衍生品的作用需深度理解該工具的意義:本期金色相對論以“區塊鏈金融衍生品,魔鬼or天使?”為主題,在辯論環節,方圖FOTA.comCEO蔡良濱表示,其實衍生品的意義第一在于提供套期保值的工具,第二在于幫助市場進行價格發現,第三在于幫助投資者實現雙向投資,第四可以增加標的本身的維度多樣性,只有深度理解了衍生品工具的意義,才有可能真正發揮衍生品工具的市場意義。[2018/12/28]

醫院也沒能逃脫挖礦木馬的魔爪。2018年7月,多家三甲醫院服務器被不法黑客入侵,攻擊者暴力破解醫院服務器的遠程登錄服務,之后利用某品牌云筆記的分享文件功能下載多種挖礦木馬,最終獲利超40萬人民幣。

WECC和混沌工作室達成深度合作:WECC和混沌工作室就版權保護和IP商業化開發達成了深度合作。混沌工作室為國內知名動漫工作室,旗下出品了《混沌白書》、《惡魔大樓》、《帝國的絕兇虎》等作品。其中,《惡魔大樓》在小紅書上點擊2.2億,人氣8883.7萬;《帝國的絕兇虎》點擊1.1億,人氣5074.1萬。后續,WECC將和混沌工作室旗下系列作品將在授權合作及版權保護等方面展開合作。[2018/6/9]

針對企業的攻擊趨勢在老牌挖礦木馬——PhotoMiner上體現得更為明顯。這個被首次發現于16年的病在去年4月重新活躍,通過入侵控制企業服務器,組建僵尸網絡云上挖礦,累計挖到8萬枚門羅幣,收益達到驚人的8900萬人民幣,成為名副其實的“黃金礦工”。

挖礦木馬的“求生欲”

為了減少被用戶發現的幾率,挖礦木馬常用套路是故意把挖礦時占用的CPU資源控制在一定范圍內,并且設置為檢測到任務管理器時將自身退出的特性。

除此之外,挖礦木馬還會應用獨特技術來逃避殺軟件的攔截。2018年5月出現的“美人蝎”挖礦木馬,會隱藏在美女圖片當中,利用圖片加密傳遞礦池相關信息,通過DNS隧道返回的信息來獲取隱蔽的C2信息,逃避殺軟偵測。該木馬控制超過2萬臺肉雞電腦,分配不同的肉雞集群挖不少于4種數字加密幣。

為了進一步升級技術手段,挖礦木馬也瞄上了NSA武器庫。自從NSA武器庫工具泄露以來,就一直備受不法黑客垂青,該工具包經過簡單的修改利用便可達到蠕蟲式傳播病的目的。2018年騰訊安全御見威脅情報中心發現大量的挖礦木馬團伙應用NSA武器庫工具傳播挖礦木馬,這使挖礦木馬擁有蠕蟲病的傳播能力。在騰訊安全監測到NSAFtpMiner等應用了NSA武器庫的挖礦木馬攻擊事件中,影響范圍均數以萬計。

規模化感染如何達成?

無論是對攻擊目標精挑細選,還是對技術手段不斷升級,挖礦木馬的核心目的都在于感染更多用戶電腦,攫取更高收益。因此,挖礦木馬對于攻擊渠道的選擇也煞費苦心。

電腦和手機端同時發力,折射出挖礦木馬作者的貪婪。2018年11月騰訊安全御見威脅情報中心發現一個雙平臺挖礦木馬,該木馬具有Windows和Android雙平臺版本,在中電腦和手機上同時運行門羅幣挖礦程序。

即使是電腦端的傳播,挖礦木馬為了擴大范圍也想出了新法子——普遍采用了網頁掛馬這種最高效率的傳播方式,而以往利用網頁掛馬傳播最多的是盜號木馬。

以“412掛馬風暴”為例,4月12日,騰訊電腦管家團隊監測發現,網頁掛馬病通過某廣告聯盟平臺迅速分發到國內50余款主流客戶端,威脅數以萬計網民的信息安全。管家團隊迅速將整個犯罪鏈條的分析報告提交給國家有關部門,并于當晚緊急發布“412掛馬風暴”檢測修復工具,阻止“412掛馬風暴”進一步擴散。

網頁掛馬傳播還有進階版——通過大規模入侵存在安全漏洞的網站,在網頁中植入挖礦代碼。訪客電腦只要瀏覽器訪問到這個網頁,就會淪為礦工。

去年1月,騰訊安全御見威脅情報中心發現一廣告分發平臺被惡意嵌入挖礦JavaScript腳本,該挖礦攻擊在江蘇、湖南地區集中爆發,挖礦頁面單日訪問量近百萬次。其中用戶在網站上觀看視頻或閱讀時停留時間較長,不法黑客利用這些網站進行挖礦,可以獲取持續的收益。

從2018年的挖礦木馬事件中發現,挖礦木馬可選擇的幣種越來越多,設計越來越復雜,隱藏也越來越深,《報告》認為2019年挖礦木馬仍會持續活躍,與殺軟件的對抗也會愈演愈烈。對此,《報告》建議:不要下載來歷不明的軟件,謹慎使用破解工具、游戲輔助工具;企業用戶及時修復服務器組件漏洞;監測設備的CPU、GPU占用情況,部署更完善的安全防御系統。此外,個人電腦使用殺軟件仍是明智之舉。

Tags:CPU門羅幣比特幣CPU幣CPU價格門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢

TRX
家用跑步機品牌“小喬”宣布完成1.4億人民幣B+輪融資 由嘉實投資領投,明勢資本、洪泰(成都)基金跟投_HNS

i黑馬訊10月15日消息,國內家用跑步機品牌“小喬”在上海外灘8號舉行“2018小喬戰略介紹暨B+輪融資發布會”,會上宣布小喬體育獲得了1.4億人民幣B+輪融資,由嘉實投資領投.

1900/1/1 0:00:00
臺灣鳳梨登陸一個賣60人民幣 大陸網友:就問臺灣鄉親要不要銷來_WLT

韓國瑜上周首赴高雄議會接受質詢,強調自己是“‘九二共識’堅定支持者”。中國臺灣網1月25日訊 高雄市長韓國瑜上任后的首批農產品上周銷往大陸.

1900/1/1 0:00:00
玉豬變形記——豬年幣說豬_APE

原標題:豬年幣說豬——玉器上的豬豬,自古以來都是十分重要的牲畜,在某種程度上也是家庭財富的象征。古人事死如事生,作為與生活息息相關的動物,豬的形象廣泛出現在墓葬當中,其中以玉豬最具代表性.

1900/1/1 0:00:00
利潤低風險大盜電行為不斷 虛擬貨幣“挖礦”行業亟待規范_區塊鏈

2017年比特幣價值的暴漲引得無數人為之瘋狂,“挖礦”儼然成為某些人密切關注的領域。電腦教程、手機軟件、“礦機挖礦”……隨著“挖礦”方式日益增多,一些問題也隨之而來.

1900/1/1 0:00:00
由coin變成token,現在的數字貨幣到底算是什么?_區塊鏈

題記】本文較長,為方便讀者閱讀,現提出文章的幾個主要觀點:1、虛擬資產存在的意義,是為了擺脫法幣支付渠道的約束.

1900/1/1 0:00:00
產品體驗報告:糗事百科,一款專注搞笑的產品_皮皮蝦

糗事百科是一款專注于搞笑內容的產品,從成立之初到現在已有13年之久,本文將從幾下多個方面對這款產品進行詳細的分析.

1900/1/1 0:00:00
ads