虚拟货币木马
尽管以比特币为代表的虚拟加密币在过去几年经历了“过山车”行情,但自2013年挖矿木马被发现以来,各大网络安全公司披露的挖矿木马攻击事件数量始终呈现爆发式增长趋势。事实上,挖矿木马主要借助一种专用恶意应用秘密安装到用户电脑上,包括游戏外挂、盗版软件以及一些激活码的生成器等植入程序。一般被植入挖矿木马的机器具有CPU占用明显增加,电脑变热,运行速度变慢,重启也不能解决问题等症状。当前,各类挖矿木马如“雨后春笋”般涌现,且植入手法各异,为攻击者带来不菲的收益。
近日,腾讯安全御见威胁情报中心发布针对挖矿木马的2018年度安全报告《2018年度回顾:挖矿木马为什么会成为病毒木马黑产的中坚力量》,全景式呈现2018年挖矿木马的黑产世界。数据显示,在过去的一年,挖矿木马样本每月产生的数量高达百万级别,远超游戏盗号木马等传统病毒。在非法利益的直接驱使下,挖矿木马不断变幻手段,在目标选择、技术对抗、渠道选择等方面衍生出九大攻击特点,成为病毒木马黑产中的“中坚力量”。
谁的电脑被挖矿了?
当电脑运行挖矿病毒时,计算机CPU、GPU资源占用会上升,电脑因此变得卡慢。挖矿木马的运行特性造成了其并非无感式作案,这也意味着攻击者需要尽可能保证每一次攻击的收益——选择攻击目标无疑是第一步也是最重要的一步。
辅助外挂是2018年挖矿木马最喜爱的藏身软件之一。线上两款热门的策略射击游戏均被挖矿木马“光顾”,甚至还出现了通杀游戏外挂的520Miner挖矿木马。2018年1月,腾讯电脑管家对tlMiner挖矿行为及传播来源进行曝光,随即在3月份配合腾讯守护者计划安全团队,协助山东警方快速打击木马作者,并在4月初打掉这个链条顶端的黑产公司。
(图:xiaoba锁定某游戏辅助外挂)
医院也没能逃脱挖矿木马的魔爪。2018年7月,多家三甲医院服务器被不法黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用某品牌云笔记的分享文件功能下载多种挖矿木马,最终获利超40万人民币。
针对企业的攻击趋势在老牌挖矿木马——PhotoMiner上体现得更为明显。这个被首次发现于16年的病毒在去年4月重新活跃,通过入侵控制企业服务器,组建僵尸网络云上挖矿,累计挖到8万枚门罗币,收益达到惊人的8900万人民币,成为名副其实的“黄金矿工”。
挖矿木马的“求生欲”
为了减少被用户发现的几率,挖矿木马常用套路是故意把挖矿时占用的CPU资源控制在一定范围内,并且设置为检测到任务管理器时将自身退出的特性。
除此之外,挖矿木马还会应用独特技术来逃避杀毒软件的拦截。2018年5月出现的“美人蝎”挖矿木马,会隐藏在美女图片当中,利用图片加密传递矿池相关信息,通过DNS隧道返回的信息来获取隐蔽的C2信息,逃避杀软侦测。该木马控制超过2万台肉鸡电脑,分配不同的肉鸡集群挖不少于4种数字加密币。
为了进一步升级技术手段,挖矿木马也瞄上了NSA武器库。自从NSA武器库工具泄露以来,就一直备受不法黑客垂青,该工具包经过简单的修改利用便可达到蠕虫式传播病毒的目的。2018年腾讯安全御见威胁情报中心发现大量的挖矿木马团伙应用NSA武器库工具传播挖矿木马,这使挖矿木马拥有蠕虫病毒的传播能力。在腾讯安全监测到NSAFtpMiner等应用了NSA武器库的挖矿木马攻击事件中,影响范围均数以万计。
(图:NSA攻击流程)
规模化感染如何达成?
无论是对攻击目标精挑细选,还是对技术手段不断升级,挖矿木马的核心目的都在于感染更多用户电脑,攫取更高收益。因此,挖矿木马对于攻击渠道的选择也煞费苦心。
电脑和手机端同时发力,折射出挖矿木马作者的贪婪。2018年11月腾讯安全御见威胁情报中心发现一个双平台挖矿木马,该木马具有Windows和Android双平台版本,在中毒电脑和手机上同时运行门罗币挖矿程序。
即使是电脑端的传播,挖矿木马为了扩大范围也想出了新法子——普遍采用了网页挂马这种最高效率的传播方式,而以往利用网页挂马传播最多的是盗号木马。
以“412挂马风暴”为例,4月12日,腾讯电脑管家团队监测发现,网页挂马病毒通过某广告联盟平台迅速分发到国内50余款主流客户端,威胁数以万计网民的信息安全。管家团队迅速将整个犯罪链条的分析报告提交给国家有关部门,并于当晚紧急发布“412挂马风暴”检测修复工具,阻止“412挂马风暴”进一步扩散。
网页挂马传播还有进阶版——通过大规模入侵存在安全漏洞的网站,在网页中植入挖矿代码。访客电脑只要浏览器访问到这个网页,就会沦为矿工。
去年1月,腾讯安全御见威胁情报中心发现一广告分发平台被恶意嵌入挖矿JavaScript脚本,该挖矿攻击在江苏、湖南地区集中爆发,挖矿页面单日访问量近百万次。其中用户在网站上观看视频或阅读时停留时间较长,不法黑客利用这些网站进行挖矿,可以获取持续的收益。
(图:JS挖矿机攻击流程)
从2018年的挖矿木马事件中发现,挖矿木马可选择的币种越来越多,设计越来越复杂,隐藏也越来越深,《报告》认为2019年挖矿木马仍会持续活跃,与杀毒软件的对抗也会愈演愈烈。对此,《报告》建议:不要下载来历不明的软件,谨慎使用破解工具、游戏辅助工具;企业用户及时修复服务器组件漏洞;监测设备的CPU、GPU占用情况,部署更完善的安全防御系统。此外,个人电脑使用杀毒软件仍是明智之举。
---------------------------------------------------------
1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。
2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关内容
相关资讯
-
ok数字货币(火币、币安、OKEx,三大交易所这一年都干了啥?)
李林突然在朋友圈公布消息,“火币日本,日本金融厅 007 号交易所牌照,系统经过审核,为日本用户提供完全合规的数字货币交易服务
-
中国股市具有投资价值(中国股市投资价值未来)
接下来以作为中国核心资产的代表贵州茅台为例,讲解实际案例中股票收益与业绩成长之间的联系:贵州茅台收益最好的一段里也有博弈的部分:2012年塑化剂事件 2013年三公消费的双重打压下,茅台的价格只有一百
-
虚拟币平台地球,虚拟币数据平台
绗竴鏋氱邯蹇靛竵鑳岄潰涓绘櫙鐢辨娊璞¤〃鐜扮殑鐪肩潧銆佸彾瀛愬拰鍦扮悆鍥炬缁勬垚锛屽唴缂樺彸渚у垔鈥滅幆澧冧繚鎶も€濆瓧鏍凤紝琛ㄨ揪浜嗕汉绫诲璧栦互鐢熷瓨鐨勮嚜鐒剁幆澧冪殑鍏虫敞銆傜浜屾灇绾
-
韩国第二大虚拟币交易平台?韩国有游戏币交易平台么在平台上卖游戏币犯法么
求韩国游戏币交易网站闊╁浗浜ゆ槗骞冲彴www.itemmania.comwww.itembay.com鍦ㄥ浗鍐呬笂闇€瑕佹寕浠g悊鎵嶈兘鎵撳紑娆х編浜ゆ槗骞冲彴http://www.svcn.com.
-
50etf在期货公司开户(50etf期权开户流程)
除了这种开户方式,不满足条件的投资人可以选择期权分仓开户,此方式需要具备一定的投资经验,最好提前做过期权模拟交易或者期货交易,期权是一种高风险投资品种,投资者需要根据自身条件理性选择
-
东方财富港美股市能做股指期货吗(东方财富港美股市能做股指期货吗安全吗)
br>涔板崠缇庡浗鑲$エ鐨勬墜缁垂锛屼笉浠モ€滀氦鏄撻噾棰濃€濈殑姣旂巼璁$畻锛岃€屼互鈥滀氦鏄撶瑪鏁扳€濅负鍩哄噯锛岃€屼笖鍥犲埜鍟嗙殑涓嶅悓鑰屾湁寮傘€備緥濡傦細鍦ㄧ煡鍚嶇綉缁滃埜鍟唀*trad
-
股指期货和期权哪个好做点 股指期货和期权哪个好做点呢
期权的投资技巧牵扯到比较复杂的套利模型,如果你按照一般的股票或期货纯看k线操作,有时候可以,有时候就不太合适,因为期权价格有时候会非理性的大,让人承受不住
实时快讯
-
2023-09-08汽车融资租赁公司模式(汽车融资租赁有限公司是干嘛的)
-
2023-09-08熏鹅肉怎么做好吃(熏鹅肉怎么做好吃家常做法)
-
2023-09-08融资租赁的产生(融资租赁产生的应收款项)
-
2023-09-08富春江环保热电股份有限公司(富春江环保热电搬迁)
-
2023-09-08郑商所 苹果 保险 期货(河南苹果期货保险)
-
2023-09-08珠海海洋乐园(珠海海洋乐园风景照片高清图)
-
2023-09-08李嘉诚投资方向(李嘉诚投资方向有哪些股票)
-
2023-09-08华为上海研究所(华为上海研究所招聘)