链资讯 链资讯
Ctrl+D收藏链资讯

NER:深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?_MINER

作者:

时间:

尽管以比特币为代表的虚拟加密币在过去几年经历了“过山车”行情,但自2013年挖矿木马被发现以来,各大网络安全公司披露的挖矿木马攻击事件数量始终呈现爆发式增长趋势。事实上,挖矿木马主要借助一种专用恶意应用秘密安装到用户电脑上,包括游戏外挂、盗版软件以及一些激活码的生成器等植入程序。一般被植入挖矿木马的机器具有CPU占用明显增加,电脑变热,运行速度变慢,重启也不能解决问题等症状。当前,各类挖矿木马如“雨后春笋”般涌现,且植入手法各异,为攻击者带来不菲的收益。

近日,腾讯安全御见威胁情报中心发布针对挖矿木马的2018年度安全报告《2018年度回顾:挖矿木马为什么会成为病木马黑产的中坚力量》,全景式呈现2018年挖矿木马的黑产世界。数据显示,在过去的一年,挖矿木马样本每月产生的数量高达百万级别,远超游戏盗号木马等传统病。在非法利益的直接驱使下,挖矿木马不断变幻手段,在目标选择、技术对抗、渠道选择等方面衍生出九大攻击特点,成为病木马黑产中的“中坚力量”。

德国Donner&Reuschel银行将提供加密托管服务:德国Donner&Reuschel银行将为其客户提供加密货币购买和托管服务。由于用户对数字资产托管市场需求旺盛,该银行决定尽快推出该产品。DLC Distributed Ledger Consulting GmbH已成为该银行新方向的顾问合作伙伴。(CoinDesk)[2021/3/8 18:25:51]

谁的电脑被挖矿了?

当电脑运行挖矿病时,计算机CPU、GPU资源占用会上升,电脑因此变得卡慢。挖矿木马的运行特性造成了其并非无感式作案,这也意味着攻击者需要尽可能保证每一次攻击的收益——选择攻击目标无疑是第一步也是最重要的一步。

辅助外挂是2018年挖矿木马最喜爱的藏身软件之一。线上两款热门的策略射击游戏均被挖矿木马“光顾”,甚至还出现了通杀游戏外挂的520Miner挖矿木马。2018年1月,腾讯电脑管家对tlMiner挖矿行为及传播来源进行曝光,随即在3月份配合腾讯守护者计划安全团队,协助山东快速打击木马作者,并在4月初打掉这个链条顶端的黑产公司。

Gartner调查:60%的澳大利亚和新西兰首席信息官对区块链技术不感兴趣:Gartner最近的一项调查显示,60%的澳大利亚和新西兰首席信息官(CIO)对区块链技术不感兴趣。Gartner的2021年CIO议程调查显示,在澳大利亚和新西兰首席信息官明年的技术优先事项方面,商业智能和数据分析位居榜首。其次是人工智能、机器学习和数字化工作场所的投资。同一批CIO中,有三分之二的人预计2021年技术投资将会增加,预算平均增长1.9%。(Zdnet)[2020/10/29]

医院也没能逃脱挖矿木马的魔爪。2018年7月,多家三甲医院服务器被不法黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用某品牌云笔记的分享文件功能下载多种挖矿木马,最终获利超40万人民币。

电子货币发行机构Monerium:欧洲“已拥有数字欧元“:Consensys支持的电子货币发行机构Monerium认为,实现数字欧元的途径比欧洲央行建议的要简单。10月13日,该金融科技公司针对欧洲央行最近关于数字欧元的公开咨询发布了一份回应。Monerium认为,欧洲需要做的就是认识到它已经拥有了“一种经过验证的数字欧元”。2000年,欧盟委员会将电子货币描述为“现金的数字替代品”,并发布了一项指令,将其定义为“技术中立”,“硬币和纸币的电子替代品”。根据这一框架,Monerium声称:“要让电子货币具有与实物货币相当的地位,欧洲央行唯一需要做的就是让电子货币发行者可以获得欧洲央行的储备。”

据悉,2019年夏天,Monerium获得冰岛监管机构许可,这是欧洲经济区电子货币服务新欧洲监管框架的一部分。它使用以太坊区块链提供法币支付服务,后来与Algorand达成合作。(Cointelegraph)[2020/10/14]

针对企业的攻击趋势在老牌挖矿木马——PhotoMiner上体现得更为明显。这个被首次发现于16年的病在去年4月重新活跃,通过入侵控制企业服务器,组建僵尸网络云上挖矿,累计挖到8万枚门罗币,收益达到惊人的8900万人民币,成为名副其实的“黄金矿工”。

动态 | 公链Nervos联合创始人Kevin受邀做客Epicenter:据官方消息,日前,Nervos基金会联合创始人Kevin做客Epicenter,Epicenter是区块链行业全球知名的播客节目。

在播客中,Kevin和主播们对Nervos项目的设计理念和愿景进行了充分的讨论,并对项目未来的生态建设计划和进展做了全面的展望。

Epicenter于2013年开播,致力于给行业人士带来独特的观点,同时揭示区块链的现状和行业趋势,现已成为行业中知名的播客之一。节目会定期邀请区块链行业中颇具影响力的商界领袖、工程师、学者和企业家,并对其进行深度采访。比特币奠基人之一Gavin Andresen、以太坊创始人Vitalik等都曾做客过Epicenter,现在已更新至第326期。[2020/2/17]

挖矿木马的“求生欲”

为了减少被用户发现的几率,挖矿木马常用套路是故意把挖矿时占用的CPU资源控制在一定范围内,并且设置为检测到任务管理器时将自身退出的特性。

除此之外,挖矿木马还会应用独特技术来逃避杀软件的拦截。2018年5月出现的“美人蝎”挖矿木马,会隐藏在美女图片当中,利用图片加密传递矿池相关信息,通过DNS隧道返回的信息来获取隐蔽的C2信息,逃避杀软侦测。该木马控制超过2万台肉鸡电脑,分配不同的肉鸡集群挖不少于4种数字加密币。

为了进一步升级技术手段,挖矿木马也瞄上了NSA武器库。自从NSA武器库工具泄露以来,就一直备受不法黑客垂青,该工具包经过简单的修改利用便可达到蠕虫式传播病的目的。2018年腾讯安全御见威胁情报中心发现大量的挖矿木马团伙应用NSA武器库工具传播挖矿木马,这使挖矿木马拥有蠕虫病的传播能力。在腾讯安全监测到NSAFtpMiner等应用了NSA武器库的挖矿木马攻击事件中,影响范围均数以万计。

规模化感染如何达成?

无论是对攻击目标精挑细选,还是对技术手段不断升级,挖矿木马的核心目的都在于感染更多用户电脑,攫取更高收益。因此,挖矿木马对于攻击渠道的选择也煞费苦心。

电脑和手机端同时发力,折射出挖矿木马作者的贪婪。2018年11月腾讯安全御见威胁情报中心发现一个双平台挖矿木马,该木马具有Windows和Android双平台版本,在中电脑和手机上同时运行门罗币挖矿程序。

即使是电脑端的传播,挖矿木马为了扩大范围也想出了新法子——普遍采用了网页挂马这种最高效率的传播方式,而以往利用网页挂马传播最多的是盗号木马。

以“412挂马风暴”为例,4月12日,腾讯电脑管家团队监测发现,网页挂马病通过某广告联盟平台迅速分发到国内50余款主流客户端,威胁数以万计网民的信息安全。管家团队迅速将整个犯罪链条的分析报告提交给国家有关部门,并于当晚紧急发布“412挂马风暴”检测修复工具,阻止“412挂马风暴”进一步扩散。

网页挂马传播还有进阶版——通过大规模入侵存在安全漏洞的网站,在网页中植入挖矿代码。访客电脑只要浏览器访问到这个网页,就会沦为矿工。

去年1月,腾讯安全御见威胁情报中心发现一广告分发平台被恶意嵌入挖矿JavaScript脚本,该挖矿攻击在江苏、湖南地区集中爆发,挖矿页面单日访问量近百万次。其中用户在网站上观看视频或阅读时停留时间较长,不法黑客利用这些网站进行挖矿,可以获取持续的收益。

从2018年的挖矿木马事件中发现,挖矿木马可选择的币种越来越多,设计越来越复杂,隐藏也越来越深,《报告》认为2019年挖矿木马仍会持续活跃,与杀软件的对抗也会愈演愈烈。对此,《报告》建议:不要下载来历不明的软件,谨慎使用破解工具、游戏辅助工具;企业用户及时修复服务器组件漏洞;监测设备的CPU、GPU占用情况,部署更完善的安全防御系统。此外,个人电脑使用杀软件仍是明智之举。

标签:NERMINECPUMINERGlobal Funeral CareBit Miner Chain门罗币cpu挖矿收益计算器CraneMiners.co

币安app官方下载最新版热门资讯
MOV:SuiNetwork是什么、SUI空投交互参与完整指南_LLE

Sui备受期待的永久测试网终于来了!前两天,SuiNetwork宣布推出了其PermanentTestnet.

AND:这是 Binance Coin、Chainlink 和另外四个山寨币的下一步_POPIT价格

受欢迎的加密货币策略师MichalvandePoppe正在规划六种山寨币的未来,包括BinanceCoin(BNB)和Chainlink(LINK).

比特币:为了消除比特币的“矿霸独裁”LBTC推出重大举措_比特币行情最新价格行情分析

6月21日,比特币的各路大咖齐聚上海,研讨比特币的未来发展。比特币中国BTCC赵千捷、ExNowCEO李昆运、思慕凤宏、数字币阿熊、Primas联合创始人兰文、比特派合伙人王超、阿希创始人单青峰.

MINE:5千元人民币相当于23000泰铢,能在泰国玩几天?总算明白了!_NERF币

5千元人民币相当于23000泰铢,能在泰国玩几天?总算明白了!旅游是国人都非常喜欢的一种生活方式之一,尤其是当国人的经济能力提高之后,只要是时间允许,国人都会出门旅游.

金项链:女子每天佩戴1米多长金项链,价值11万,一出门就被人打晕抢了!_金项链

女子为显摆,每天佩戴1米多长金项链,价值11万,结果被人打晕抢了。四川阿坝州,女子小杨结婚时,娘家给她的嫁妆里,陪嫁了一条非常大的金项链.

WAN:OpenWRT网络不稳定频繁掉线的解决办法_Intimate

问题: 电脑还是手机都会经常不定时出现打不开网页,但是可以访问内网段设备的情况。需要重启openwrt,或者随便点一处“保存并应有”才能上网,不定时又会出现打不开网页,打开openwrt日志后发.