0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密货币挖矿是下一个勒索软件

西西 作者:厂商供稿 2018-01-23 16:35 次阅读

网络黑客是典型的机会主义者。随着设备制造商继续向智能手机、平板电脑和企业级云服务器添加更多CPU内核与RAM容量,这些设备将继续成为僵尸网络更有用的目标。而且,在网络不安全的情况下,黑客将努力寻找设备漏洞或者利用移动应用及设备。

通过轻而易举地利用漏洞实现赢利,勒索软件攻占了暗网。而作为其副作用,加密货币市场因受到热烈的追捧而变得异常火爆。加密货币挖矿,即一种确认比特币交易并生成新数字货币单位的过程,目前看是合法行为。开发者寻求通过各种途径在竞争激烈的移动应用市场内大赚一笔,而通过这些应用挖掘比特币已成为一项非常诱人的冒险。但是,如果用户并不知道自己的设备正用于挖掘数字货币时,这种货币化方法已陷入法律与道德的两难境地。

近期,针对苹果公司有意降低老版iPhone手机运行速度的诉讼将为加密货币挖矿案件树立一个法律先例。如果用户能够成功起诉苹果公司私下降低手机速度,则在用户不知情的情况下安装挖矿功能——由此影响应用性能与电池寿命的开发者们也将承担法律责任。

这已不仅仅是一种实际存在的威胁,它还会变得像勒索软件那样肆意横行。例如,据可靠指标显示,黑客在发起最初感染攻击后会利用较老的漏洞挖掘加密货币,从受害者处生成比特币,但并不进行勒索。当这个池子变得越来越小之时,矿工将转以用其他方式获取价值,例如将恶意软件用作DDoS攻击武器。

虽然此类受感染的移动应用与网页浏览器的恶意性有待讨论,但我们可以肯定地说,我们正在目睹一种新型恶意软件的诞生,且或许会像勒索软件或广告软件那样影响广泛。若不制定稳健的安全与监测策略,以及为了保护应用与电脑的网络可视性,您将很有可能成为下一个加密货币挖矿的受害者。

移动时代的挖矿恶意软件

移动时代催生了一种充分利用加密货币挖矿恶意软件的攻击机会。当信息在挖矿过程中被传递时,加密货币挖矿占用了同样的CPU资源,以挖掘数字货币,而这将消耗电力、计算处理能力与数据,而这些都会产生花费。

相关研究发现互联网内现在充斥着大量恶意的安卓应用,某些加密货币矿工总是设法绕过过滤器进入谷歌Play Store。实际上,近期的移动恶意软件统计分析将研究人员引向了某位俄罗斯开发者所拥有的大量加密货币钱包及矿池帐户,但该开发者声称这种赚钱方式完全合法。

作为业内人士,我们并不认同加密货币矿工非法侵占了用户的设备。虽然如果加密货币挖矿事先已被公开,那么这种做法在技术上来说是合法的 ,但此类活动均存在有意误导且往往缺乏透明性的问题。

我们注意到,加密货币矿工被纳入了安卓商店内的合法应用之中,在人们未使用其设备期间,这些矿工被用来从人们的手机中攫取价值。在近几个月内,出现了几起黑客们在可见的网页浏览器窗口关闭之后即开始挖掘加密货币的事件。

黑客们用来部署加密货币矿工的其他方法包括使用Telnet/SSH暴力破解工具以试图安装矿工,以及SQL注入和直接安装矿工。浏览器与移动应用内的加密货币挖矿仍将持续下去,因此相关企业应改进安全性能,为其监测工具带来应用级可视性与场景信息。

设备越多,挖矿越多

由于每周都有新的安全威胁浮出水面,近期很有可能更多的设备将感染加密货币挖矿恶意软件。日益出现的物联网设备将成为加密货币矿工的新目标。随着这些矿工试图在同一台电脑上获利两次,我们还将看到混合攻击,勒索软件将率先发难,加密货币矿工则紧随其后。

大部分此类加密货币挖矿攻击均发生在网络边缘。其中一个试图安装加密货币矿工的更常见攻击是去年夏季出现的EternalBlue漏洞,它处于WannaCry与Not-Petya等勒索软件爆发的风口浪尖。而最糟糕的是,尽管黑客们并未使用新工具或新方法部署这些加密货币矿工,但他们依然屡屡得逞。因此,各企业必须制定快速响应的补丁管理策略,确保其IPS规则处于最新状态,实施相关测试以确保其可以探测到无法立即修补的漏洞,最后应针对点对点挖矿流量而监测网络流量。

如果各企业机构无法实时洞察自身网络现状,就会无从得知其网络端点是否正在未经许可的情况下遭遇挖矿、因入侵而导致数据泄漏、或者恶意软件正在其内部网络中扩散。也许并没有发生任何恶意活动,各企业也希望及时探知。网络监测解决方案能够通过显示网络流量模式变动情况,尽早发出攻击警报。

文:Ixia应用与威胁情报研究高级总监Steve McGregory

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IXIA
    +关注

    关注

    0

    文章

    13

    浏览量

    15780
  • 比特币
    +关注

    关注

    57

    文章

    7000

    浏览量

    139322
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    15856
收藏 人收藏

    评论

    相关推荐

    华为正接洽收购高合汽车 目标“打造下一个赛力斯”?

    据中工汽车网获悉,2月27日,在一片唱衰高合汽车的舆论浪潮下,网络上又出现了华为正接洽收购高合汽车,并且目标“打造下一个赛力斯”的消息。
    的头像 发表于 02-28 14:14 425次阅读
    华为正接洽收购高合汽车 目标“打造<b class='flag-5'>下一个</b>赛力斯”?

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将
    的头像 发表于 01-31 10:51 680次阅读

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密导致CM4挂起怎么解决?

    MCWDT 初始化然后 cm4 立即挂起(崩溃?)。 如果我将加密货币转移到cm0p,则没有问题。 如果必须的话,我可以随时通过IPC从cm0p请求随机数,但是由于我需要cm
    发表于 01-23 07:42

    晶体管的下一个25年

    晶体管的下一个25年
    的头像 发表于 11-27 17:08 290次阅读
    晶体管的<b class='flag-5'>下一个</b>25年

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 209次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型勒索
    的头像 发表于 11-16 20:20 260次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:挖矿木马防御新视角:从攻击链检测到深度处置

    本期讲解嘉宾   近年来,加密货币作为新兴产业,发展速度令人瞩目。挖矿木马是黑客进行网络交易并获取加密货币的主要手段之一, 为了应对
    的头像 发表于 10-24 16:05 663次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第05期:<b class='flag-5'>挖矿</b>木马防御新视角:从攻击链检测到深度处置

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    即服务(RaaS)、匿名化加密货币支付、大模型加持下的高级勒索样本生成和敲诈勒索带来的暴利的助力下, 勒索
    的头像 发表于 09-19 18:45 472次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b>攻击说“不”

    EMC如何成为下一个设计工程的成功因素

    EMC如何成为下一个设计工程的成功因素?
    的头像 发表于 08-23 11:32 497次阅读
    EMC如何成为<b class='flag-5'>下一个</b>设计工程的成功因素

    如何实施软件AES以及AES加密/解密

    样本代码展示了如何实施软件AES(高级加密标准)以及AES加密/解密如何运作。 您可以在下列时间下载样本代码http://www.nuvoton.com/resources-d
    发表于 08-22 06:41

    ToB,智能可穿戴的下一个蓝海

    智能手机廉颇老矣,元宇宙遥遥无期,下一个硬件消费蓝海,也该轮到智能穿戴了.
    的头像 发表于 08-17 07:38 1522次阅读
    ToB,智能可穿戴的<b class='flag-5'>下一个</b>蓝海

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。 2022年,随着俄乌战争的爆发
    的头像 发表于 07-24 14:41 490次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    Wi-Fi 6E:Wi-Fi的下一个前沿

    电子发烧友网站提供《Wi-Fi 6E:Wi-Fi的下一个前沿.pdf》资料免费下载
    发表于 07-19 16:48 0次下载
    Wi-Fi 6E:Wi-Fi的<b class='flag-5'>下一个</b>前沿

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。
    的头像 发表于 07-13 16:14 301次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种新型电脑病毒,主要以邮
    的头像 发表于 07-04 11:28 348次阅读