0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

警惕!你的电脑变卡可能是因为在帮别人挖矿

454398 来源:工程师吴畏 2019-08-19 10:47 次阅读

你知道吗?挖矿病毒不仅吞噬电力,更能拖慢你的计算能力。许多“中招”的数据中心,以及无法精确统计的僵尸网络,正在贪婪的吞噬电力、拖慢企业的计算能力。对于个人用户而言,“矿工”可能就躲藏在你我的电脑当中。

黑客很可能已经偷偷往受害者得电脑中植入了挖矿软件,且持续数量都不会被发现。近期,一些研究员发现另一种被称为“Norman”的挖矿恶意软件,其能利用被感染计算机的处理能力来挖掘加密货币,导致系统速度越来越慢,最终无法使用。

时刻警惕你的电脑

我们了解到,“Norman”的隐藏能力极强,当安全研究员发现它的踪迹时,该恶意软件已经感染了目标公司的几乎所有计算机,且可能已经潜伏了多年。

“Norman”之所以有这样强大的隐藏能力,原因在于黑客使用了多种终止程序进程,并在用户关闭任务管理器后恢复工作,以防止用户发现自己的电脑内存有可疑程序正在运行。

实际上,这类恶意软件不仅可以长期蛰伏,还能通过命令和控制服务器(command and control)接收黑客的指令。对此,研究员表示他们不确定攻击者是否真的“管理”这些恶意软件。

与此同时,研究员还认为“Norman”的开发者,可能来自法国或者其他法语国家,因为在该恶意软件代码中含有用法语编写的字符串。对此,安全专家表示,使用恶意软件挖矿是从去年便开始流行的网络犯罪形式之一。

对于普通用户来说,需要警惕“电脑越用越卡”的情况。作为吞噬PC资源的“大户”,挖矿病毒通过控制PC的处理器、显卡等硬件,执行高负载的挖矿计算脚本来进行挖矿。一旦成功入侵到用户PC,往往会导致CPU或是显卡的负载上升数倍,不仅应用的运行速度被极大的拖慢,电力功耗也会剧烈增加。

根据相关安全报告显示,政府、医疗、石油和天然气等网络安全相对薄弱的企事业单位是挖矿病毒的优先攻击目标。虽然大部分PC在挖矿效率上完全无法同专业的“矿机”相提并论,但是“聚沙成塔”,一旦其控制的PC数量达到几千台甚至几万台,其收益就是极其可观了。

此外,挖矿病毒的风险还在于,其目的并非局限在窃取PC的计算能力方面,而是会利用自己善于隐匿的优势,为威胁更大的APT攻击预留了空间。一旦挖矿变得无利可图,其很有可能将目标转化为组织的数据资产与业务,带来更严峻的威胁。

需要注意的是,当我们正常浏览网页时,也有可能是在帮别人挖矿。这种擅自占用用户资源的行为,其实已经构成违法犯罪,可以称之为木马病毒。根据Adguard的数据统计,全球已经有约有5亿台电脑曾被绑架挖矿。全网有超过3万家网站内置了挖矿代码,这些挖矿代码可以使用户在浏览了网页时,调用计算机的资源来进行挖矿。对于流量比较小的网站来讲,每天可以获得几美元的收入,而对于那些流量较大的网站,则可以达到数千美元。

如何找到挖矿病毒的“脉门”

斩断入侵路径是防范挖矿病毒最有效的方法,而社交工程就是黑客最常用的入侵方式。黑客会向组织内部的员工大量发送精心伪造的垃圾邮件,这些垃圾邮件一般会在附件中植入挖矿相关的恶意代码,并使用具有诱惑力的标题和内容诱惑员工下载并打开。一旦成功侵入,病毒往往会注入系统进程,并读取挖矿配置信息进行挖矿。

因此,对于挖矿病毒来说,生存时间是衡量其销量的最重要标准。为了达到这一目标,网络犯罪分子采取的战术策略也在不断演变,更多的是使用了免杀机制。在对抗挖矿病毒的过程中,持续的监察与发现能力至关重要。

在这里,安全公司的研究人员建议组织和用户建立多层次、联动的安全策略,部署防火墙、邮件网关等产品作为第一道防线,并部署行为监控和漏洞防护产品,有效阻止威胁到达客户端。对于面临挖矿病毒威胁的组织来说,要在挖矿病毒传播的各个环节建立“抑制点”。目前,有很多不错的安全厂商都可以提供完善的安全解决方案,保护用户的电脑安全。

另一方面,在挖矿病毒发现与防范过程中,“人”扮演着重要的角色,组织的IT人员应该加强对于组织网络资产的监测,对于出现的异常情况进行及时排查与处理。此外,强化员工的网络安全教育也有利于员工降低点击不明邮件、链接与文件的几率,并能通过及时的自查与事件上报降低PC的染毒几率。

在文章的最后,我们也提醒广大用户特别是企业用户,要构建覆盖全网的终端威胁发现系统,特别防范未知安全威胁,加强安全态势感知能力提升,并通过精密编排的防御体系提升网络安全恢复补救能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电脑
    +关注

    关注

    15

    文章

    1602

    浏览量

    67297
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    15857
收藏 人收藏

    评论

    相关推荐

    使用tc397进行收发的时候没有响应是因为什么?

    在使用 tc397 进行收发的时候,发现没有响应,代码是根据示例代码修改,通过逻辑分析仪和示波器进行调试的 只修改了对应的 tx,rx 引脚,请问可能是因为什么原因
    发表于 03-05 07:45

    小米电脑数据恢复的常用方法、工具和步骤

    在现代数字化时代,电脑已成为我们生活和工作中必不可少的工具之一。然而,有时我们可能会遇到数据丢失的情况,这可能是因为误删、磁盘故障、操作系统崩溃等原因导致。本文将详细介绍小米电脑数据恢
    的头像 发表于 01-25 11:10 604次阅读

    锡膏不上锡是因为活性不足吗?

    众所周知,有时候锡膏不上锡是因为活性不足,还有人会说活性越多越好。有时候锡膏不挂锡是因为活性不足吗。这样的话,你会觉得锡膏的活性越高越好吗?下一步由深圳锡膏厂家为大家分析一下:大家都知道锡膏中有许多
    的头像 发表于 01-04 15:46 245次阅读
    锡膏不上锡<b class='flag-5'>是因为</b>活性不足吗?

    钢网、锡膏、PCB都没问题,为什么SMT时还是少锡了?可能是因为它!

    为什么SMT总是少锡,哪一步有问题?
    的头像 发表于 01-02 11:28 1059次阅读

    【飞腾派4G版免费试用】请打算使用EMMC的小伙伴先看看坑大不大

    可能是因为成本,也可能是因为复用问题不能同时使用。主要的是我不清楚E2000q是否支持usb下载模式,自今没看到相关文档,知情人士可以帮回答下。咱们上图说说坑: 先说说第一张图是接EMMC的电阻给断开
    发表于 12-13 10:07

    PLC指示灯异常闪烁可能是哪些原因造成的?

    PLC指示灯异常闪烁可能是由多种原因造成的。以下是一些常见的可能原因
    的头像 发表于 12-05 09:03 4398次阅读

    AD7656输入偏置为0可能是什么原因?

    AD7656输入管脚有-1.7V左右的偏置(前级电路已经完全断开),AD7656的VDD与AVCC共电压为4.98V,VSS为-4.98V。请教:1.VDD/VSS没有达到±5V是否有影响 2.输入偏置为0可能是什么原因?
    发表于 12-01 07:23

    ltc2664,±10v输出,在输入码值为0和-1时输出会有约10mV的跳可能是什么原因?

    ltc2664,±10v输出,在输入码值为0和-1时输出会有约10mV的跳可能是什么原因? 现在必须在大于0的值上加上约31个码值,输出波形才会连续。
    发表于 11-30 08:09

    伺服电机异响可能是哪方面的原因?

    伺服电机异响可能是哪方面的原因?
    发表于 11-15 07:02

    stlink无法识别是因为什么?

    stlink无法识别是因为什么
    发表于 10-31 06:40

    关于RFID M1读写问题?

    为什么我的M 1只能读块0,是不是因为其他块锁了? 0、1、2、3块是同一个扇区,能访问0块,就是能访问1、2块。 用读ID命令可以读回0块的ID相关字节,用0块读可以读回所有16字节。 64个块
    发表于 10-23 07:01

    嵌入式系统低速接口SPI讲解

    我一直以为SPI比IIC难的,因为可能是因为使用了比较“重型”的传感器才会搭配这个接口。
    的头像 发表于 08-14 09:59 562次阅读
    嵌入式系统低速接口SPI讲解

    激光器输出光纤光功率偏低,有可能是因为……

    激光器
    一只冷包子
    发布于 :2023年08月04日 09:11:34

    串口接收中断突然进不去,有可能是什么原因?

    各位大佬: 串口接收中断突然进不去,有可能是什么原因?
    发表于 06-27 06:00

    问问can总线 以太网转换设备用UDP模式通讯更快是因为什么呢?

    问问can总线 以太网转换设备用UDP模式通讯更快是因为什么呢?
    发表于 05-17 16:21