0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

警惕!你的电脑变卡可能是因为在帮别人挖矿

454398 来源:工程师吴畏 2019-08-19 10:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

你知道吗?挖矿病毒不仅吞噬电力,更能拖慢你的计算能力。许多“中招”的数据中心,以及无法精确统计的僵尸网络,正在贪婪的吞噬电力、拖慢企业的计算能力。对于个人用户而言,“矿工”可能就躲藏在你我的电脑当中。

黑客很可能已经偷偷往受害者得电脑中植入了挖矿软件,且持续数量都不会被发现。近期,一些研究员发现另一种被称为“Norman”的挖矿恶意软件,其能利用被感染计算机的处理能力来挖掘加密货币,导致系统速度越来越慢,最终无法使用。

时刻警惕你的电脑

我们了解到,“Norman”的隐藏能力极强,当安全研究员发现它的踪迹时,该恶意软件已经感染了目标公司的几乎所有计算机,且可能已经潜伏了多年。

“Norman”之所以有这样强大的隐藏能力,原因在于黑客使用了多种终止程序进程,并在用户关闭任务管理器后恢复工作,以防止用户发现自己的电脑内存有可疑程序正在运行。

实际上,这类恶意软件不仅可以长期蛰伏,还能通过命令和控制服务器(command and control)接收黑客的指令。对此,研究员表示他们不确定攻击者是否真的“管理”这些恶意软件。

与此同时,研究员还认为“Norman”的开发者,可能来自法国或者其他法语国家,因为在该恶意软件代码中含有用法语编写的字符串。对此,安全专家表示,使用恶意软件挖矿是从去年便开始流行的网络犯罪形式之一。

对于普通用户来说,需要警惕“电脑越用越卡”的情况。作为吞噬PC资源的“大户”,挖矿病毒通过控制PC的处理器、显卡等硬件,执行高负载的挖矿计算脚本来进行挖矿。一旦成功入侵到用户PC,往往会导致CPU或是显卡的负载上升数倍,不仅应用的运行速度被极大的拖慢,电力功耗也会剧烈增加。

根据相关安全报告显示,政府、医疗、石油和天然气等网络安全相对薄弱的企事业单位是挖矿病毒的优先攻击目标。虽然大部分PC在挖矿效率上完全无法同专业的“矿机”相提并论,但是“聚沙成塔”,一旦其控制的PC数量达到几千台甚至几万台,其收益就是极其可观了。

此外,挖矿病毒的风险还在于,其目的并非局限在窃取PC的计算能力方面,而是会利用自己善于隐匿的优势,为威胁更大的APT攻击预留了空间。一旦挖矿变得无利可图,其很有可能将目标转化为组织的数据资产与业务,带来更严峻的威胁。

需要注意的是,当我们正常浏览网页时,也有可能是在帮别人挖矿。这种擅自占用用户资源的行为,其实已经构成违法犯罪,可以称之为木马病毒。根据Adguard的数据统计,全球已经有约有5亿台电脑曾被绑架挖矿。全网有超过3万家网站内置了挖矿代码,这些挖矿代码可以使用户在浏览了网页时,调用计算机的资源来进行挖矿。对于流量比较小的网站来讲,每天可以获得几美元的收入,而对于那些流量较大的网站,则可以达到数千美元。

如何找到挖矿病毒的“脉门”

斩断入侵路径是防范挖矿病毒最有效的方法,而社交工程就是黑客最常用的入侵方式。黑客会向组织内部的员工大量发送精心伪造的垃圾邮件,这些垃圾邮件一般会在附件中植入挖矿相关的恶意代码,并使用具有诱惑力的标题和内容诱惑员工下载并打开。一旦成功侵入,病毒往往会注入系统进程,并读取挖矿配置信息进行挖矿。

因此,对于挖矿病毒来说,生存时间是衡量其销量的最重要标准。为了达到这一目标,网络犯罪分子采取的战术策略也在不断演变,更多的是使用了免杀机制。在对抗挖矿病毒的过程中,持续的监察与发现能力至关重要。

在这里,安全公司的研究人员建议组织和用户建立多层次、联动的安全策略,部署防火墙、邮件网关等产品作为第一道防线,并部署行为监控和漏洞防护产品,有效阻止威胁到达客户端。对于面临挖矿病毒威胁的组织来说,要在挖矿病毒传播的各个环节建立“抑制点”。目前,有很多不错的安全厂商都可以提供完善的安全解决方案,保护用户的电脑安全。

另一方面,在挖矿病毒发现与防范过程中,“人”扮演着重要的角色,组织的IT人员应该加强对于组织网络资产的监测,对于出现的异常情况进行及时排查与处理。此外,强化员工的网络安全教育也有利于员工降低点击不明邮件、链接与文件的几率,并能通过及时的自查与事件上报降低PC的染毒几率。

在文章的最后,我们也提醒广大用户特别是企业用户,要构建覆盖全网的终端威胁发现系统,特别防范未知安全威胁,加强安全态势感知能力提升,并通过精密编排的防御体系提升网络安全恢复补救能力。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电脑
    +关注

    关注

    16

    文章

    1810

    浏览量

    71589
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16755
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    详解示波器的三大关键指标

    这些问题,很可能是因为没有真正理解示波器的三大关键指标:带宽、采样率和存储深度。今天,我们就来彻底搞懂这三个参数,让的调试工作事半功倍!
    的头像 发表于 10-29 17:45 3259次阅读
    详解示波器的三大关键指标

    电机驱动emc整改:总不过关?可能是接地方式错了

    电机驱动emc整改:总不过关?可能是接地方式错了|深圳南柯电子
    的头像 发表于 10-14 15:44 392次阅读

    华邦电子安全闪存助力高温环境下设备稳定运行

    手机过热卡死可能是因为闪存先扛不住;物联网设备降频运行,可能是没熬过存储温度红线;车载 ECU 报错,日志中显示 "Thermal Shutdown"。
    的头像 发表于 07-29 09:54 674次阅读

    AD2S1210的sin与sinl的输入差分值输入范围是多少?

    AD2S1210的sin与sinl的输入差分值输入范围是以0为中轴吗还是说都是正的,目前我读取出来一直发生180度跳,我怀疑可能是因为输入的差分值是正负交替导致的,峰峰值符合要求。
    发表于 07-29 07:34

    工业人必读!USB对比PCIE延迟分析,选错接口可能多花50%成本!

    有没有遇到过这种情况:传感器数据延迟、工业设备控制顿、高清视频采集画面有延时,明明设备都接上了,怎么感觉反应慢一拍?别急,很有可能是在“USB对比PCIE延迟”这个关键点上,没选
    的头像 发表于 05-30 11:13 1978次阅读
    工业人必读!USB对比PCIE延迟分析,选错接口<b class='flag-5'>你</b><b class='flag-5'>可能</b>多花50%成本!

    失去工作不是因为AI,而是因为使用AI的人

    当算法能精准预测消费者需求时,当AI生成的文案比人类更懂传播心理学时,当自动化系统开始取代基础决策岗位时,真正的危机已悄然降临—— 不是AI在抢夺的工作,而是那些比你更早掌握AI、更懂得如何驾驭
    的头像 发表于 05-13 12:05 617次阅读
    <b class='flag-5'>你</b>失去工作不<b class='flag-5'>是因为</b>AI,而<b class='flag-5'>是因为</b>使用AI的人

    使用AD芯片对正弦波采样,得到这样的结果,可能是哪里出现问题?

    使用AD芯片对正弦波采样,得到这样的结果,可能是哪里出现问题?
    发表于 04-03 18:51

    华企盾:电脑监控软件是维护隐私安全还是挑战隐私边界?

    软件的使用,既可能是隐私安全的守护者,也可能是隐私边界的侵犯者。本文旨在探讨电脑监控软件的双面性,并指导如何挑选适宜的监控软件。 电脑监控软件的益处 1、 护航孩子成长
    的头像 发表于 03-11 14:43 579次阅读

    电源盒维修与故障诊断

    。 电源盒发出异常声响,如嗡嗡声、呼啸声、爆裂声等‌12。 指示灯不亮,可能是因为指示灯自身故障或控制回路故障‌23。 ‌ 故障原因分析 ‌: 过电流、过电压、过载、温度过高等因素可能导致电源盒故障‌1。 电源盒内部元件和线路老化、
    的头像 发表于 02-25 11:01 1310次阅读

    新做的DLP5530Q1EVM主板,出现HDMI没有反应的情况,有可能是什么问题?

    是M24C02-DRMF3TG/K,WFDFPN8(2x3),我看套件应该是AT34C02D-MAHM-T。 我想问一下,出现HDMI没有反应的情况,有可能是什么问题? 谢谢!
    发表于 02-18 08:37

    dac5682杂散可能是在哪个环节产生的,应如何有效避免?

    240KHz左右出现较大杂散信号,抑制在50dB左右,严重影响到后面的信号处理。 问题:该杂散可能是在哪个环节产生的,应如何有效避免?
    发表于 02-14 06:49

    ADS1248 VREFOUT一直没输出可能是什么原因?

    使用ADS1248时,硬件如下图,ADS1248_REG_MUX1配置为0x30,但VREFOUT引脚一直没有输出,请问可能是什么原因
    发表于 02-12 07:28

    电脑吗,云电脑体验感如何?

    电脑体验感如何。    云电脑可能会出现顿的情况,主要原因包括:    1.网络延迟和带宽不足:云电脑依赖网络传输数据,网络延迟或带宽不足
    的头像 发表于 01-21 13:32 1186次阅读
    云<b class='flag-5'>电脑</b><b class='flag-5'>卡</b>吗,云<b class='flag-5'>电脑</b>体验感如何?

    tf存储容量选择 tf的常见故障及解决方法

    TF存储容量选择 TF(TransFlash)是一种小型的存储,广泛应用于手机、相机、平板电脑等便携式设备中。选择合适的TF
    的头像 发表于 12-19 15:20 4356次阅读

    使用TXB0108 TXB0104输出信号低电平不低,请问 可能是哪些原因造成的?

    原理图如下: 输出端空载: 输出波形如下: 低电平信号没办法拉低,还有噪声 使用TXB0108 与TXB0104都是同样的问题,请问 可能是哪些原因造成的,输出端没有接负载,引脚悬空
    发表于 12-13 10:43