0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密货币挖矿是下一个勒索软件

西西 作者:厂商供稿 2018-01-23 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络黑客是典型的机会主义者。随着设备制造商继续向智能手机、平板电脑和企业级云服务器添加更多CPU内核与RAM容量,这些设备将继续成为僵尸网络更有用的目标。而且,在网络不安全的情况下,黑客将努力寻找设备漏洞或者利用移动应用及设备。

通过轻而易举地利用漏洞实现赢利,勒索软件攻占了暗网。而作为其副作用,加密货币市场因受到热烈的追捧而变得异常火爆。加密货币挖矿,即一种确认比特币交易并生成新数字货币单位的过程,目前看是合法行为。开发者寻求通过各种途径在竞争激烈的移动应用市场内大赚一笔,而通过这些应用挖掘比特币已成为一项非常诱人的冒险。但是,如果用户并不知道自己的设备正用于挖掘数字货币时,这种货币化方法已陷入法律与道德的两难境地。

近期,针对苹果公司有意降低老版iPhone手机运行速度的诉讼将为加密货币挖矿案件树立一个法律先例。如果用户能够成功起诉苹果公司私下降低手机速度,则在用户不知情的情况下安装挖矿功能——由此影响应用性能与电池寿命的开发者们也将承担法律责任。

这已不仅仅是一种实际存在的威胁,它还会变得像勒索软件那样肆意横行。例如,据可靠指标显示,黑客在发起最初感染攻击后会利用较老的漏洞挖掘加密货币,从受害者处生成比特币,但并不进行勒索。当这个池子变得越来越小之时,矿工将转以用其他方式获取价值,例如将恶意软件用作DDoS攻击武器。

虽然此类受感染的移动应用与网页浏览器的恶意性有待讨论,但我们可以肯定地说,我们正在目睹一种新型恶意软件的诞生,且或许会像勒索软件或广告软件那样影响广泛。若不制定稳健的安全与监测策略,以及为了保护应用与电脑的网络可视性,您将很有可能成为下一个加密货币挖矿的受害者。

移动时代的挖矿恶意软件

移动时代催生了一种充分利用加密货币挖矿恶意软件的攻击机会。当信息在挖矿过程中被传递时,加密货币挖矿占用了同样的CPU资源,以挖掘数字货币,而这将消耗电力、计算处理能力与数据,而这些都会产生花费。

相关研究发现互联网内现在充斥着大量恶意的安卓应用,某些加密货币矿工总是设法绕过过滤器进入谷歌Play Store。实际上,近期的移动恶意软件统计分析将研究人员引向了某位俄罗斯开发者所拥有的大量加密货币钱包及矿池帐户,但该开发者声称这种赚钱方式完全合法。

作为业内人士,我们并不认同加密货币矿工非法侵占了用户的设备。虽然如果加密货币挖矿事先已被公开,那么这种做法在技术上来说是合法的 ,但此类活动均存在有意误导且往往缺乏透明性的问题。

我们注意到,加密货币矿工被纳入了安卓商店内的合法应用之中,在人们未使用其设备期间,这些矿工被用来从人们的手机中攫取价值。在近几个月内,出现了几起黑客们在可见的网页浏览器窗口关闭之后即开始挖掘加密货币的事件。

黑客们用来部署加密货币矿工的其他方法包括使用Telnet/SSH暴力破解工具以试图安装矿工,以及SQL注入和直接安装矿工。浏览器与移动应用内的加密货币挖矿仍将持续下去,因此相关企业应改进安全性能,为其监测工具带来应用级可视性与场景信息。

设备越多,挖矿越多

由于每周都有新的安全威胁浮出水面,近期很有可能更多的设备将感染加密货币挖矿恶意软件。日益出现的物联网设备将成为加密货币矿工的新目标。随着这些矿工试图在同一台电脑上获利两次,我们还将看到混合攻击,勒索软件将率先发难,加密货币矿工则紧随其后。

大部分此类加密货币挖矿攻击均发生在网络边缘。其中一个试图安装加密货币矿工的更常见攻击是去年夏季出现的EternalBlue漏洞,它处于WannaCry与Not-Petya等勒索软件爆发的风口浪尖。而最糟糕的是,尽管黑客们并未使用新工具或新方法部署这些加密货币矿工,但他们依然屡屡得逞。因此,各企业必须制定快速响应的补丁管理策略,确保其IPS规则处于最新状态,实施相关测试以确保其可以探测到无法立即修补的漏洞,最后应针对点对点挖矿流量而监测网络流量。

如果各企业机构无法实时洞察自身网络现状,就会无从得知其网络端点是否正在未经许可的情况下遭遇挖矿、因入侵而导致数据泄漏、或者恶意软件正在其内部网络中扩散。也许并没有发生任何恶意活动,各企业也希望及时探知。网络监测解决方案能够通过显示网络流量模式变动情况,尽早发出攻击警报。

文:Ixia应用与威胁情报研究高级总监Steve McGregory

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IXIA
    +关注

    关注

    0

    文章

    13

    浏览量

    16089
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    145881
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16882
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嘉楠科技发布2026年第季度财报

    加密货币挖矿领域的创新企业嘉楠科技(NASDAQ:CAN,以下简称“嘉楠科技”或“公司”)公布了截至2026年3月31日的第季度未经审计的财务业绩(以下简称“财报”)。
    的头像 发表于 05-21 11:39 454次阅读
    嘉楠科技发布2026年第<b class='flag-5'>一</b>季度财报

    嘉楠科技助力Tether开发下一代浸没式冷却矿机与计算系统

    近日,加密货币挖矿领域的创新企业嘉楠科技(纳斯达克股票代码:CAN,以下简称"嘉楠科技"或"公司")今日宣布,已获得Tether的后续订单,为其提供高密度矿机
    的头像 发表于 05-09 09:29 485次阅读

    智能模组的下一个增长点在哪

    如果说过去十年是蜂窝物联网的“连接红利期”,那么从2025年开始,行业正悄然迈入全新的阶段——“结构重塑期”。
    的头像 发表于 03-31 11:25 722次阅读

    嵌入式开发是否会成为下一个被看好的领域?

    聊嵌入式开发会不会成为下一个风口,现在确实是挺热门的话题。各种论坛、投资报告都在讲物联网、智能硬件、AIoT的万亿市场,仿佛只要跟嵌入式沾边,就能乘着东风起飞。但如果套用我们刚才聊的那套逻辑,就会发现,这事儿还真“不好说”,得把那些热闹的表面词藻扒开,看看里面的筋骨。
    的头像 发表于 02-26 09:56 739次阅读
    嵌入式开发是否会成为<b class='flag-5'>下一个</b>被看好的领域?

    半导体测试,是“下一个前沿”

    ,但半导体测试是“下一个前沿”,它是设计与制造之间的桥梁,解决了传统分离领域之间模糊的界限。更具体地说,通过连接设计和制造,测试可以帮助产品和芯片公司更快地生产出
    的头像 发表于 12-26 10:02 823次阅读
    半导体测试,是“<b class='flag-5'>下一个</b>前沿”

    软件加密中有哪些常用的加密算法?

    软件加密中,有哪些常用的加密算法?
    发表于 12-26 06:00

    加密算法的应用

    加密算法和非对称加密算法两类。 对称加密加密方式,也称为共享密钥加密
    发表于 10-24 08:03

    加密货币挖矿领域的创新企业嘉楠科技重新符合纳斯达克最低股价要求

    新加坡时间2025年10月10日, 加密货币挖矿领域的创新企业 嘉楠科技   (纳斯达克股票代码: CAN ,以下简称“嘉楠科技”或“公司” ) 宣布, 已收到纳斯达克股票市场有限责任公司上市资格部
    的头像 发表于 10-17 09:31 736次阅读

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口
    的头像 发表于 09-03 11:24 897次阅读

    【原创】TDMS设置下一个写入位置函数的摸索

    labview在20版本前,tdms都有高级函数,写入文件位置set file positon,但是在20版本后被取消了。取而代之是‘tdms设置下一个写入位置函数’ 本意是想利用tdms设置
    发表于 08-11 20:54

    AI玩具或成为下一个万亿新赛道

    如果你将拥有家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是会“察言观色”的AI玩具,这件事是不是听上
    的头像 发表于 07-29 10:15 1331次阅读

    用树莓派挖掘5种顶级加密货币

    加密货币是用于在线交易的数字货币。挖掘这些货币通常需要专门的硬件,如ASIC矿机或高性能GPU。然而,有些加密
    的头像 发表于 07-21 16:34 2044次阅读
    用树莓派挖掘5种顶级<b class='flag-5'>加密</b><b class='flag-5'>货币</b>!

    戴尔科技三位体构筑现代安全体系

    最近,则黑客组织主动解散的重磅新闻在圈内刷屏——臭名昭著的勒索软件团伙Hunters International宣布“退出江湖”,并在暗网发布声明,称将为所有受害者免费提供解密工具,不再从事数据
    的头像 发表于 07-11 15:08 1024次阅读

    无人配送车卷至不到2万元,激光雷达下一个增量市场来了

    的无人轻卡。   而值得提的是,近期这三家品牌的商用无人配送车,均搭载了激光雷达。在Robotaxi之外,或许商用无人配送车会成为激光雷达的下一个增量市场?   豪华传感器配置:3 颗激光雷达、20 颗摄像头、12 颗毫米波雷达   京东物流最
    的头像 发表于 07-09 00:12 6891次阅读
    无人配送车卷至不到2万元,激光雷达<b class='flag-5'>下一个</b>增量市场来了

    加密货币挖矿领域的创新企业嘉楠科技宣布战略重组 终止AI芯片业务

    新加坡时间2025年6月23日, 加密货币挖矿领域的创新企业 嘉楠科技 (纳斯达克股票代码: CAN ,以下简称“嘉楠科技”或“公司”)宣布已启动战略重组,旨在聚焦其核心业务,即比特币矿机销售、自营
    的头像 发表于 06-24 17:30 1.2w次阅读