0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

加密货币挖矿是下一个勒索软件

西西 作者:厂商供稿 2018-01-23 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络黑客是典型的机会主义者。随着设备制造商继续向智能手机、平板电脑和企业级云服务器添加更多CPU内核与RAM容量,这些设备将继续成为僵尸网络更有用的目标。而且,在网络不安全的情况下,黑客将努力寻找设备漏洞或者利用移动应用及设备。

通过轻而易举地利用漏洞实现赢利,勒索软件攻占了暗网。而作为其副作用,加密货币市场因受到热烈的追捧而变得异常火爆。加密货币挖矿,即一种确认比特币交易并生成新数字货币单位的过程,目前看是合法行为。开发者寻求通过各种途径在竞争激烈的移动应用市场内大赚一笔,而通过这些应用挖掘比特币已成为一项非常诱人的冒险。但是,如果用户并不知道自己的设备正用于挖掘数字货币时,这种货币化方法已陷入法律与道德的两难境地。

近期,针对苹果公司有意降低老版iPhone手机运行速度的诉讼将为加密货币挖矿案件树立一个法律先例。如果用户能够成功起诉苹果公司私下降低手机速度,则在用户不知情的情况下安装挖矿功能——由此影响应用性能与电池寿命的开发者们也将承担法律责任。

这已不仅仅是一种实际存在的威胁,它还会变得像勒索软件那样肆意横行。例如,据可靠指标显示,黑客在发起最初感染攻击后会利用较老的漏洞挖掘加密货币,从受害者处生成比特币,但并不进行勒索。当这个池子变得越来越小之时,矿工将转以用其他方式获取价值,例如将恶意软件用作DDoS攻击武器。

虽然此类受感染的移动应用与网页浏览器的恶意性有待讨论,但我们可以肯定地说,我们正在目睹一种新型恶意软件的诞生,且或许会像勒索软件或广告软件那样影响广泛。若不制定稳健的安全与监测策略,以及为了保护应用与电脑的网络可视性,您将很有可能成为下一个加密货币挖矿的受害者。

移动时代的挖矿恶意软件

移动时代催生了一种充分利用加密货币挖矿恶意软件的攻击机会。当信息在挖矿过程中被传递时,加密货币挖矿占用了同样的CPU资源,以挖掘数字货币,而这将消耗电力、计算处理能力与数据,而这些都会产生花费。

相关研究发现互联网内现在充斥着大量恶意的安卓应用,某些加密货币矿工总是设法绕过过滤器进入谷歌Play Store。实际上,近期的移动恶意软件统计分析将研究人员引向了某位俄罗斯开发者所拥有的大量加密货币钱包及矿池帐户,但该开发者声称这种赚钱方式完全合法。

作为业内人士,我们并不认同加密货币矿工非法侵占了用户的设备。虽然如果加密货币挖矿事先已被公开,那么这种做法在技术上来说是合法的 ,但此类活动均存在有意误导且往往缺乏透明性的问题。

我们注意到,加密货币矿工被纳入了安卓商店内的合法应用之中,在人们未使用其设备期间,这些矿工被用来从人们的手机中攫取价值。在近几个月内,出现了几起黑客们在可见的网页浏览器窗口关闭之后即开始挖掘加密货币的事件。

黑客们用来部署加密货币矿工的其他方法包括使用Telnet/SSH暴力破解工具以试图安装矿工,以及SQL注入和直接安装矿工。浏览器与移动应用内的加密货币挖矿仍将持续下去,因此相关企业应改进安全性能,为其监测工具带来应用级可视性与场景信息。

设备越多,挖矿越多

由于每周都有新的安全威胁浮出水面,近期很有可能更多的设备将感染加密货币挖矿恶意软件。日益出现的物联网设备将成为加密货币矿工的新目标。随着这些矿工试图在同一台电脑上获利两次,我们还将看到混合攻击,勒索软件将率先发难,加密货币矿工则紧随其后。

大部分此类加密货币挖矿攻击均发生在网络边缘。其中一个试图安装加密货币矿工的更常见攻击是去年夏季出现的EternalBlue漏洞,它处于WannaCry与Not-Petya等勒索软件爆发的风口浪尖。而最糟糕的是,尽管黑客们并未使用新工具或新方法部署这些加密货币矿工,但他们依然屡屡得逞。因此,各企业必须制定快速响应的补丁管理策略,确保其IPS规则处于最新状态,实施相关测试以确保其可以探测到无法立即修补的漏洞,最后应针对点对点挖矿流量而监测网络流量。

如果各企业机构无法实时洞察自身网络现状,就会无从得知其网络端点是否正在未经许可的情况下遭遇挖矿、因入侵而导致数据泄漏、或者恶意软件正在其内部网络中扩散。也许并没有发生任何恶意活动,各企业也希望及时探知。网络监测解决方案能够通过显示网络流量模式变动情况,尽早发出攻击警报。

文:Ixia应用与威胁情报研究高级总监Steve McGregory

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IXIA
    +关注

    关注

    0

    文章

    13

    浏览量

    16053
  • 比特币
    +关注

    关注

    58

    文章

    7008

    浏览量

    145036
  • 挖矿
    +关注

    关注

    6

    文章

    448

    浏览量

    16755
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI驱动的人形机器人,成为激光雷达产业的下一个爆发点

    速腾和禾赛最新的财报电话会议上,都提到了不少机器人的应用。禾赛在近期还预告了在明年1月的CES上,将会发布款全新的面向机器人领域的迷你3D激光雷达产品。   从汽车到机器人,激光雷达产业找到了下一个增长点?   机器人需要怎样
    的头像 发表于 12-23 09:07 3715次阅读
    AI驱动的人形机器人,成为激光雷达产业的<b class='flag-5'>下一个</b>爆发点

    开源鸿蒙技术大会2025丨以智能化为主旋律,擘画开源鸿蒙下一个五年发展技术蓝图

    ,与来自学术界和产业界的专家们共同回顾开源鸿蒙五年来走过的非凡历程,发布了开源鸿蒙6.0版本,并展望面向未来的智能终端操作系统关键技术创新方向,呼吁与会专家以智能化发展为主旋律,共同擘画开源鸿蒙下一个五年发展技术蓝图。
    的头像 发表于 11-10 18:13 1201次阅读
    开源鸿蒙技术大会2025丨以智能化为主旋律,擘画开源鸿蒙<b class='flag-5'>下一个</b>五年发展技术蓝图

    加密算法的应用

    加密算法和非对称加密算法两类。 对称加密加密方式,也称为共享密钥加密
    发表于 10-24 08:03

    加密货币挖矿领域的创新企业嘉楠科技重新符合纳斯达克最低股价要求

    新加坡时间2025年10月10日, 加密货币挖矿领域的创新企业 嘉楠科技   (纳斯达克股票代码: CAN ,以下简称“嘉楠科技”或“公司” ) 宣布, 已收到纳斯达克股票市场有限责任公司上市资格部
    的头像 发表于 10-17 09:31 421次阅读

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口
    的头像 发表于 09-03 11:24 546次阅读

    【原创】TDMS设置下一个写入位置函数的摸索

    labview在20版本前,tdms都有高级函数,写入文件位置set file positon,但是在20版本后被取消了。取而代之是‘tdms设置下一个写入位置函数’ 本意是想利用tdms设置
    发表于 08-11 20:54

    AI玩具或成为下一个万亿新赛道

    如果你将拥有家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是会“察言观色”的AI玩具,这件事是不是听上
    的头像 发表于 07-29 10:15 935次阅读

    用树莓派挖掘5种顶级加密货币

    加密货币是用于在线交易的数字货币。挖掘这些货币通常需要专门的硬件,如ASIC矿机或高性能GPU。然而,有些加密
    的头像 发表于 07-21 16:34 965次阅读
    用树莓派挖掘5种顶级<b class='flag-5'>加密</b><b class='flag-5'>货币</b>!

    戴尔科技三位体构筑现代安全体系

    最近,则黑客组织主动解散的重磅新闻在圈内刷屏——臭名昭著的勒索软件团伙Hunters International宣布“退出江湖”,并在暗网发布声明,称将为所有受害者免费提供解密工具,不再从事数据
    的头像 发表于 07-11 15:08 669次阅读

    无人配送车卷至不到2万元,激光雷达下一个增量市场来了

    的无人轻卡。   而值得提的是,近期这三家品牌的商用无人配送车,均搭载了激光雷达。在Robotaxi之外,或许商用无人配送车会成为激光雷达的下一个增量市场?   豪华传感器配置:3 颗激光雷达、20 颗摄像头、12 颗毫米波雷达   京东物流最
    的头像 发表于 07-09 00:12 6067次阅读
    无人配送车卷至不到2万元,激光雷达<b class='flag-5'>下一个</b>增量市场来了

    加密货币挖矿领域的创新企业嘉楠科技宣布战略重组 终止AI芯片业务

    新加坡时间2025年6月23日, 加密货币挖矿领域的创新企业 嘉楠科技 (纳斯达克股票代码: CAN ,以下简称“嘉楠科技”或“公司”)宣布已启动战略重组,旨在聚焦其核心业务,即比特币矿机销售、自营
    的头像 发表于 06-24 17:30 6862次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 696次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式读取数据时,是否可以在下一个convst启动转换?

    ad7616 burst模式读取数据时,是否可以在下一个convst启动转换,但busy还没有拉低的情况下继续读取上次转换的数据吗?主要是串行读取时,有可能出现convst临界的情况,如果这样可以的话,能够提升小部分con
    发表于 04-15 07:50

    华企盾:守护企业机密,文档加密软件推荐

    在信息爆炸的时代,文档所承载的价值日益凸显,无论是企业的商业秘密、科研成果,还是个人的隐私信息,都依赖于文档的安全存储。然而,网络环境的复杂多变使得文档安全面临诸多挑战,款可靠的文档加密软件成为
    的头像 发表于 03-10 09:07 747次阅读

    Chiplet,半导体的下一个前沿?

    的服务器等切设备提供动力。现代设备的明显趋势是可用于专门任务的空间越来越小,要求这些设备在有限的物理限制内有效处理多个工作负载。半导体行业正在经历重大转型。随着
    的头像 发表于 12-30 10:53 1143次阅读
    Chiplet,半导体的<b class='flag-5'>下一个</b>前沿?