0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣挖礦是下一個(gè)勒索軟件

西西 ? 作者:廠商供稿 ? 2018-01-23 16:35 ? 次閱讀

網(wǎng)絡(luò)黑客是典型的機(jī)會(huì)主義者。隨著設(shè)備制造商繼續(xù)向智能手機(jī)、平板電腦和企業(yè)級(jí)云服務(wù)器添加更多CPU內(nèi)核與RAM容量,這些設(shè)備將繼續(xù)成為僵尸網(wǎng)絡(luò)更有用的目標(biāo)。而且,在網(wǎng)絡(luò)不安全的情況下,黑客將努力尋找設(shè)備漏洞或者利用移動(dòng)應(yīng)用及設(shè)備。

通過(guò)輕而易舉地利用漏洞實(shí)現(xiàn)贏利,勒索軟件攻占了暗網(wǎng)。而作為其副作用,加密貨幣市場(chǎng)因受到熱烈的追捧而變得異?;鸨<用茇泿磐诘V,即一種確認(rèn)比特幣交易并生成新數(shù)字貨幣單位的過(guò)程,目前看是合法行為。開(kāi)發(fā)者尋求通過(guò)各種途徑在競(jìng)爭(zhēng)激烈的移動(dòng)應(yīng)用市場(chǎng)內(nèi)大賺一筆,而通過(guò)這些應(yīng)用挖掘比特幣已成為一項(xiàng)非常誘人的冒險(xiǎn)。但是,如果用戶并不知道自己的設(shè)備正用于挖掘數(shù)字貨幣時(shí),這種貨幣化方法已陷入法律與道德的兩難境地。

近期,針對(duì)蘋(píng)果公司有意降低老版iPhone手機(jī)運(yùn)行速度的訴訟將為加密貨幣挖礦案件樹(shù)立一個(gè)法律先例。如果用戶能夠成功起訴蘋(píng)果公司私下降低手機(jī)速度,則在用戶不知情的情況下安裝挖礦功能——由此影響應(yīng)用性能與電池壽命的開(kāi)發(fā)者們也將承擔(dān)法律責(zé)任。

這已不僅僅是一種實(shí)際存在的威脅,它還會(huì)變得像勒索軟件那樣肆意橫行。例如,據(jù)可靠指標(biāo)顯示,黑客在發(fā)起最初感染攻擊后會(huì)利用較老的漏洞挖掘加密貨幣,從受害者處生成比特幣,但并不進(jìn)行勒索。當(dāng)這個(gè)池子變得越來(lái)越小之時(shí),礦工將轉(zhuǎn)以用其他方式獲取價(jià)值,例如將惡意軟件用作DDoS攻擊武器。

雖然此類(lèi)受感染的移動(dòng)應(yīng)用與網(wǎng)頁(yè)瀏覽器的惡意性有待討論,但我們可以肯定地說(shuō),我們正在目睹一種新型惡意軟件的誕生,且或許會(huì)像勒索軟件或廣告軟件那樣影響廣泛。若不制定穩(wěn)健的安全與監(jiān)測(cè)策略,以及為了保護(hù)應(yīng)用與電腦的網(wǎng)絡(luò)可視性,您將很有可能成為下一個(gè)加密貨幣挖礦的受害者。

移動(dòng)時(shí)代的挖礦惡意軟件

移動(dòng)時(shí)代催生了一種充分利用加密貨幣挖礦惡意軟件的攻擊機(jī)會(huì)。當(dāng)信息在挖礦過(guò)程中被傳遞時(shí),加密貨幣挖礦占用了同樣的CPU資源,以挖掘數(shù)字貨幣,而這將消耗電力、計(jì)算處理能力與數(shù)據(jù),而這些都會(huì)產(chǎn)生花費(fèi)。

相關(guān)研究發(fā)現(xiàn)互聯(lián)網(wǎng)內(nèi)現(xiàn)在充斥著大量惡意的安卓應(yīng)用,某些加密貨幣礦工總是設(shè)法繞過(guò)過(guò)濾器進(jìn)入谷歌Play Store。實(shí)際上,近期的移動(dòng)惡意軟件統(tǒng)計(jì)分析將研究人員引向了某位俄羅斯開(kāi)發(fā)者所擁有的大量加密貨幣錢(qián)包及礦池帳戶,但該開(kāi)發(fā)者聲稱這種賺錢(qián)方式完全合法。

作為業(yè)內(nèi)人士,我們并不認(rèn)同加密貨幣礦工非法侵占了用戶的設(shè)備。雖然如果加密貨幣挖礦事先已被公開(kāi),那么這種做法在技術(shù)上來(lái)說(shuō)是合法的 ,但此類(lèi)活動(dòng)均存在有意誤導(dǎo)且往往缺乏透明性的問(wèn)題。

我們注意到,加密貨幣礦工被納入了安卓商店內(nèi)的合法應(yīng)用之中,在人們未使用其設(shè)備期間,這些礦工被用來(lái)從人們的手機(jī)中攫取價(jià)值。在近幾個(gè)月內(nèi),出現(xiàn)了幾起黑客們?cè)诳梢?jiàn)的網(wǎng)頁(yè)瀏覽器窗口關(guān)閉之后即開(kāi)始挖掘加密貨幣的事件。

黑客們用來(lái)部署加密貨幣礦工的其他方法包括使用Telnet/SSH暴力破解工具以試圖安裝礦工,以及SQL注入和直接安裝礦工。瀏覽器與移動(dòng)應(yīng)用內(nèi)的加密貨幣挖礦仍將持續(xù)下去,因此相關(guān)企業(yè)應(yīng)改進(jìn)安全性能,為其監(jiān)測(cè)工具帶來(lái)應(yīng)用級(jí)可視性與場(chǎng)景信息。

設(shè)備越多,挖礦越多

由于每周都有新的安全威脅浮出水面,近期很有可能更多的設(shè)備將感染加密貨幣挖礦惡意軟件。日益出現(xiàn)的物聯(lián)網(wǎng)設(shè)備將成為加密貨幣礦工的新目標(biāo)。隨著這些礦工試圖在同一臺(tái)電腦上獲利兩次,我們還將看到混合攻擊,勒索軟件將率先發(fā)難,加密貨幣礦工則緊隨其后。

大部分此類(lèi)加密貨幣挖礦攻擊均發(fā)生在網(wǎng)絡(luò)邊緣。其中一個(gè)試圖安裝加密貨幣礦工的更常見(jiàn)攻擊是去年夏季出現(xiàn)的EternalBlue漏洞,它處于WannaCry與Not-Petya等勒索軟件爆發(fā)的風(fēng)口浪尖。而最糟糕的是,盡管黑客們并未使用新工具或新方法部署這些加密貨幣礦工,但他們依然屢屢得逞。因此,各企業(yè)必須制定快速響應(yīng)的補(bǔ)丁管理策略,確保其IPS規(guī)則處于最新狀態(tài),實(shí)施相關(guān)測(cè)試以確保其可以探測(cè)到無(wú)法立即修補(bǔ)的漏洞,最后應(yīng)針對(duì)點(diǎn)對(duì)點(diǎn)挖礦流量而監(jiān)測(cè)網(wǎng)絡(luò)流量。

如果各企業(yè)機(jī)構(gòu)無(wú)法實(shí)時(shí)洞察自身網(wǎng)絡(luò)現(xiàn)狀,就會(huì)無(wú)從得知其網(wǎng)絡(luò)端點(diǎn)是否正在未經(jīng)許可的情況下遭遇挖礦、因入侵而導(dǎo)致數(shù)據(jù)泄漏、或者惡意軟件正在其內(nèi)部網(wǎng)絡(luò)中擴(kuò)散。也許并沒(méi)有發(fā)生任何惡意活動(dòng),各企業(yè)也希望及時(shí)探知。網(wǎng)絡(luò)監(jiān)測(cè)解決方案能夠通過(guò)顯示網(wǎng)絡(luò)流量模式變動(dòng)情況,盡早發(fā)出攻擊警報(bào)。

文:Ixia應(yīng)用與威脅情報(bào)研究高級(jí)總監(jiān)Steve McGregory

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IXIA
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    15803
  • 比特幣
    +關(guān)注

    關(guān)注

    57

    文章

    7002

    瀏覽量

    140126
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    15996
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線

    電子發(fā)燒友網(wǎng)站提供《使用tSPI協(xié)議減少下一個(gè)多電機(jī)BLDC設(shè)計(jì)的布線.pdf》資料免費(fèi)下載
    發(fā)表于 09-26 10:40 ?0次下載
    使用tSPI協(xié)議減少<b class='flag-5'>下一個(gè)</b>多電機(jī)BLDC設(shè)計(jì)的布線

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,
    的頭像 發(fā)表于 09-19 15:00 ?401次閱讀

    能否在ESP結(jié)束之前通過(guò)串行端口停止傳入的UDP數(shù)據(jù)包的傳輸以解析下一個(gè)UDP數(shù)據(jù)包?

    丟棄在ESP完成之前不需要的數(shù)據(jù)包,以便通過(guò)串行端口發(fā)送它以接收下一個(gè)數(shù)據(jù)包, 如果沒(méi)有,我必須按順序讀取所有傳入的數(shù)據(jù)包,需要的和不需要的, 而且波特率不足,主機(jī)處理器開(kāi)銷(xiāo)大, 我能否在 ESP 結(jié)束之前通過(guò)串行端口停止傳入的 UDP 數(shù)據(jù)包的傳輸以解析下一個(gè) UDP
    發(fā)表于 07-16 06:18

    問(wèn)一下一個(gè)單片機(jī)的io口分別控制四個(gè)燈板該怎么設(shè)計(jì)電路?

    各位大佬,我想問(wèn)一下一個(gè)單片機(jī)的io口分別控制四個(gè)燈板該怎么設(shè)計(jì)電路,每個(gè)燈板上有四種不同類(lèi)型的燈,每種類(lèi)型的燈有兩個(gè)都通過(guò)三極管來(lái)驅(qū)動(dòng),那么每種類(lèi)型的燈都連接到同一個(gè)io口,有四塊板
    發(fā)表于 07-15 19:03

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?464次閱讀

    STM32F103如何讓ADC1每個(gè)通道轉(zhuǎn)換64次后換下一個(gè)通道在轉(zhuǎn)換64次?

    F103如何讓ADC1每個(gè)通道轉(zhuǎn)換64次后換下一個(gè)通道再轉(zhuǎn)換64次。 我想讓ADC1的每個(gè)通道采樣交流電壓信號(hào)做均方根處理。 例如: 通過(guò)PWM觸發(fā)ADC1的第一個(gè)通道采樣個(gè)周期的
    發(fā)表于 05-06 08:43

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    尤為重要。 、主要風(fēng)險(xiǎn)和挑戰(zhàn) 1. 勒索攻擊產(chǎn)業(yè)化:勒索事件越來(lái)越高發(fā),勒索軟件即服務(wù)成為當(dāng)前主流的趨勢(shì),廣泛的加殼變種工具、
    的頭像 發(fā)表于 04-18 14:30 ?594次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    單模光纖:下一個(gè)趨勢(shì)是什么?

    隨著對(duì)高速、可靠網(wǎng)絡(luò)的需求不斷增長(zhǎng),單模光纖電纜 (OS2) 作為面向未來(lái)的解決方案越來(lái)越受歡迎。隨著這趨勢(shì)的繼續(xù),新的數(shù)據(jù)中心將發(fā)現(xiàn) OS2 光纖是個(gè)更有吸引力的選擇。在本文中,我們將解釋單模
    的頭像 發(fā)表于 04-10 10:53 ?321次閱讀
    單模光纖:<b class='flag-5'>下一個(gè)</b>趨勢(shì)是什么?

    高速風(fēng)筒的下一個(gè)風(fēng)口是直發(fā)吹風(fēng)機(jī)?【其利天下技術(shù)】

    去年12月,戴森公司推出款宣稱“在吹干濕發(fā)的同時(shí)實(shí)現(xiàn)頭發(fā)拉直效果”的吹風(fēng)直發(fā)器,解決了‘先吹發(fā),后造型’的用戶痛點(diǎn),引發(fā)了行業(yè)內(nèi)外廣泛關(guān)注熱議。這款吹風(fēng)直發(fā)器在電吹風(fēng)行業(yè)中尚屬首例,確實(shí)是個(gè)創(chuàng)新型產(chǎn)品。這款被譽(yù)為“新物種”的
    的頭像 發(fā)表于 03-25 21:13 ?1127次閱讀
    高速風(fēng)筒的<b class='flag-5'>下一個(gè)</b>風(fēng)口是直發(fā)吹風(fēng)機(jī)?【其利天下技術(shù)】

    華為正接洽收購(gòu)高合汽車(chē) 目標(biāo)“打造下一個(gè)賽力斯”?

    據(jù)中工汽車(chē)網(wǎng)獲悉,2月27日,在片唱衰高合汽車(chē)的輿論浪潮下,網(wǎng)絡(luò)上又出現(xiàn)了華為正接洽收購(gòu)高合汽車(chē),并且目標(biāo)“打造下一個(gè)賽力斯”的消息。
    的頭像 發(fā)表于 02-28 14:14 ?852次閱讀
    華為正接洽收購(gòu)高合汽車(chē) 目標(biāo)“打造<b class='flag-5'>下一個(gè)</b>賽力斯”?

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式
    的頭像 發(fā)表于 01-31 10:51 ?1254次閱讀

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是種用于軟件保護(hù)和授權(quán)管理的硬件設(shè)備。它通常是
    的頭像 發(fā)表于 01-25 17:19 ?8046次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導(dǎo)致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉(zhuǎn)移到cm0p,則沒(méi)有問(wèn)題。 如果必須的話,我可以隨時(shí)通過(guò)IPC從cm0p請(qǐng)求個(gè)隨機(jī)數(shù),但是由于我需要cm
    發(fā)表于 01-23 07:42

    晶體管的下一個(gè)25年

    晶體管的下一個(gè)25年
    的頭像 發(fā)表于 11-27 17:08 ?591次閱讀
    晶體管的<b class='flag-5'>下一個(gè)</b>25年

    華為HiSec智能安全解決方案,幫您對(duì)勒索說(shuō)“No”

    近年來(lái),勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件變種非常迅速,根據(jù)過(guò)去年統(tǒng)計(jì)數(shù)據(jù)來(lái)看,新型
    的頭像 發(fā)表于 11-16 20:20 ?522次閱讀