加密货币繁荣催生新型恶意软件 黑客远程“借壳采矿”


 

12月20日据国外媒体报道,伴随着加密货币市场的日益繁荣,催生出了一种新型恶意软件攻击方式。加密货币的价格越来越高,这种攻击的频率也越来越频繁。根据赛门铁克今天发布的一份详细报告显示,最近黑客在公共网站植入的虚拟货币采矿脚本数量激增,一旦用户访问被植入该脚本的网站,就会利用访问者的CPU来运算挖掘加密货币。与传统的恶意软件相比,这种新型攻击方式显得更加“有利可图”。

像赛门铁克这样的反病毒工具可以识别并阻止该类型的程序,让网站和公司清楚的看到在公开网络上被人植入的挖矿脚本,尤其是另外一种名叫“门罗币”的加密货币最近几周的活跃度异常频繁。

根据赛门铁克的报告来看,在11月底每天首次探测的脚本数量为300万,当时门罗币的价格只有200美元。从那时开始,门罗币的价格已经开始大幅上涨,到12月16日已经涨到了350美元。

目前这种恶意开采脚本主要的挖掘目标是门罗币,而并不是在市面上大热的比特币或以太币,主要是因为门罗币的CPU算法难度更低。通常来说,加密货币的价格往往与挖掘难度有直接关系,所以门罗币在价格上目前来看无法与比特币相提并论。

门罗币最知名的后台脚本是Coinhive,在去年9月开始出现,但很快就被多家安全公司阻拦。随后Coinhive销声匿迹,取而代之的是一种植入到公共网站上的脚本。但赛门铁克表示,之前的脚本依然有效。

由于加密货币的性质,这些插件能够在电脑后台运行很长时间,并且带来相应的收入。因此这使得类似的挖掘类插件对流媒体网站具有很大的吸引力。但这些第三方插件都是由黑客安装,并未得到网站所有者的允许。今年9月,Coinhive在两个公开网站上被发现,同时还出现在了Chrome浏览器的扩展中。同时在海盗湾网站上也作为一种有目的性的收入插件出现。

赛门铁克表示,在一些安卓应用中也发现了类似的插件,当然由于移动设备的处理器性能较低,因此产生的效果并不明显。赛门铁克一共列出了35款内置挖矿算法的独立安卓应用,数量比去年增加了34%。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部