当前位置:首页 > 智能硬件 > 安全设备/系统
[导读]   或许你对区块链并不感兴趣,你也不关心比特币的市场价格,但你的电脑可能“有自己的想法”。   近日,工信部发布2018年第二季度网络安全威胁态势分析与工作综述,指出非法“挖矿”严重威胁

  或许你对区块链并不感兴趣,你也不关心比特币的市场价格,但你的电脑可能“有自己的想法”。

  近日,工信部发布2018年第二季度网络安全威胁态势分析与工作综述,指出非法“挖矿”严重威胁网络安全。腾讯云监测发现,随着“云挖矿”的兴起,云主机已成为挖取门罗币等数字货币的主要利用对象。360企业安全技术团队监测发现一种新型的“挖矿”病毒,该病毒在两个月内疯狂传播,相关黑客非法“挖矿”获利近百万元。

  据媒体报道,根据Adguard的数据统计,全球约有5亿台电脑曾被绑架“挖矿”。Symantec所发布的《2018互联网安全威胁报告》指出,过去一年里,计算机端检测到的“挖矿”恶意程序数量暴涨85倍。

  “挖矿”病毒消耗计算及电力资源

  在去中心的区块链世界中,有一个交易的基本逻辑:一个节点负责根据交易信息构造区块数据,其他节点“复制”区块数据。这一能修改区块数据的资格,就是“记账权”,获得记账权的节点,可得到一定的虚拟数字货币作为奖励。

  但要拿到“记账权”,就得在计算机运算能力的竞争中胜出,率先完成“解题任务”。这一过程要消耗大量计算机CPUGPU资源和电力资源,被通俗地称为“挖矿”。

  “挖矿”已俨然成为一个能源密集型行业。靠一台电脑单打独斗,实在形单影只,若能利用别人的电脑、集团作战,岂不是胜算更高?

  《腾讯安全2018区块链安全报告》指出,“挖矿”病毒已发展成为2018年传播最广的网络病毒,由于“挖矿”病毒的控制者可以直接通过出售挖到的数字虚拟货币牟利,“挖矿”病毒的影响力空前高涨。

  “它和勒索病毒一起,两者的影响面已全面超过其他恶意软件,个人电脑和企业用户,均成为勒索病毒和‘挖矿’木马病毒的受害者。”腾讯电脑管家高级安全专家李铁军告诉科技日报记者。

  对个人电脑用户来说,“挖矿”木马病毒通常有两大攻击手段:一是感染个人电脑,二是“栖身”于网页中,一旦有用户访问,就能进入用户电脑。“入侵方法更是五花八门。”李铁军说,有的是利用个人电脑存在的安全漏洞,实现远程入侵后植入“挖矿”木马病毒,也有通过假冒游戏外挂、破解软件的方式,欺骗用户关闭杀毒软件后运行木马病毒;还有的是通过发送文档、邮件、网址,欺骗受害者打开查看。“因为电脑系统存在漏洞,就很容易中招。”他说。

  采取预防措施可降低被攻击可能

  《腾讯安全2018区块链安全报告》指出,进入2018年,电脑端“挖矿”木马病毒以前所未有的速度增长,仅上半年爆出的“挖矿”木马病毒事件就有45起,比2017年整年爆出的“挖矿”木马病毒事件都要多。

  就在前不久,山东省潍坊市公安局破获了一起特大非法控制计算机信息系统案。在该案件中,嫌疑人利用木马程序非法控制他人计算机信息系统进行“挖矿”牟利,非法控制389万台电脑,并在其中100余万台电脑主机静默安装“挖矿”程序,2015年以来共挖取各类虚拟货币2600余万枚,非法获利达1500万元。

  办案民警表示,被植入这种虚拟货币的“挖矿”程序进行“挖矿”后,用户电脑主机会长期处在高负荷运转状态,显卡、主板和内存很可能提前报废。

  也有安全团队提醒,当受害者电脑运行“挖矿”病毒时,计算机CPU、GPU资源占用量会上升,电脑因此会变慢,如果是笔记本电脑,会更容易察觉到异常:比如电脑发烫、风扇转速增加,电脑噪声增加。

  不过,还有一些木马病毒表现得更为“狡猾”。

  李铁军介绍,腾讯御见威胁情报中心观察到,有相当一部分“挖矿”木马病毒设有对抗或欺骗机制,部分“挖矿”木马病毒还会相当克制,比如不会在用户正常使用电脑时占用较多的资源“挖矿”,但当用户电脑处于不使用状态时(比如黑屏),就全速“挖矿”;而当用户查看系统进程占用情况时,病毒立刻收手。“目前个人电脑配置都较高,只要不是过分占用系统资源,一般用户都相对难以察觉。”李铁军说,用户如果发现电脑中了“挖矿”木马病毒,通常都来自杀毒软件的报警。

  李铁军给出了一些实操性很强的预防措施:尽量不下载游戏外挂、软件破解补丁等工具;使用安全软件做防御;当一个网站要求用户关闭杀毒软件再运行某个工具时,应提高警惕;及时修复操作系统安全漏洞,减少被攻击的可能。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭