91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣挖礦是下一個(gè)勒索軟件

西西 ? 作者:廠商供稿 ? 2018-01-23 16:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)黑客是典型的機(jī)會(huì)主義者。隨著設(shè)備制造商繼續(xù)向智能手機(jī)、平板電腦和企業(yè)級(jí)云服務(wù)器添加更多CPU內(nèi)核與RAM容量,這些設(shè)備將繼續(xù)成為僵尸網(wǎng)絡(luò)更有用的目標(biāo)。而且,在網(wǎng)絡(luò)不安全的情況下,黑客將努力尋找設(shè)備漏洞或者利用移動(dòng)應(yīng)用及設(shè)備。

通過輕而易舉地利用漏洞實(shí)現(xiàn)贏利,勒索軟件攻占了暗網(wǎng)。而作為其副作用,加密貨幣市場(chǎng)因受到熱烈的追捧而變得異常火爆。加密貨幣挖礦,即一種確認(rèn)比特幣交易并生成新數(shù)字貨幣單位的過程,目前看是合法行為。開發(fā)者尋求通過各種途徑在競(jìng)爭(zhēng)激烈的移動(dòng)應(yīng)用市場(chǎng)內(nèi)大賺一筆,而通過這些應(yīng)用挖掘比特幣已成為一項(xiàng)非常誘人的冒險(xiǎn)。但是,如果用戶并不知道自己的設(shè)備正用于挖掘數(shù)字貨幣時(shí),這種貨幣化方法已陷入法律與道德的兩難境地。

近期,針對(duì)蘋果公司有意降低老版iPhone手機(jī)運(yùn)行速度的訴訟將為加密貨幣挖礦案件樹立一個(gè)法律先例。如果用戶能夠成功起訴蘋果公司私下降低手機(jī)速度,則在用戶不知情的情況下安裝挖礦功能——由此影響應(yīng)用性能與電池壽命的開發(fā)者們也將承擔(dān)法律責(zé)任。

這已不僅僅是一種實(shí)際存在的威脅,它還會(huì)變得像勒索軟件那樣肆意橫行。例如,據(jù)可靠指標(biāo)顯示,黑客在發(fā)起最初感染攻擊后會(huì)利用較老的漏洞挖掘加密貨幣,從受害者處生成比特幣,但并不進(jìn)行勒索。當(dāng)這個(gè)池子變得越來越小之時(shí),礦工將轉(zhuǎn)以用其他方式獲取價(jià)值,例如將惡意軟件用作DDoS攻擊武器。

雖然此類受感染的移動(dòng)應(yīng)用與網(wǎng)頁瀏覽器的惡意性有待討論,但我們可以肯定地說,我們正在目睹一種新型惡意軟件的誕生,且或許會(huì)像勒索軟件或廣告軟件那樣影響廣泛。若不制定穩(wěn)健的安全與監(jiān)測(cè)策略,以及為了保護(hù)應(yīng)用與電腦的網(wǎng)絡(luò)可視性,您將很有可能成為下一個(gè)加密貨幣挖礦的受害者。

移動(dòng)時(shí)代的挖礦惡意軟件

移動(dòng)時(shí)代催生了一種充分利用加密貨幣挖礦惡意軟件的攻擊機(jī)會(huì)。當(dāng)信息在挖礦過程中被傳遞時(shí),加密貨幣挖礦占用了同樣的CPU資源,以挖掘數(shù)字貨幣,而這將消耗電力、計(jì)算處理能力與數(shù)據(jù),而這些都會(huì)產(chǎn)生花費(fèi)。

相關(guān)研究發(fā)現(xiàn)互聯(lián)網(wǎng)內(nèi)現(xiàn)在充斥著大量惡意的安卓應(yīng)用,某些加密貨幣礦工總是設(shè)法繞過過濾器進(jìn)入谷歌Play Store。實(shí)際上,近期的移動(dòng)惡意軟件統(tǒng)計(jì)分析將研究人員引向了某位俄羅斯開發(fā)者所擁有的大量加密貨幣錢包及礦池帳戶,但該開發(fā)者聲稱這種賺錢方式完全合法。

作為業(yè)內(nèi)人士,我們并不認(rèn)同加密貨幣礦工非法侵占了用戶的設(shè)備。雖然如果加密貨幣挖礦事先已被公開,那么這種做法在技術(shù)上來說是合法的 ,但此類活動(dòng)均存在有意誤導(dǎo)且往往缺乏透明性的問題。

我們注意到,加密貨幣礦工被納入了安卓商店內(nèi)的合法應(yīng)用之中,在人們未使用其設(shè)備期間,這些礦工被用來從人們的手機(jī)中攫取價(jià)值。在近幾個(gè)月內(nèi),出現(xiàn)了幾起黑客們?cè)诳梢姷木W(wǎng)頁瀏覽器窗口關(guān)閉之后即開始挖掘加密貨幣的事件。

黑客們用來部署加密貨幣礦工的其他方法包括使用Telnet/SSH暴力破解工具以試圖安裝礦工,以及SQL注入和直接安裝礦工。瀏覽器與移動(dòng)應(yīng)用內(nèi)的加密貨幣挖礦仍將持續(xù)下去,因此相關(guān)企業(yè)應(yīng)改進(jìn)安全性能,為其監(jiān)測(cè)工具帶來應(yīng)用級(jí)可視性與場(chǎng)景信息。

設(shè)備越多,挖礦越多

由于每周都有新的安全威脅浮出水面,近期很有可能更多的設(shè)備將感染加密貨幣挖礦惡意軟件。日益出現(xiàn)的物聯(lián)網(wǎng)設(shè)備將成為加密貨幣礦工的新目標(biāo)。隨著這些礦工試圖在同一臺(tái)電腦上獲利兩次,我們還將看到混合攻擊,勒索軟件將率先發(fā)難,加密貨幣礦工則緊隨其后。

大部分此類加密貨幣挖礦攻擊均發(fā)生在網(wǎng)絡(luò)邊緣。其中一個(gè)試圖安裝加密貨幣礦工的更常見攻擊是去年夏季出現(xiàn)的EternalBlue漏洞,它處于WannaCry與Not-Petya等勒索軟件爆發(fā)的風(fēng)口浪尖。而最糟糕的是,盡管黑客們并未使用新工具或新方法部署這些加密貨幣礦工,但他們依然屢屢得逞。因此,各企業(yè)必須制定快速響應(yīng)的補(bǔ)丁管理策略,確保其IPS規(guī)則處于最新狀態(tài),實(shí)施相關(guān)測(cè)試以確保其可以探測(cè)到無法立即修補(bǔ)的漏洞,最后應(yīng)針對(duì)點(diǎn)對(duì)點(diǎn)挖礦流量而監(jiān)測(cè)網(wǎng)絡(luò)流量。

如果各企業(yè)機(jī)構(gòu)無法實(shí)時(shí)洞察自身網(wǎng)絡(luò)現(xiàn)狀,就會(huì)無從得知其網(wǎng)絡(luò)端點(diǎn)是否正在未經(jīng)許可的情況下遭遇挖礦、因入侵而導(dǎo)致數(shù)據(jù)泄漏、或者惡意軟件正在其內(nèi)部網(wǎng)絡(luò)中擴(kuò)散。也許并沒有發(fā)生任何惡意活動(dòng),各企業(yè)也希望及時(shí)探知。網(wǎng)絡(luò)監(jiān)測(cè)解決方案能夠通過顯示網(wǎng)絡(luò)流量模式變動(dòng)情況,盡早發(fā)出攻擊警報(bào)。

文:Ixia應(yīng)用與威脅情報(bào)研究高級(jí)總監(jiān)Steve McGregory

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IXIA
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    16069
  • 比特幣
    +關(guān)注

    關(guān)注

    58

    文章

    7008

    瀏覽量

    145682
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    16843
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式開發(fā)是否會(huì)成為下一個(gè)被看好的領(lǐng)域?

    聊嵌入式開發(fā)會(huì)不會(huì)成為下一個(gè)風(fēng)口,現(xiàn)在確實(shí)是個(gè)挺熱門的話題。各種論壇、投資報(bào)告都在講物聯(lián)網(wǎng)、智能硬件、AIoT的萬億市場(chǎng),仿佛只要跟嵌入式沾邊,就能乘著東風(fēng)起飛。但如果套用我們剛才聊的那套邏輯,就會(huì)發(fā)現(xiàn),這事兒還真“不好說”,得把那些熱鬧的表面詞藻扒開,看看里面的筋骨。
    的頭像 發(fā)表于 02-26 09:56 ?451次閱讀
    嵌入式開發(fā)是否會(huì)成為<b class='flag-5'>下一個(gè)</b>被看好的領(lǐng)域?

    半導(dǎo)體測(cè)試,是“下一個(gè)前沿”

    ,但半導(dǎo)體測(cè)試是“下一個(gè)前沿”,它是設(shè)計(jì)與制造之間的橋梁,解決了傳統(tǒng)分離領(lǐng)域之間模糊的界限。更具體地說,通過連接設(shè)計(jì)和制造,測(cè)試可以幫助產(chǎn)品和芯片公司更快地生產(chǎn)出
    的頭像 發(fā)表于 12-26 10:02 ?546次閱讀
    半導(dǎo)體測(cè)試,是“<b class='flag-5'>下一個(gè)</b>前沿”

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發(fā)表于 12-26 06:00

    開源鴻蒙技術(shù)大會(huì)2025丨以智能化為主旋律,擘畫開源鴻蒙下一個(gè)五年發(fā)展技術(shù)藍(lán)圖

    ,與來自學(xué)術(shù)界和產(chǎn)業(yè)界的專家們共同回顧開源鴻蒙五年來走過的非凡歷程,發(fā)布了開源鴻蒙6.0版本,并展望面向未來的智能終端操作系統(tǒng)關(guān)鍵技術(shù)創(chuàng)新方向,呼吁與會(huì)專家以智能化發(fā)展為主旋律,共同擘畫開源鴻蒙下一個(gè)五年發(fā)展技術(shù)藍(lán)圖。
    的頭像 發(fā)表于 11-10 18:13 ?1512次閱讀
    開源鴻蒙技術(shù)大會(huì)2025丨以智能化為主旋律,擘畫開源鴻蒙<b class='flag-5'>下一個(gè)</b>五年發(fā)展技術(shù)藍(lán)圖

    加密算法的應(yīng)用

    加密算法和非對(duì)稱加密算法兩類。 對(duì)稱加密加密方式,也稱為共享密鑰加密。
    發(fā)表于 10-24 08:03

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技重新符合納斯達(dá)克最低股價(jià)要求

    新加坡時(shí)間2025年10月10日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 ? (納斯達(dá)克股票代碼: CAN ,以下簡(jiǎn)稱“嘉楠科技”或“公司” ) 宣布, 已收到納斯達(dá)克股票市場(chǎng)有限責(zé)任公司上市資格部
    的頭像 發(fā)表于 10-17 09:31 ?560次閱讀

    科技云報(bào)到:西湖大學(xué)、智元機(jī)器人都選它,存儲(chǔ)成為AI下一個(gè)風(fēng)口

    科技云報(bào)到:西湖大學(xué)、智元機(jī)器人都選它,存儲(chǔ)成為AI下一個(gè)風(fēng)口
    的頭像 發(fā)表于 09-03 11:24 ?695次閱讀

    【原創(chuàng)】TDMS設(shè)置下一個(gè)寫入位置函數(shù)的摸索

    labview在20版本前,tdms都有高級(jí)函數(shù),寫入文件位置set file positon,但是在20版本后被取消了。取而代之是個(gè)‘tdms設(shè)置下一個(gè)寫入位置函數(shù)’ 本意是想利用tdms設(shè)置
    發(fā)表于 08-11 20:54

    AI玩具或成為下一個(gè)萬億新賽道

    如果你將擁有個(gè)家庭新成員,你首先會(huì)想到什么?是孩子還是寵物?如果我說你下一個(gè)家庭成員,或許是個(gè)會(huì)“察言觀色”的AI玩具,這件事是不是聽上
    的頭像 發(fā)表于 07-29 10:15 ?1109次閱讀

    用樹莓派挖掘5種頂級(jí)加密貨幣!

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機(jī)或高性能GPU。然而,有些加密
    的頭像 發(fā)表于 07-21 16:34 ?1468次閱讀
    用樹莓派挖掘5種頂級(jí)<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    戴爾科技三位體構(gòu)筑現(xiàn)代安全體系

    最近,則黑客組織主動(dòng)解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團(tuán)伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費(fèi)提供解密工具,不再從事數(shù)據(jù)
    的頭像 發(fā)表于 07-11 15:08 ?881次閱讀

    無人配送車卷至不到2萬元,激光雷達(dá)下一個(gè)增量市場(chǎng)來了

    的無人輕卡。 ? 而值得提的是,近期這三家品牌的商用無人配送車,均搭載了激光雷達(dá)。在Robotaxi之外,或許商用無人配送車會(huì)成為激光雷達(dá)的下一個(gè)增量市場(chǎng)? ? 豪華傳感器配置:3 顆激光雷達(dá)、20 顆攝像頭、12 顆毫米波雷達(dá) ? 京東物流最
    的頭像 發(fā)表于 07-09 00:12 ?6443次閱讀
    無人配送車卷至不到2萬元,激光雷達(dá)<b class='flag-5'>下一個(gè)</b>增量市場(chǎng)來了

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技宣布戰(zhàn)略重組 終止AI芯片業(yè)務(wù)

    新加坡時(shí)間2025年6月23日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 (納斯達(dá)克股票代碼: CAN ,以下簡(jiǎn)稱“嘉楠科技”或“公司”)宣布已啟動(dòng)戰(zhàn)略重組,旨在聚焦其核心業(yè)務(wù),即比特幣礦機(jī)銷售、自營
    的頭像 發(fā)表于 06-24 17:30 ?9048次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?908次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換?

    ad7616 burst模式讀取數(shù)據(jù)時(shí),是否可以在下一個(gè)convst啟動(dòng)轉(zhuǎn)換,但busy還沒有拉低的情況下繼續(xù)讀取上次轉(zhuǎn)換的數(shù)據(jù)嗎?主要是串行讀取時(shí),有可能出現(xiàn)convst臨界的情況,如果這樣可以的話,能夠提升小部分con
    發(fā)表于 04-15 07:50