:
当今网络
安全形势发生了重大变化,曾经令人谈虎色变的电脑
病毒与
黑客软件已被悄然崛起的
挖矿程序所超越,它们如今构成了最大且日益严重的网络威胁。这些挖矿程序以非法占用用户计算机资源、开采
数字货币为主要目的,其普遍存在性已引起广泛注意。
挖矿程序泛滥现象剖析- 不知情的用户常常沦为受害者的挖矿程序,如 Coinhive,根据网络安全巨头 Check Point 最新的全球威胁指数报告显示,它已经成为
互联网上最常见的恶意软件形式。
从美国、印度、俄罗斯至巴西,各类电子设备(包括电脑和手机)都难逃其魔爪。据统计,全球已有
高达 55% 的组织受到此类挖矿
脚本的影响,特别是在移动设备上,2017年10月至11月期间,被植入挖矿脚本的设备增长率飙升至惊人的 287%。
- 网站、服务器乃至个人设备,挖矿脚本无孔不入。多数受影响的网站类别包括
视频分享、 Torrents 文件
共享及色情站点。
- 与以往的
勒索病毒(如 WannaCry、NotPetya)相比,挖矿软件带来的危害可能更为严峻。受害者不仅要承受设备性能下降等问题,而且黑客还能够借此手段将窃取的计算力转化为更具
投资价值的数字货币。
< strong >暗网监控专家观点
Darktrace 公司总监 Max Heinemeyer 指出,近几个月来,这类挖矿脚本的活动显著增多,尤其是那些隐藏在服务器和网站上难以被普通反病毒工具检测到的复杂脚本。
十大热门挖矿软件排行1. **Coinhive** - 一种未经用户许可便在其访问网页时执行的门罗币在线挖矿脚本,
JavaScript 代码将终端设备的大量计算资源占为己有,严重影响系统性能。
2. **Rig Ek** - 自 2014 年起活跃的
漏洞利用工具包,利用
Flash、Java、Silverlight 和 IE
浏览器插件漏洞,针对门罗币、Bytecoin、
Electroneum 等多种数字货币进行挖掘。
3. **Cryptoloot** - 作为 Coinhive 的竞争对手,Cryptoloot 使用
cpu 或 GPU 进行挖矿,并自动将
交易记录到
区块链上。为了
推广,该脚本会给合作网站提供更高的分成比例。
其余挖矿软件如 RoughTed、Fireball、Globeimposter、Ramnit、Virut、Conficker 及 Rocks 等,虽各具特色,但也同样对用户的设备安全构成严重威胁。
链闻 ChainNews 谚语分享:
“有谣言买入,有新闻卖出。”(Buy on the rumor, sell on the news.)