加密劫持

加密劫持是一種網路攻擊,駭客利用目標的計算能力為駭客非法開採加密貨幣。加密劫持可以針對個人消費者、大型機構,甚至工業控制系統。...

什麼是加密劫持(cryptojacking)?

加密劫持是一種網路攻擊,駭客利用目標的計算能力為駭客非法開採加密貨幣。加密劫持可以針對個人消費者、大型機構,甚至工業控制系統。

由於挖掘過程優先於其他合法活動,加密劫持中涉及的惡意軟體變種會減慢受感染計算機的速度。

關鍵要點

  • 加密劫持是駭客共同選擇的一種網路攻擊 目標正在計算 代表駭客非法開採加密貨幣的權力。
  • 加密劫持可以針對個人消費者、大型機構,甚至工業控制系統。
  • 加密劫持 以加密貨幣的形式從目標中提取資金已成為欺詐者和犯罪分子日益流行的方式。
  • 加密劫持和瀏覽器挖掘的“合法”實踐之間的界限並不總是清晰的。

理解加密劫持

對於欺詐者和犯罪分子來說,以加密貨幣的形式從他們的目標中提取資金已經成為一種越來越流行的方式。2017年5月,一個廣為傳播的駭客WannaCry蠕蟲攻擊影響了多個大陸的系統。在這起加密劫持事件中,欺詐者對受害者的檔案進行加密,並要求以比特幣的形式獲得加密貨幣贖金,以便解密。

Cryptojacking利用受害者的機器進行挖掘,或執行更新CryptoCurrences區塊鏈所需的計算,從而建立新的代幣併在這個過程中產生費用。這些新的代幣和費用被存入攻擊者擁有的錢包中,而採礦成本(包括電力和電腦磨損)則由受害者承擔。

加密劫持的例子

2018年2月,西班牙一家網路安全公司Panda Security宣佈,一個暱稱為“WannaMine”的加密劫持指令碼已經傳播到世界各地的電腦上。新的惡意軟體變種被用來挖掘加密貨幣monero。

Monero是一種數字貨幣,為使用者及其交易提供高度匿名性。WannaMine最初是在2017年10月被Panda Security發現的,因為它特別難被髮現和阻止,所以它在2018年造成了一些引人註目的感染,在WannaMine悄悄感染了一個受害者的電腦後,它利用機器的操作能力一遍又一遍地執行一個名為CryptoNight的演算法,為了在其他礦工之前找到一個符合特定標準的雜湊。當這種情況發生時,一個新的區塊被開採出來,從而產生一大塊新的monero,並將暴利存入攻擊者的錢包。

同一個月晚些時候,英國、美國和加拿大的**受到了一次加密劫持攻擊的影響,該攻擊利用了這些國家**網站中嵌入的文字語音轉換軟體的漏洞。攻擊者將Coinhive指令碼**到軟體中,允許他們使用訪問者的瀏覽器挖掘monero。

2018年2月,發現特斯拉公司是加密劫持的受害者。據報道,該公司的亞馬遜網路服務雲基礎設施正在執行挖掘惡意軟體。在這種情況下,資料暴露被髮現是最小的,儘管一般來說,加密劫持對一家公司構成了廣泛的安全威脅(除了累積一大筆電費)。

瀏覽器挖掘與加密劫持

加密劫持和瀏覽器挖掘的“合法”實踐之間的界限並不總是清晰的。瀏覽器挖掘正在成為一種越來越普遍的做法。例如,加密貨幣挖掘服務Coinhive經常被描述為惡意軟體,因為該程式的計算機程式碼往往被駭客網站用來竊取訪問者裝置的處理能力。然而,Coinhive的開發者將其作為一種合法的流量貨幣化方式。

2018年,publication Salon與Coinhive的開發者合作,使用訪問者的瀏覽器(在他們允許的情況下)挖掘monero,作為在面對廣告攔截器時將媒體內容貨幣化的一種方式。

一些專家指出,瀏覽器挖掘有可能替代基於廣告的貨幣化。2018年,數字資產研究公司(Digital Asset Research)的高階分析師盧卡斯•努齊(Lucas Nuzzi)表示,“像Coinhive這樣基於瀏覽器的礦工是現有有用PoW(工作證明)的最佳實現。“在網際網路歷史上,網站第一次有了一種在不必用廣告轟炸使用者的情況下將內容貨幣化的方式。”

瀏覽器挖掘本質上是一種合法的加密竊取形式。考慮到使用者在耗電和硬體損壞方面的潛在成本,此類提議極具爭議性。

  • 發表於 2021-06-03 05:55
  • 閱讀 ( 5 )
  • 分類:金融

你可能感興趣的文章

駭客利用公共wi-fi竊取你身份的5種方法

...Fi的人都特別容易受到MITM攻擊。因為傳輸的資訊通常是未加密的,所以公開的不僅僅是熱點——還有你的資料。你不妨大聲說出你的細節。一個被破壞的路由器可以相對簡單地抽走大量的個人資料:例如,只要進入你的電子郵件...

  • 發佈於 2021-03-17 07:07
  • 閲讀 ( 49 )

whatsapp訊息被駭客攻擊的5種方式

...用的訊息傳遞程式。它有一些安全特性,比如使用端到端加密來保持訊息的私密性。然而,針對WhatsApp的駭客攻擊可能會損害你的資訊和聯絡人的隱私。 ...

  • 發佈於 2021-03-18 03:01
  • 閲讀 ( 58 )

媒體檔案劫持對android上whatsapp和telegram的影響

人們使用端到端加密的安全訊息服務,如WhatsApp或Telegram,因為他們相信這樣可以使他們的訊息和裝置更加安全。雖然這通常是正確的,但這些應用程式存在安全問題,使用者需要注意。
 
 
 
 最近,在執行WhatsApp和Te...

  • 發佈於 2021-03-20 01:42
  • 閲讀 ( 51 )

什麼是套牌?你如何避免?

2017年是勒索年。2018年的主題是加密劫持。2019年正逐漸形成一個“劫模年”。 ...

  • 發佈於 2021-03-21 13:28
  • 閲讀 ( 47 )

什麼是clipper惡意軟體,它如何影響android使用者?

...裝成一個無辜的應用程式來欺騙人們下載它,然後開始將加密貨幣資金重定向到惡意軟體的作者。 ...

  • 發佈於 2021-03-21 23:36
  • 閲讀 ( 55 )

2019年5大網路安全威脅揭曉

... 此外,加密貨幣和物聯網裝置的廣泛採用和使用使得勒索軟體更加流行。加密貨幣的匿名性和交易無法追蹤的事實意味著有更多的裝置可以被劫持。 ...

  • 發佈於 2021-03-23 09:39
  • 閲讀 ( 75 )

3種可能使您的kodi box面臨惡意軟體風險的方法

...,則需要小心。你可能無意中將自己暴露在惡意軟體中。加密劫持,殭屍網路。。。惡意軟體的說法由來已久。 ...

  • 發佈於 2021-03-24 05:09
  • 閲讀 ( 50 )

googleplay上的cryptojackers:如何避免成為這個惡意軟體的受害者

...們有一個祕密功能:它們使用Android裝置的處理器來挖掘加密貨幣。 ...

  • 發佈於 2021-03-25 03:57
  • 閲讀 ( 49 )

惡意軟體對犯罪組織的利潤有多大?

... 然而,一份來自網路安全公司Intezer的報告揭示了一次加密盜取活動究竟能產生多少利潤,並對正在進行的惡意軟體活動的內部運作進行了詳細的分析。 ...

  • 發佈於 2021-03-27 04:28
  • 閲讀 ( 50 )

什麼是中間人攻擊?

...,您會遇到一個證書錯誤,通知您銀行的網站沒有適當的加密證書。這會提醒您銀行網站的配置有問題,並且正在進行MITM攻擊。 ...

  • 發佈於 2021-03-28 23:35
  • 閲讀 ( 48 )
vardisk
vardisk

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦