金看點獨家 | 小心你的電腦“被挖礦”!挖礦黑客興起 取代勒索軟件成為首要攻擊方式

金看點5月24日訊據(jù)newsbtc網(wǎng)站5月24日報道,隨著加密貨幣的普及和應(yīng)用方面的拓展,投資者和用戶都在經(jīng)歷惡意挖礦事件的增加,即利用加密貨幣提供的半匿名性進行惡意挖礦以獲取財務(wù)收益。

ITWeb安全峰會

這是根據(jù)Malwarebytes的產(chǎn)品經(jīng)理Helge Husemann在ITWeb的2018安全峰會上發(fā)言的。

Husemann推測說,因為挖礦過程可以使用常規(guī)計算機配對,并與跨平臺兼容性進行競爭,因此威脅行為者和新攻擊向量的機會正在穩(wěn)步上升。

Husemann說:“成千上萬的機器正在為市場上最新、最熱門的數(shù)字貨幣挖礦?!?“破壞各種物聯(lián)網(wǎng)設(shè)備和資產(chǎn)以協(xié)助非法加密貨幣挖礦的犯罪分子已經(jīng)獲得了估計的1億美元。 非法安裝在商業(yè)系統(tǒng)上的挖礦工具已經(jīng)導(dǎo)致應(yīng)用和硬件崩潰,造成運行中斷,持續(xù)幾天甚至幾周。”

隨著去年加密貨幣價值的暴漲,像Wannacry、Notpetya和Badlan這樣的勒索軟件的變體造成了最嚴重的損失,Husemann說。 但他也斷言,加密攻擊——未經(jīng)授權(quán)使用他人的計算能力來挖掘加密貨幣——在2018年越來越多地被使用。

加密貨幣崛起

比特幣價值的波動,是勒索軟件的商業(yè)模式的一個問題,依賴于快速和重復(fù)的攻擊,這種攻擊的特點是小額支付,以及新的攻擊技術(shù)的開發(fā),能夠提供更好的支付比例,迅速將加密攻擊推向了信息安全問題的頂端。

Husemann說,去年YouTube通過惡意軟件植入廣告,在非法挖幣中增長了三倍。 他指出,Showtime、Browsealoud以及英國的政府網(wǎng)站等都成為非法挖礦活動的受害者,其中一些人數(shù)月來未被發(fā)現(xiàn),這使得攻擊背后的黑客獲得了巨額利潤。

他說,平均來說,Malwarebytes每天都在阻止2.48億個惡意挖礦嘗試——相當于每個月有2.48億個驚人的算力。

“非法加密貨幣挖礦所得的非法收益有助于為犯罪生態(tài)系統(tǒng)提供資金,使數(shù)十億美元的損失和破壞資產(chǎn)的業(yè)務(wù)服務(wù)中斷”。

加密貨幣門羅幣(Monero)是市值排名第12位的加密貨幣,尤其適合用于加密貨幣攻擊。 根據(jù)Husemann所說,Monero與其他加密貨幣不同的是,它是跨平臺兼容的,這意味著它不需要開發(fā)像比特幣那樣的其他競爭幣。

由于這些特性,Husemann將‘攻擊面’稱為‘攻擊面’,顯著提高了其在眾多物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備上同時進行的攻擊,同時可以:

“今年1月,我們的遙測顯示,數(shù)百萬臺手持設(shè)備被重新定向到專門設(shè)計的網(wǎng)站中,以進行不合法的Monero挖礦。 我們可以期待更多的物聯(lián)網(wǎng)設(shè)備因為區(qū)塊鏈挖礦而受到損害。

本文為金看點區(qū)塊鏈機器翻譯引擎自動生成

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容