金看點5月24日訊據(jù)newsbtc網(wǎng)站5月24日報道,隨著加密貨幣的普及和應(yīng)用方面的拓展,投資者和用戶都在經(jīng)歷惡意挖礦事件的增加,即利用加密貨幣提供的半匿名性進行惡意挖礦以獲取財務(wù)收益。

ITWeb安全峰會
這是根據(jù)Malwarebytes的產(chǎn)品經(jīng)理Helge Husemann在ITWeb的2018安全峰會上發(fā)言的。
Husemann推測說,因為挖礦過程可以使用常規(guī)計算機配對,并與跨平臺兼容性進行競爭,因此威脅行為者和新攻擊向量的機會正在穩(wěn)步上升。
Husemann說:“成千上萬的機器正在為市場上最新、最熱門的數(shù)字貨幣挖礦?!?“破壞各種物聯(lián)網(wǎng)設(shè)備和資產(chǎn)以協(xié)助非法加密貨幣挖礦的犯罪分子已經(jīng)獲得了估計的1億美元。 非法安裝在商業(yè)系統(tǒng)上的挖礦工具已經(jīng)導(dǎo)致應(yīng)用和硬件崩潰,造成運行中斷,持續(xù)幾天甚至幾周。”
隨著去年加密貨幣價值的暴漲,像Wannacry、Notpetya和Badlan這樣的勒索軟件的變體造成了最嚴重的損失,Husemann說。 但他也斷言,加密攻擊——未經(jīng)授權(quán)使用他人的計算能力來挖掘加密貨幣——在2018年越來越多地被使用。
加密貨幣崛起
比特幣價值的波動,是勒索軟件的商業(yè)模式的一個問題,依賴于快速和重復(fù)的攻擊,這種攻擊的特點是小額支付,以及新的攻擊技術(shù)的開發(fā),能夠提供更好的支付比例,迅速將加密攻擊推向了信息安全問題的頂端。
Husemann說,去年YouTube通過惡意軟件植入廣告,在非法挖幣中增長了三倍。 他指出,Showtime、Browsealoud以及英國的政府網(wǎng)站等都成為非法挖礦活動的受害者,其中一些人數(shù)月來未被發(fā)現(xiàn),這使得攻擊背后的黑客獲得了巨額利潤。
他說,平均來說,Malwarebytes每天都在阻止2.48億個惡意挖礦嘗試——相當于每個月有2.48億個驚人的算力。
“非法加密貨幣挖礦所得的非法收益有助于為犯罪生態(tài)系統(tǒng)提供資金,使數(shù)十億美元的損失和破壞資產(chǎn)的業(yè)務(wù)服務(wù)中斷”。
加密貨幣門羅幣(Monero)是市值排名第12位的加密貨幣,尤其適合用于加密貨幣攻擊。 根據(jù)Husemann所說,Monero與其他加密貨幣不同的是,它是跨平臺兼容的,這意味著它不需要開發(fā)像比特幣那樣的其他競爭幣。
由于這些特性,Husemann將‘攻擊面’稱為‘攻擊面’,顯著提高了其在眾多物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備上同時進行的攻擊,同時可以:
“今年1月,我們的遙測顯示,數(shù)百萬臺手持設(shè)備被重新定向到專門設(shè)計的網(wǎng)站中,以進行不合法的Monero挖礦。 我們可以期待更多的物聯(lián)網(wǎng)設(shè)備因為區(qū)塊鏈挖礦而受到損害。
本文為金看點區(qū)塊鏈機器翻譯引擎自動生成