亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        加密貨幣挖礦是下一個勒索軟件

        2018-03-03 23:25:19
        網(wǎng)絡(luò)安全和信息化 2018年3期
        關(guān)鍵詞:挖礦勒索礦工

        網(wǎng)絡(luò)黑客是典型的機(jī)會主義者。隨著設(shè)備制造商繼續(xù)向智能手機(jī)、平板電腦和企業(yè)級云服務(wù)器添加更多CPU內(nèi)核與RAM容量,這些設(shè)備將繼續(xù)成為僵尸網(wǎng)絡(luò)更有用的目標(biāo)。而且,在網(wǎng)絡(luò)不安全的情況下,黑客將努力尋找設(shè)備漏洞或利用移動應(yīng)用及設(shè)備。

        通過輕而易舉地利用漏洞實(shí)現(xiàn)贏利,加密貨幣市場受到熱烈的追捧而變得異?;鸨?。加密貨幣挖礦目前看是合法行為。開發(fā)者尋求通過各種途徑在競爭激烈的移動應(yīng)用市場內(nèi)大賺一筆,而通過這些應(yīng)用挖掘比特幣已成為一項(xiàng)非常誘人的冒險。但是如果用戶并不知道自己的設(shè)備正用于挖掘數(shù)字貨幣時,這種貨幣化方法已陷入法律與道德的兩難境地。

        這已不僅僅是一種實(shí)際存在的威脅,它還會變得像勒索軟件那樣肆意橫行。例如,據(jù)可靠指標(biāo)顯示,黑客在發(fā)起最初感染攻擊后會利用較老的漏洞挖掘加密貨幣,從受害者處生成比特幣,但并不進(jìn)行勒索。當(dāng)這個池子變得越來越小之時,礦工將轉(zhuǎn)以用其他方式獲取價值,例如將惡意軟件用作DDoS攻擊武器。

        雖然此類受感染的移動應(yīng)用與網(wǎng)頁瀏覽器的惡意性有待討論,但我們可以肯定地說,我們正在目睹一種新型惡意軟件的誕生,且或許會像勒索軟件或廣告軟件那樣影響廣泛。若不制定穩(wěn)健的安全與監(jiān)測策略,以及保護(hù)應(yīng)用與電腦的網(wǎng)絡(luò)可視性,您將很有可能成為下一個加密貨幣挖礦的受害者。

        移動時代的挖礦惡意軟件

        移動時代催生了一種充分利用加密貨幣挖礦惡意軟件的攻擊機(jī)會。當(dāng)信息在挖礦過程中被傳遞時,加密貨幣挖礦占用了同樣的CPU資源,以挖掘數(shù)字貨幣,而這將消耗電力、計算處理能力與數(shù)據(jù),而這些都會產(chǎn)生花費(fèi)。

        相關(guān)研究發(fā)現(xiàn)互聯(lián)網(wǎng)內(nèi)現(xiàn)在充斥著大量惡意的安卓應(yīng)用,某些加密貨幣礦工總是設(shè)法繞過過濾器進(jìn)入谷歌Play Store。實(shí)際上,近期的移動惡意軟件統(tǒng)計分析將研究人員引向了某位開發(fā)者所擁有的大量加密貨幣錢包及礦池帳戶,但該開發(fā)者聲稱這種賺錢方式完全合法。

        作為業(yè)內(nèi)人士,我們并不認(rèn)同加密貨幣礦工非法侵占了用戶的設(shè)備。雖然如果加密貨幣挖礦事先已被公開,那么這種做法在技術(shù)上來說是合法的,但此類活動均存在有意誤導(dǎo)且往往缺乏透明性的問題。

        我們注意到,加密貨幣礦工被納入了安卓商店內(nèi)的合法應(yīng)用之中,在人們未使用其設(shè)備期間,這些礦工被用來從人們的手機(jī)中攫取價值。在近幾個月內(nèi),出現(xiàn)了幾起黑客們在可見的網(wǎng)頁瀏覽器窗口關(guān)閉之后即開始挖掘加密貨幣的事件。

        黑客們用來部署加密貨幣礦工的其他方法包括使用Telnet/SSH暴力破解工具以試圖安裝礦工,以及SQL注入和直接安裝礦工。瀏覽器與移動應(yīng)用內(nèi)的加密貨幣挖礦仍將持續(xù)下去,因此相關(guān)企業(yè)應(yīng)改進(jìn)安全性能,為其監(jiān)測工具帶來應(yīng)用級可視性與場景信息。

        設(shè)備越多,挖礦越多

        由于每周都有新的安全威脅浮出水面,近期很有可能更多的設(shè)備將感染加密貨幣挖礦惡意軟件。日益出現(xiàn)的物聯(lián)網(wǎng)設(shè)備將成為加密貨幣礦工的新目標(biāo)。隨著這些礦工試圖在同一臺電腦上獲利兩次,我們還將看到混合攻擊,勒索軟件將率先發(fā)難,加密貨幣礦工則緊隨其后。

        大部分此類加密貨幣挖礦攻擊均發(fā)生在網(wǎng)絡(luò)邊緣。其中一個試圖安裝加密貨幣礦工的更常見攻擊是去年夏季出現(xiàn)的EternalBlue漏洞,它處于WannaCry與Not-Petya等勒索軟件爆發(fā)的風(fēng)口浪尖。而最糟糕的是,盡管黑客們并未使用新工具或新方法部署這些加密貨幣礦工,但他們依然屢屢得逞。因此,各企業(yè)必須制定快速響應(yīng)的補(bǔ)丁管理策略,確保其IPS規(guī)則處于最新狀態(tài),實(shí)施相關(guān)測試以確保其可以探測到無法立即修補(bǔ)的漏洞,最后應(yīng)針對點(diǎn)對點(diǎn)挖礦流量而監(jiān)測網(wǎng)絡(luò)流量。

        如果各企業(yè)機(jī)構(gòu)無法實(shí)時洞察自身網(wǎng)絡(luò)現(xiàn)狀,就會無從得知其網(wǎng)絡(luò)端點(diǎn)是否正在未經(jīng)許可情況下遭遇挖礦、因入侵而導(dǎo)致數(shù)據(jù)泄漏、或惡意軟件的擴(kuò)散。也許并沒有發(fā)生任何惡意活動,各企業(yè)也希望及時探知。網(wǎng)絡(luò)監(jiān)測解決方案能夠通過顯示網(wǎng)絡(luò)流量模式變動情況,盡早發(fā)出攻擊警報。

        猜你喜歡
        挖礦勒索礦工
        合力攻堅 全面治理高校“挖礦”
        多措并舉 全流程整治“挖礦”
        金牌挖礦工
        情緒勒索:警惕以愛之名的傷害
        看世界(2021年11期)2021-06-08 11:29:44
        遭遇勒索
        勒索
        獲獎產(chǎn)品介紹:對勒索病毒說不
        ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
        挖礦木馬的攻擊手段及防御策略研究
        老礦工的家國情懷
        挖礦的史蒂夫
        av狼人婷婷久久亚洲综合| 夜夜爽夜夜叫夜夜高潮| 亚洲熟女综合色一区二区三区| 狠狠噜天天噜日日噜无码| 成人无码av免费网站| 青青草免费在线手机视频| 免费一级a毛片在线播出| 日韩a毛片免费观看| 日韩久久久久中文字幕人妻| 中文字幕亚洲精品第一页| 人妻少妇av中文字幕乱码| 欲求不満の人妻松下纱荣子| 狠狠色噜噜狠狠狠狠米奇777| 亚洲成人观看| 日韩精品视频免费福利在线观看 | 真实夫妻露脸自拍视频在线播放| 国语对白做受xxxxx在| 狠狠躁夜夜躁人人爽天天不卡软件| 亚洲欧美日韩中文综合在线不卡| 亚洲三区av在线播放| 免费视频无打码一区二区三区| 久久青青草原精品国产app| 国产成人vr精品a视频| 午夜无码亚| 中文字幕有码久久高清| 人妻丰满熟妇aⅴ无码| 亚洲av无码之国产精品网址蜜芽| 亚洲AⅤ无码片一区二区三区| 亚洲免费看三级黄网站| 东北熟妇露脸25分钟| 网禁拗女稀缺资源在线观看| 亚洲国产美女精品久久久久| 久久久9色精品国产一区二区三区| 国产精品成人一区二区在线不卡| 中文字幕亚洲欧美在线不卡| 欧美成人一区二区三区| www.av在线.com| 蜜桃视频在线在线观看| 无码aⅴ精品一区二区三区| 好男人日本社区www| 午夜无码无遮挡在线视频|