色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密貨幣挖礦是下一個勒索軟件

西西 ? 作者:廠商供稿 ? 2018-01-23 16:35 ? 次閱讀

網絡黑客是典型的機會主義者。隨著設備制造商繼續向智能手機、平板電腦和企業級云服務器添加更多CPU內核與RAM容量,這些設備將繼續成為僵尸網絡更有用的目標。而且,在網絡不安全的情況下,黑客將努力尋找設備漏洞或者利用移動應用及設備。

通過輕而易舉地利用漏洞實現贏利,勒索軟件攻占了暗網。而作為其副作用,加密貨幣市場因受到熱烈的追捧而變得異常火爆。加密貨幣挖礦,即一種確認比特幣交易并生成新數字貨幣單位的過程,目前看是合法行為。開發者尋求通過各種途徑在競爭激烈的移動應用市場內大賺一筆,而通過這些應用挖掘比特幣已成為一項非常誘人的冒險。但是,如果用戶并不知道自己的設備正用于挖掘數字貨幣時,這種貨幣化方法已陷入法律與道德的兩難境地。

近期,針對蘋果公司有意降低老版iPhone手機運行速度的訴訟將為加密貨幣挖礦案件樹立一個法律先例。如果用戶能夠成功起訴蘋果公司私下降低手機速度,則在用戶不知情的情況下安裝挖礦功能——由此影響應用性能與電池壽命的開發者們也將承擔法律責任。

這已不僅僅是一種實際存在的威脅,它還會變得像勒索軟件那樣肆意橫行。例如,據可靠指標顯示,黑客在發起最初感染攻擊后會利用較老的漏洞挖掘加密貨幣,從受害者處生成比特幣,但并不進行勒索。當這個池子變得越來越小之時,礦工將轉以用其他方式獲取價值,例如將惡意軟件用作DDoS攻擊武器。

雖然此類受感染的移動應用與網頁瀏覽器的惡意性有待討論,但我們可以肯定地說,我們正在目睹一種新型惡意軟件的誕生,且或許會像勒索軟件或廣告軟件那樣影響廣泛。若不制定穩健的安全與監測策略,以及為了保護應用與電腦的網絡可視性,您將很有可能成為下一個加密貨幣挖礦的受害者。

移動時代的挖礦惡意軟件

移動時代催生了一種充分利用加密貨幣挖礦惡意軟件的攻擊機會。當信息在挖礦過程中被傳遞時,加密貨幣挖礦占用了同樣的CPU資源,以挖掘數字貨幣,而這將消耗電力、計算處理能力與數據,而這些都會產生花費。

相關研究發現互聯網內現在充斥著大量惡意的安卓應用,某些加密貨幣礦工總是設法繞過過濾器進入谷歌Play Store。實際上,近期的移動惡意軟件統計分析將研究人員引向了某位俄羅斯開發者所擁有的大量加密貨幣錢包及礦池帳戶,但該開發者聲稱這種賺錢方式完全合法。

作為業內人士,我們并不認同加密貨幣礦工非法侵占了用戶的設備。雖然如果加密貨幣挖礦事先已被公開,那么這種做法在技術上來說是合法的 ,但此類活動均存在有意誤導且往往缺乏透明性的問題。

我們注意到,加密貨幣礦工被納入了安卓商店內的合法應用之中,在人們未使用其設備期間,這些礦工被用來從人們的手機中攫取價值。在近幾個月內,出現了幾起黑客們在可見的網頁瀏覽器窗口關閉之后即開始挖掘加密貨幣的事件。

黑客們用來部署加密貨幣礦工的其他方法包括使用Telnet/SSH暴力破解工具以試圖安裝礦工,以及SQL注入和直接安裝礦工。瀏覽器與移動應用內的加密貨幣挖礦仍將持續下去,因此相關企業應改進安全性能,為其監測工具帶來應用級可視性與場景信息。

設備越多,挖礦越多

由于每周都有新的安全威脅浮出水面,近期很有可能更多的設備將感染加密貨幣挖礦惡意軟件。日益出現的物聯網設備將成為加密貨幣礦工的新目標。隨著這些礦工試圖在同一臺電腦上獲利兩次,我們還將看到混合攻擊,勒索軟件將率先發難,加密貨幣礦工則緊隨其后。

大部分此類加密貨幣挖礦攻擊均發生在網絡邊緣。其中一個試圖安裝加密貨幣礦工的更常見攻擊是去年夏季出現的EternalBlue漏洞,它處于WannaCry與Not-Petya等勒索軟件爆發的風口浪尖。而最糟糕的是,盡管黑客們并未使用新工具或新方法部署這些加密貨幣礦工,但他們依然屢屢得逞。因此,各企業必須制定快速響應的補丁管理策略,確保其IPS規則處于最新狀態,實施相關測試以確保其可以探測到無法立即修補的漏洞,最后應針對點對點挖礦流量而監測網絡流量。

如果各企業機構無法實時洞察自身網絡現狀,就會無從得知其網絡端點是否正在未經許可的情況下遭遇挖礦、因入侵而導致數據泄漏、或者惡意軟件正在其內部網絡中擴散。也許并沒有發生任何惡意活動,各企業也希望及時探知。網絡監測解決方案能夠通過顯示網絡流量模式變動情況,盡早發出攻擊警報。

文:Ixia應用與威脅情報研究高級總監Steve McGregory

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IXIA
    +關注

    關注

    0

    文章

    13

    瀏覽量

    15831
  • 比特幣
    +關注

    關注

    57

    文章

    7005

    瀏覽量

    140771
  • 挖礦
    +關注

    關注

    6

    文章

    448

    瀏覽量

    16083
收藏 人收藏

    評論

    相關推薦

    給您下一個FPGA項目選擇Pluto XZU20五大理由!

    您的下一個FPGA項目從PlutoXZU20開始1.屢獲殊榮PlutoXZU20憑借其卓越的設計和性能,在2024年北美嵌入式世界大會上被評為“最佳展品”。2.迷你外形PlutoXZU20外形超緊湊
    的頭像 發表于 11-19 01:01 ?199次閱讀
    給您<b class='flag-5'>下一個</b>FPGA項目選擇Pluto XZU20五大理由!

    使用tSPI協議減少下一個多電機BLDC設計的布線

    電子發燒友網站提供《使用tSPI協議減少下一個多電機BLDC設計的布線.pdf》資料免費下載
    發表于 09-26 10:40 ?0次下載
    使用tSPI協議減少<b class='flag-5'>下一個</b>多電機BLDC設計的布線

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,
    的頭像 發表于 09-19 15:00 ?469次閱讀

    能否在ESP結束之前通過串行端口停止傳入的UDP數據包的傳輸以解析下一個UDP數據包?

    丟棄在ESP完成之前不需要的數據包,以便通過串行端口發送它以接收下一個數據包, 如果沒有,我必須按順序讀取所有傳入的數據包,需要的和不需要的, 而且波特率不足,主機處理器開銷大, 我能否在 ESP 結束之前通過串行端口停止傳入的 UDP 數據包的傳輸以解析下一個 UDP
    發表于 07-16 06:18

    一下一個單片機的io口分別控制四燈板該怎么設計電路?

    各位大佬,我想問一下一個單片機的io口分別控制四燈板該怎么設計電路,每個燈板上有四種不同類型的燈,每種類型的燈有兩都通過三極管來驅動,那么每種類型的燈都連接到同一個io口,有四塊板
    發表于 07-15 19:03

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?528次閱讀

    STM32F103如何讓ADC1每個通道轉換64次后換下一個通道在轉換64次?

    F103如何讓ADC1每個通道轉換64次后換下一個通道再轉換64次。 我想讓ADC1的每個通道采樣交流電壓信號做均方根處理。 例如: 通過PWM觸發ADC1的第一個通道采樣周期的
    發表于 05-06 08:43

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    尤為重要。 、主要風險和挑戰 1. 勒索攻擊產業化:勒索事件越來越高發,勒索軟件即服務成為當前主流的趨勢,廣泛的加殼變種工具、
    的頭像 發表于 04-18 14:30 ?746次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    單模光纖:下一個趨勢是什么?

    隨著對高速、可靠網絡的需求不斷增長,單模光纖電纜 (OS2) 作為面向未來的解決方案越來越受歡迎。隨著這趨勢的繼續,新的數據中心將發現 OS2 光纖是更有吸引力的選擇。在本文中,我們將解釋單模
    的頭像 發表于 04-10 10:53 ?379次閱讀
    單模光纖:<b class='flag-5'>下一個</b>趨勢是什么?

    高速風筒的下一個風口是直發吹風機?【其利天下技術】

    去年12月,戴森公司推出款宣稱“在吹干濕發的同時實現頭發拉直效果”的吹風直發器,解決了‘先吹發,后造型’的用戶痛點,引發了行業內外廣泛關注熱議。這款吹風直發器在電吹風行業中尚屬首例,確實是創新型產品。這款被譽為“新物種”的
    的頭像 發表于 03-25 21:13 ?1210次閱讀
    高速風筒的<b class='flag-5'>下一個</b>風口是直發吹風機?【其利天下技術】

    華為正接洽收購高合汽車 目標“打造下一個賽力斯”?

    據中工汽車網獲悉,2月27日,在片唱衰高合汽車的輿論浪潮下,網絡上又出現了華為正接洽收購高合汽車,并且目標“打造下一個賽力斯”的消息。
    的頭像 發表于 02-28 14:14 ?940次閱讀
    華為正接洽收購高合汽車 目標“打造<b class='flag-5'>下一個</b>賽力斯”?

    施耐德電氣遭勒索軟件攻擊,大量機密數據泄露

    Cactus是種新穎的勒索軟件,首次出現于2023年5月,其獨有的加密機制可避免常規檢測。此外,Cactus具備多種加密選項,包含快速模式
    的頭像 發表于 01-31 10:51 ?1395次閱讀

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是種用于軟件保護和授權管理的硬件設備。它通常是
    的頭像 發表于 01-25 17:19 ?8799次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉移到cm0p,則沒有問題。 如果必須的話,我可以隨時通過IPC從cm0p請求隨機數,但是由于我需要cm
    發表于 01-23 07:42

    臺灣半導體公司遭遇勒索軟件攻擊

    來源:The Record 臺灣家半導體制造商受到網絡攻擊,據稱該攻擊是由臭名昭著的LockBit勒索軟件團伙發起的。 黑客在京鼎精密科技(Foxsemicon)的網站上發布了條威
    的頭像 發表于 01-18 16:15 ?542次閱讀
    主站蜘蛛池模板: 胸大美女又黄的网站| 韩国女人高潮嗷嗷叫视频| 思思久99久女女精品| 久久九九久精品国产尤物| a在线视频免费观看| 亚洲欧美日韩精品自拍| 日韩高清毛片| 快播h动漫网站| 国内2018年午夜福利5678| 糙汉顶弄抽插HHHH| 97午夜伦伦电影理论片| 妖精视频一区二区免费| 婷婷亚洲AV色香蕉蜜桃| 强奷表妺好紧2| 免费A级毛片无码无遮挡| 久久国产亚洲电影天堂| 国产一卡 二卡三卡四卡无卡乱码视频 | 中文在线观看永久免费| 亚洲国产精品99久久久久久| 肉伦禁忌小说np| 欧美zzo交| 麻豆出品国产AV在线观看| 精品人妻一区二区三区视频53| 国产精品久久久久无码AV色戒 | 久久精品国产96精品亚洲| 国产无遮挡无码视频在线观看不卡 | 羞羞影院午夜男女爽爽免费| 色欲AV精品一区二区入口| 漂亮的保姆5电影免费观看完整版中文 | 97国产蝌蚪视频在线观看| 在线a亚洲视频| 一个人在线观看视频| 亚洲最大在线视频| 亚洲欲色欲色XXXXX在线AV| 亚洲精品国产在线网站| 亚洲精品国产专区91在线| 亚洲另类国产综合在线| 亚洲精品久久午夜麻豆| 亚洲欧美日韩精品自拍| 亚洲色噜噜狠狠站欲八| 一本久道视频无线视频|