快拿小本本记下来去学习吧!
祝大家好好学习!进步神速!
俄语华尔兹,好课4.4折起,
领券最高省¥600,赠多语种券
还有超多惊喜福利,等你来领取!
活动详情请戳【阅读原文】
9,一文看懂挖矿劫持拒绝成为免费矿工编者按:本文来自36氪战略合作区块链媒体“Odaily星球日报”(公众号ID:o-daily,APP下载)
加密货币劫持(cryptojacking),也称作挖矿劫持,是指未经授权使用别人的计算机挖掘加密货币 。
通常,黑客通过让受害者点击电子邮件中的恶意链接,将加密货币挖矿代码加载到计算机上;或者使用JavaScript代码感染网站或在线广告,而JavaScript代码将在受害者浏览器内加载后自动执行 。
无论通过哪种方式,挖矿代码将在后台运行,而毫不知情的受害者可以正常使用计算机 。他们可能注意到的唯一迹象是计算机性能下降或执行滞后 。
为何挖矿劫持事件层出不穷?
没有人知道黑客通过挖矿劫持开采了多少加密货币,但毫无疑问这种做法日渐猖獗 。
基于浏览器的挖矿劫持正在快速增长 。去年11月,据Adguard报告,浏览器内的挖矿劫持增长率为31% 。Adguard研究发现,共有33000个网站运行挖矿劫持脚本,而这些网站每月的访问数量预计达到10亿 。今年2月,Bad Packets Report发现了34474个运行Coinhive的站点 。Coinhive是最受欢迎的JavaScript挖矿程序,也被用于合法的加密货币挖矿活动 。
网络安全解决方案提供商WatchGuard Technologies的威胁情报分析师Marc Laliberte表示,“加密货币挖矿正处于初级阶段,还有很多发展和演变的空间 。”他指出,Coinhive程序易于部署,并且在第一个月就创造了30万美元的价值 。
“从那以后,Coinhive发展得很快 。这样赚钱真的很容易 。”
1月份,研究人员发现了Smominru加密货币挖矿僵尸网络,该蠕虫感染了超过50万台机器,主要集中在俄罗斯、印度和台湾地区 。僵尸网络的目标是让Windows服务器挖掘门罗币(Monero) 。网络安全公司Proofpoint估计,截至1月底,它已经创造了360万美元的价值 。
挖矿劫持甚至不需要拥有重要的技术能力 。根据Digital Shadows的报告《新淘金热:加密货币成为欺诈的新领域》,挖矿劫持工具包在暗网只卖30美元 。
挖矿劫持越来越受黑客欢迎的一个原因是风险更低却能获得更多金钱 。SecBI的CTO兼联合创始人Alex Vaystikh表示:“对于黑客来说,挖矿劫持是比勒索软件更廉价、更有利可图的替代品 。”如果使用勒索软件,黑客每次感染100台计算机,或许只能让3个人付费 。而使用挖矿劫持,被感染的100台计算机都可以用来挖掘加密货币 。他解释说,虽然通过挖矿劫持和使用勒索软件获得的金钱可能一样多,但是挖矿可以不断地产生价值 。
另外,挖矿劫持被发现和识别的风险也远低于勒索软件 。挖矿代码将静默运行,并且可能很长时间不被发现;就算被发现,也很难追溯到源头 。因为没有任何东西被盗或被加密,受害者没有什么动机去追溯 。黑客倾向于选择Monero和Zcash等匿名加密货币,而不是比特币,因为很难追踪这些货币背后的非法行为 。
挖矿劫持是如何发生的?
黑客主要通过两种方式让受害者的计算机悄悄地挖掘加密货币 。
一种方法是诱导受害者将挖矿代码加载到计算机上 。通过类似网络钓鱼的方法完成劫持:受害者收到一封看似合法的电子邮件,诱导他们点击链接 。这个链接会运行代码,将挖矿脚本加载到计算机上 。受害者使用计算机时,挖矿脚本代码可以在后台运行 。
另一种方法是在可以大量传播的网站或广告里植入脚本 。一旦受害者访问被感染的网站或者点击浏览器弹出的广告,脚本将自动执行 。没有代码存储在受害者的计算机上 。
推荐阅读
- 3d联网坦克怎么登录,《3D坦克争霸》评测
- 生化猎人官网为什么玩不了,官方网站合作专区
- 发表学术论文网,水能经济怎么样
- 什么联盟网页游戏平台,世界旅游联盟网站
- 贪玩传奇世界怎么更换阵营,神魔大战在即《传奇世界》网页版双雄降世
- 哪个音乐软件曲库最全,QQ音乐酷狗音乐网易云音乐
- 86人才网,宁波86人才网怎么样,想在这上面投简历、找工作?
- 597人才网,福建人才网与597人才网哪个好
- 58网吧招聘,怎样在58同城上找网吧网管的工作,求解答。
- 网络游戏楚乔传游戏怎么玩,楚乔传游戏攻略