火星链 火星链
Ctrl+D收藏火星链
首页 > USDC > 正文

加密货币:五千台电脑沦为挖矿“黑劳工”

作者:

时间:1900/1/1 0:00:00

编者按:本文来自蜂巢财经News,作者:凯尔,Odaily星球日报经授权转载。加密货币业兴起,不但带来一个新兴市场,也引诱来唯利是图的黑产团伙,其中之一是挖矿木马。近日,腾讯安全御见威胁情报中心发文称,他们检测到通过社会工程术传播的“老虎”挖矿木马。攻击者将远控木马程序伪装成“火爆新闻”、“内容”等文件名,在网络上大肆传播,不慎点击者便会立即中招,电脑变得异常卡顿,沦为给黑产团伙挖矿的苦力。据统计,“老虎”木马已感染超过5000台电脑。通过溯源发现,“老虎”的前身为2018年出现的“灰熊”木马,当时“灰熊”曾感染近10万主机,通过挖门罗币,获取了至少38万元的非法收入。除了“灰熊”、“老虎”外,KingMiner、BlueHero、“快Go矿工”等木马挖矿程序屡见不鲜。有安全人士透露,由于部分木马已在黑产圈开源,作恶成本降低,病危害加剧,每个人都可能成为“受害者”。业内人士呼吁,在发展加密货币行业之时,行业建立者也应共同抵制作恶行为,加强安全普及,提升安全系数。木马来袭五千台电脑秒变“矿机”

L2数据存储项目EthStorage以1亿美元估值完成700万美元种子轮融资:7月27日消息,以太坊Layer2数据存储项目EthStorage以1亿美元估值完成700万美元种子轮融资,dao5领投,SevenX Ventures、Foresight Ventures、DragonRoark、云九资本、Avant Blockchain Capital、Future Money Group、Gate Ventures、Vitalbridge、Galxe、GeekCartel、Rebase D. Ventures、W3.Hitchhiker和其它天使投资人等参投,所筹资金将用于扩大团队、支持研究、开发产品、提升品牌并吸引更多生态系统合作伙伴使用EthStorage。

EthStorage是基于以太坊数据可用技术的基础上提供可编程的动态数据存储的二层解决方案,曾两次获得以太坊基金会生态系统支持计划(ESP)的资助,分别用于数据可用性采样的研究和Layer2网络动态数据存储证明的研究,此外于今年以太坊开发大会(EDCON)的Super Demo活动中获得第一名。[2023/7/27 16:01:35]

公司文员赵路不耐烦地点击、移动鼠标,可鼠标箭头压根不听使唤,在电脑屏幕上龟速移动,画出一道道重影。前一天,电脑还好好的,突然“变成了砖”,赵路很着急。他打开资源管理器,发现CPU占用率达到了97%,他并没有运行什么大型软件,反复重启多次,问题仍未解决。遭遇电脑系统严重卡顿的赵路并不知道,此时电脑高速运转的CPU,正在进行大量计算来“挖矿”。这是一个离他认知有一些距离的产业——加密货币挖矿。在近十年的时间,该产业在一个还算不得庞大的币圈里流行。与赵路有相同遭遇的人不在少数。他们分布在北京、广东、上海、河南、山东等地,手中的一台台电脑开机即挖矿,挖来的币则落入了黑产团伙的钱包。这些电脑感染了近期流行的一种木马病。腾讯安全御见威胁情报中心通过层层解剖发现,黑产团伙挖矿使用的自建矿池包含字符“laofubtc”,因此,他们将其命名为老虎挖矿木马。据腾讯御见统计,截至12月5日,老虎挖矿木马已感染超过5000台电脑。攻击者将远控木马程序伪装成“火爆新闻”、“内容”、“隐私资料”、“技巧”等文件名,通过社交网络发送到目标电脑,受害者双击查看文件后,会立刻被安装远程控制木马。而后,攻击者通过远控木马控制中电脑,下载挖矿木马,这些电脑随即沦为“矿工”。从手法上看,这是一场在社交网络上传播的无差别攻击。腾讯御见总结了部分钓鱼攻击文件名,包括“某公司被袭击”、“小姐姐视频”、“会员资料”及“变声器”等。这些抓人眼球的文件名全部与加密货币行业没有直接关联,中电脑的主人在出于猎奇心理点击后,就可能成为帮助黑产团伙赚钱的“黑劳工”。

Bitwise总法律顾问:稳定币监管是国会的首要任务:金色财经报道,Bitwise Asset Management 总法律顾问兼首席商务官 Katherine Dowling表示,稳定币监管,即关于储备报告和流动性要求的监管,已经酝酿了很长时间,并指出两党立法者未能在上届会议上通过。由于大部分工作已经完成,Dowling 表示,稳定币立法有可能成为希望巩固某种加密货币政策的国会议员的早期胜利。 该领域适当规模的立法将为该行业带来巨大的福音,虽然短期内在准备和组织方面可能会有一些痛点,但从长远来看,我们都将受益于明确的道路规则。[2023/1/17 11:15:32]

部分钓鱼攻击文件名腾讯御见披露,病攻击者非常狡猾。在挖矿木马文件植入电脑后,该文件将伪装成音频设备公司“WavesAudio”,首次执行后,会用垃圾数据“增肥”到150MB,以此逃避杀软件检测。矿机程序文件则被伪装成显卡制造商英伟达的驱动程序。一般来说,电脑用户都认为英伟达的驱动是安全且必要的,不会随意删除,因此很难识破和处理。目前,尚未得知上述黑产团伙通过“老虎木马”挖的是什么币。尽管该挖矿程序中出现了“laofubtc”字符,但加密行业人士认为,用电脑CPU挖比特币的可能性不大,“现在早就过了电脑挖比特币的时代,5000多台电脑组成的分布式矿池,可能还不如几十台好的矿机。”“灰熊”变异黑产团伙作恶不断

数据:OpenSea Seaport以太坊总交易数突破600万笔:金色财经报道,据 Dune Analytics 最新数据显示,基于开源 NFT 协议 Seaport 的 OpenSea 以太坊总交易笔数已突破 600 万,截止目前为 6,009,331 笔。此外,基于 Seaport 协议的 OpenSea 以太坊链上交易总额达到 1,843,681,060 美元,独立用户量超过 90 万。[2022/10/25 16:37:31]

腾讯御见溯源查询发现,“老虎”挖矿木马的文件服务器baihes.com指向的IP为46.4.156.44。该IP在2018年就引起过安全人士的注意,当时一个名为“灰熊”的挖矿木马BearMiner,其域名miner.gsbean.com也与上述IP直接相关。腾讯御见推测,“灰熊”和“老虎”属于同一团伙,“老虎”替代“灰熊”挖矿木马,呈现了新的活跃趋势。2018年7月,深信服安全专家首次曝光了“灰熊”挖矿病。“灰熊”伪装的方式与“老虎”异曲同工,能绕过主流的杀软件,并且潜伏数月。“灰熊”的危害性更强,据深信服统计,“灰熊”感染的主机近10万台,中主机多表现为异常卡顿,严重影响主机性能。深信服将该病的危害等级划分为“高危”,查杀难度为“难”。据披露,当时“灰熊”挖的币主要是匿名币门罗币。与比特币不同,门罗币的挖矿门槛低,且容易上手,使用家用电脑便可通过CPU和显卡来挖矿。此外,由于所有的门罗交易都使用隐蔽地址来保护接收者的隐私,以致黑产团伙挖得的币,难以追踪去向。根据深信服去年7月份的统计数据,“灰熊”病在当时挖了420个门罗币。按当时927元的币价换算,攻击者通过木马病非法挖矿所得超38万元,而这花费的成本并不高。在黑产圈,名为“大灰狼”的远程控制木马是较为流行的远程控制工具,“老虎”病也正是通过这个远控工具,在受害者的电脑中植入病。据传,“大灰狼”的原始作者已去世,但相关代码已流落黑产圈,还开源共享起来。不同的病木马团伙对其定制改造后,衍生出诸多变种,无形中减少了黑产团伙开发病的成本。除了“灰熊”、“老虎”之外,这几年,KingMiner挖矿木马、BlueHero挖矿蠕虫病、“快Go矿工”等木马程序屡见不鲜。2018年底,湖南衡阳市局石鼓分局还曾破获一起病挖矿案件,某计算机专业毕业生,通过给网吧电脑装木马,远程挖矿获利上亿元。

web3游戏公司Limit Break完成融资2亿美元融资:金色财经报道,构建web3大型多人在线 (MMO) 游戏的初创公司Limit Break通过两轮风险投资筹集了2亿美元。?移动游戏公司Mino Games的主席Josh Buckley以及投资公司Paradigm和Standard Crypto领导了这轮融资。其他参与者包括FTX、Coinbase和Positive Sum。?[2022/8/30 12:56:16]

“老虎”病入侵示意图在社交网络发达的今天,人们每天都会接触大量的信息,一不小心,就可能成为黑客的“挖矿苦力”。当你发现电脑突然出现严重卡顿的异常,你的电脑很可能在为别人紧锣密鼓地创造不当利润。安全专家提示,互联网用户不要随意打开来历不明的文件。在点开文件之前,建议打开资源管理器文件夹选项,“查看已知文件的扩展名”。当发现文件图标为Office、音乐、视频文件,而文件的扩展名为“exe、com、pif、bat”时,即可立刻判断为危险文件,应立即删除,并使用杀软件查杀。区块链和数字货币的兴起,让“挖矿”成为一个新兴产业且逐渐繁荣。利益往往容易滋生罪恶,挖矿木马、黑客盗币、暗网交易等事件层出不穷,“黑产”也是这个新兴行业的“硬币背面”。业内人士呼吁,在新技术、新行业初生之时,行业参与者应共同提升安全技术储备,共同抵制黑客、黑产的作恶行为;专业的安全团队不妨成立安全联盟,向大众普及基本的网络安全常识,加强对新病的公示和预警,以免不了解加密货币的公众沦为挖矿的“黑劳工”。

数据:持有超100个ETH的地址数达14个月高点:金色财经消息,据Glassnode数据显示,当前持有超100个ETH的地址数为44,449,达14个月高点。[2022/7/1 1:42:53]

标签:以太坊SEAETH加密货币以太坊价格走势图blueseachainethnography加密货币市场总市值

USDC热门资讯
CHA:四十六天,熟悉的吴忌寒和比特大陆回来了?

编者按:本文来自DeepChain深链,作者:不二做,Odaily星球日报经授权转载。“法兰西,你们的皇帝回来了。”1815年3月1日,一扫失败的阴霾,拿破仑率领700士兵重回法国.

1900/1/1 0:00:00
COI:交易所数据不透明?一文带你探寻交易所地址挖掘全过程

2018年12月,区块链透明度研究机构发布的报告指出,CoinMarketCap上交易量排名前25的交易所的总成交量为25亿美元,而实际成交量仅有3.24亿美元.

1900/1/1 0:00:00
NFT:给2020年比特币玩家的6条生存指南

对比特币玩家来说,2020年是充满希望的一年。其一,2020年5月比特币面临减半,其二,美国和全球即将到来的经济危机和的不确定性,也将为比特币在2020年提供理想的上涨条件.

1900/1/1 0:00:00
加密货币:路透社:荷兰银行ING正在开发数字资产托管技术

据路透社12月12日报道,总部位于阿姆斯特丹的荷兰银行ING正在开发加密货币托管技术。ING正在开发的数字资产托管服务,据称是该银行与区块链相关的多项举措之一,目前仍处于开发的早期阶段.

1900/1/1 0:00:00
EFI:曹寅:DeFi 繁荣生态背后的隐患与 2020 展望

作者:曹寅,数字文艺复兴基金会董事总经理2019年被很多人称为DeFi之年,从2019年1月1日至12月13日,各类DeFi应用中抵押的资产总额从2.75亿美元增长到6.65亿美元.

1900/1/1 0:00:00
WOOD:Gavin Wood:扎克伯格的 Libra 存在很大问题

编者按:本文来自PolkaWorld,Odaily星球日报经授权转载。Libra与大型公司关系太紧密,无法成功。开放、免费的平台将超越Libra.

1900/1/1 0:00:00