火星链 火星链
Ctrl+D收藏火星链

CPU:区块链安全——什么是挖矿劫持?

作者:

时间:1900/1/1 0:00:00

什么是挖矿劫持?

挖矿劫持是一种恶意行为,利用受感染的设备来秘密挖掘加密货币。为此,攻击者会利用受害者的处理能力和带宽。通常,负责此类活动的恶意挖矿软件旨在使用足够的系统资源来尽可能长时间不被注意。由于加密货币挖掘需要大量处理能力,因此攻击者会尝试闯入多个设备。这样他们能够收集到足够的算力来执行这种低风险和低成本的挖矿活动。Billions项目组

早期版本的恶意挖矿软件依赖于受害者点击恶意链接或电子邮件附件,使系统无意中被隐藏的加密挖矿程序感染。然而,在过去几年中,更加复杂的恶意软件被开发出来,使挖矿劫持的方法更上一层楼。目前,大多数挖掘恶意软件都通过在网站中实现的脚本运行,

行情 | 在美上市区块链中概股普遍收跌:今日美股收盘,在美上市区块链中概股普遍收跌。人人网收跌0.59%,寺库收跌5.28%,中网在线收涨3.01%,迅雷收跌4.34%,猎豹移动收跌1.22%,兰亭集势收涨0.14%,优点互动收跌0.42%。[2019/2/2]

基于网络的挖矿劫持

基于Web的加密攻击(又称drive-by

与勒索软件不同,恶意挖矿软件很少会破坏计算机及其中存储的数据。加密劫持最显着的影响是CPU性能的降低。但是,对于企业和大型组织而言,CPU性能降低可能会影响他们的工作,进一步导致相当大大的损失和许多错过的机会。

动态 | Stellar.org成为第一个符合伊斯兰教条律的区块链协议:7月31日消息,在获得巴林中央银行(CBB)许可组织的批准后,Stellar.org成为首个实现伊斯兰教法合规的主要区块链协议。预计Stellar的回教条款认证可以帮助区块链和加密货币世界对海湾合作委员会和中东地区更具吸引力(Newssofbahrain)[2018/7/31]

CoinHive

基于网络的加密劫持方法首次出现于2017年9月,由一位当时名为CoinHive的加密矿工公开发布。CoinHive由一个JavaScript密码挖矿程序组成,据说它是为了一个崇高的目标而创造的:使网站所有者可以将其免费提供的内容转化为货币,而不需要依赖于令人不快的广告。

动态 | IPEC:拥抱区块链技术:7月24日,津巴布韦保险和养老金委员会(IPEC)呼吁当地保险业采用区块链技术作为改善服务的一种方式。IPEC董事会主席Lyn Mukonoweshuro说道:我们非常清楚区块链技术的相关性和积极影响,我认为我们现在应该运用区块链技术来为津巴布韦人民提供保险服务。[2018/7/24]

CoinHive与所有主流浏览器兼容,并且相对容易部署。创造者保留通过代码挖掘的所有加密货币的30%,利用加密密钥来识别应该接收另外70%的用户帐户。

尽管CoinHive最初被认为是一个有趣的工具,但由于网络犯罪分子现在正在恶意将挖矿软件注入几个被黑的网站,因此受到了很多批评。

声音 | 广电运通:区块链暂未有直接业务收入 面临四类经营风险:广电运通在公告中表示,目前运通区块链暂时没有产生直接的业务收入,并面临四类经营风险:一、项目收入不达预期,甚至短期未能有实质性项目落地导致亏损风险。二、区块链技术为新兴技术,存在短期市场项目拓展受限风险。三、有多家专业区块链公司成立带来的行业竞争加剧风险。四、技术开发及业务拓展人员较少且人力成本较高的风险。根据算力智库日前发布的《2018“区块链+”上市公司研究报告》,目前仅在A股市场就已有88家上市公司涉足区块链领域。[2018/7/12]

在少数正确使用CoinHive的情况下,挖矿劫持的JavaScript被设置为叫做AuthedMine的自愿参与版本,也就是CoinHive的修改版本,仅在收到访问者的许可后才可以开始挖矿。

不出所料,AuthedMine的采用规模与CoinHive不同。PublicWWW上的搜索结果显示,至少有14,900个网站正在运行CoinHive。另一方面,AuthedMine则大约有1,250页。

在2018年上半年,CoinHive成为了被反病程序和网络安全公司追踪的顶级恶意软件威胁。然而,最近的报告表明,加密劫持不再是最流行的威胁,因为银行特洛伊木马和勒索软件攻击成为了现在首要和次要的威胁。

挖矿劫持的短时间兴衰可能与网络安全公司的工作有关,因为许多挖矿劫持的代码现已被列入黑名单,并可以被大多数杀软件快速检测。此外,最近的分析表明,基于网络的挖矿劫持并不像看起来那样有利可图。

挖扩劫持示例

据客户报道,在2017年12月,CoinHive的代码被默默地植入进布宜诺斯艾利斯多家星巴克门店的WiFi网络中。该脚本通过利用相连设备的算力来挖掘门罗币。

在2018年初,CoinHive的矿工通过谷歌的DoubleClick平台在YouTube广告上运行。

在2018年7月和8月期间,一次挖矿劫持攻击感染了巴西的200,000台MikroTik路由器,在大量网络流量中注入了CoinHive代码。

如何检测和防止挖矿劫持攻击?

如果你怀疑自己的CPU使用频率超过正常水平并且冷却风扇发出噪音的原因,那么很可能是你的设备正被用于挖矿。重要的是要确定你的计算机是否已被感染,或者浏览器是否正在执行挖矿劫持攻击。虽然基于Web的加密攻击相对容易被发现和停止,但针对计算机系统和网络的挖矿劫持软件并不总是易于检测,因为这些东西通常被隐藏或是被伪装成合法的软件。

一些浏览器插件能够有效地防止大多数基于网络的挖矿劫持攻击。除了限制访问基于网络的挖矿软件以外,还有一部分措施基于一个固定的黑名单。但是这个黑名单很容易过时,因为会不断地出现新的挖矿劫持方法。因此,建议保持更新操作系统并且使用最新杀软件。

对于企业和大型组织而言,向员工讲授有关挖矿劫持和网络钓鱼的技术的信息非常重要,例如欺诈性电子邮件和伪造的网站。

总而言之:

注意你的设备性能和CPU活动;安装浏览器插件,例如MinerBlock,NoCoin和Adblocker;小心电子邮件附件和链接;安装一个值得信赖的杀软件,使你的软件应用程序和操作系统保持最新状态;对于企业而言,向员工讲授挖矿劫持和网络钓鱼技术。

标签:CPU加密货币门罗币CPU币CPU价格加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手门罗币局

欧易交易所app下载热门资讯
中心化交易所:靠储量证明能够保护好用户资产吗?

Billions项目组加密空间充斥着被黑客攻击、客户资金丢失甚至最终成为精心策划的局的交易所。最近几周由于流动性危机导致的FTX崩溃是迄今为止最著名的灾难.

1900/1/1 0:00:00
DOG:狗狗币价格预测:惊人的上涨趋势或将席卷市场!

根据最新的市场动态和技术指标,狗狗币的价格可能会上涨超过10%。目前,它已经在0.0680美元附近找到了支撑位。与比特币和以太坊相比,DOGE的表现更加优异.

1900/1/1 0:00:00
BTC:灰度比特币信托溢价跌至 -40% 的历史新低

简单来说 灰度比特币信托GBTC股票以大幅折扣出售。SEC基金转换批准现在似乎是一个白日梦。BTC价格跌至两年低点。 全球最大的机构比特币基金灰度比特币信托状况不佳。其溢价目前处于历史低位.

1900/1/1 0:00:00
CMF:Fantom:EMA交叉如何影响FTM的路径

在过去的几天里,散户投资者重新燃起了对市场的兴趣,而整体情绪则有所上升。因此,略有上升的购买压力帮助FTM在过去十天内恢复了关键支撑位。最近的上涨在四小时的时间框架内造成了一个上升的楔形.

1900/1/1 0:00:00
加密货币:CHZ在牛市后放缓,但这是潜在的机会

寻找空头头寸的投资者可能会很高兴看到CHZ的价格图表,此前本周经历了稳健的牛市。该加密货币在过去七天内上涨了55%,现在深陷超买区域。让我们来看看CHZ是否真的可以被认为是一个很好的短期机会.

1900/1/1 0:00:00
狗狗币:狗狗币(DOGE)突破441日模式

狗狗币正在从长期看涨形态中突破,这将证实看涨趋势逆转已经开始。自2021年5月达到0.74美元的历史高点以来,DOGE一直在下降。到目前为止,下行趋势导致6月份的低点0.049美元.

1900/1/1 0:00:00