91精品专区国产丝袜在线拍国语_日韩精品国产亚洲色变另类_亚洲日韩精品福利在线观看_亚洲欧美卡通动漫另类_综合欧美自拍乱伦_国产专区91亚洲精品免费相关内容首页_国产有码无码在线_午夜大片又黄又爽大片App一_成人手机视频在线观看_色婷婷永久视频网

H5響應(yīng)式建站系統(tǒng)

自動適應(yīng)所有的瀏覽設(shè)備,手機(jī)、微信、平板、PC

電子加密貨幣挖礦遭覬覦木馬程序入侵服務(wù)器手機(jī)應(yīng)用

2018-05-024907法制日報(bào)/杜曉/劉潔瓊
  業(yè)內(nèi)人士揭挖礦木馬程序背后利益鏈  調(diào)查動機(jī)  在一段時間里,比特幣等電子貨幣如過山車般的行情吸引了不少投資者,其中就包括專門用計(jì)算機(jī)運(yùn)算獲取比特幣的“礦工”。不過,除了正常的“挖礦”,也有些不法分子盯上了這個領(lǐng)域,設(shè)計(jì)出種種木馬程序,

  業(yè)內(nèi)人士揭挖礦木馬程序背后利益鏈

  調(diào)查動機(jī)

  在一段時間里,比特幣等電子貨幣如過山車般的行情吸引了不少投資者,其中就包括專門用計(jì)算機(jī)運(yùn)算獲取比特幣的“礦工”。不過,除了正常的“挖礦”,也有些不法分子盯上了這個領(lǐng)域,設(shè)計(jì)出種種木馬程序,其危害不容小覷。

  近日,360互聯(lián)網(wǎng)安全中心發(fā)布了《2017年中國手機(jī)安全狀況報(bào)告》,其中提到,與PC平臺一樣,各類木馬程序也是Android平臺的重要信息安全隱患。受近期比特幣等電子貨幣價格快速飆升影響,曾在2014年短暫爆發(fā)過的Android平臺挖礦木馬再度死灰復(fù)燃。

  挖礦木馬究竟以怎樣的形式存在?又會產(chǎn)生哪些危害?《法制日報(bào)》記者對此進(jìn)行了調(diào)查。

  挖礦木馬攻擊用戶服務(wù)器

  《2017年中國手機(jī)安全狀況報(bào)告》稱,挖礦,是獲取比特幣等電子加密貨幣的勘探方式的昵稱。由于其工作原理與開采礦物十分相似,因而得名。手機(jī)挖礦木馬,就是在用戶不知情的情況下,利用其手機(jī)的計(jì)算能力為攻擊者獲取電子加密貨幣的應(yīng)用程序。

  牛晨是北京外國語大學(xué)計(jì)算機(jī)專業(yè)的大三學(xué)生,2017年11月,他第一次遭遇了挖礦木馬。

  “當(dāng)時,一家云服務(wù)商給我發(fā)通知,說我的服務(wù)器可能被木馬攻擊了。我登上云服務(wù)器后,發(fā)現(xiàn)服務(wù)器CPU利用率為100%,很顯然屬于異常情況,就進(jìn)去看了一下進(jìn)程,發(fā)現(xiàn)了挖礦木馬。”牛晨對記者講述了事情的經(jīng)過。

  牛晨說,他上網(wǎng)查了一些資料,但沒有發(fā)現(xiàn)特別好的解決辦法,因?yàn)樽约悍?wù)器上并沒有重要的文件,所以就直接重裝了系統(tǒng)。

  除了普通用戶,一些互聯(lián)網(wǎng)公司也遇到過類似情況,除了重裝系統(tǒng),似乎也沒有更好的辦法。

  張偉就職于山東省濟(jì)南市一家網(wǎng)絡(luò)公司。2018年3月17日,張偉和同事發(fā)現(xiàn),公司的服務(wù)器運(yùn)行十分緩慢。同事打開任務(wù)管理器查看正在進(jìn)行的任務(wù)后發(fā)現(xiàn),存在一個名稱為“mining”(挖礦)的任務(wù),他們通過這一名稱確定其為挖礦木馬。

  “我們公司的服務(wù)器地址在香港,服務(wù)器上的數(shù)據(jù)在其他地方都有備份,所以當(dāng)時就選擇了直接清理掉服務(wù)器上的所有東西之后重裝系統(tǒng),然后再重新搭環(huán)境部署項(xiàng)目,一共花了將近兩個小時。”張偉說。

  張偉認(rèn)為,在區(qū)塊鏈大勢之下,挖礦木馬十分常見。

  “這是我們公司的電腦第一次被黑,我自己的電腦比較注重安全,所以很久沒有遇到過病毒木馬。平常少上亂七八糟的網(wǎng)站、少用來路不明的外存設(shè)備、不要亂下載或打開來路不明的軟件就行。”張偉對《法制日報(bào)》記者說。

  不少網(wǎng)頁被植入木馬程序

  歐格是南京大學(xué)計(jì)算機(jī)專業(yè)的博士,今年1月14日,他在登錄一家視頻網(wǎng)站時收到了電腦上安裝的殺毒軟件以及安全防護(hù)系統(tǒng)的提示。

  歐格稱,安全防護(hù)系統(tǒng)可以發(fā)揮實(shí)時檢測異常和威脅、主動隔離、彈窗報(bào)警等作用,出于好奇,他點(diǎn)開了詳情頁,這才發(fā)現(xiàn)木馬程序是用來挖礦的。

  歐格對此開始進(jìn)一步研究,原來是這家視頻網(wǎng)站的網(wǎng)頁廣告上被掛了挖礦木馬,有人在頁面資源中混入了用于挖礦的木馬腳本。

  “這個木馬的攻擊方式和結(jié)構(gòu)并不特殊,重點(diǎn)在于它所做的事情是‘挖礦’。這種木馬的存在已經(jīng)有些年頭了,挖幣潮過去后可能仍將存在。”歐格說。

  除了視頻網(wǎng)站,也有網(wǎng)友反映稱,在瀏覽某漫畫網(wǎng)站時也遭遇了挖礦木馬的侵?jǐn)_。

  印亮是一名在微博上小有名氣的數(shù)碼博主,記者與印亮取得聯(lián)系后了解到這樣一件事:2月21日,一名粉絲對印亮說,他在挖礦的時候意外發(fā)現(xiàn)了挖礦木馬。剛開始,他以為是礦池被植入了挖礦木馬,但是覺得邏輯不通。印亮認(rèn)為一個礦池中不可能被植入挖礦木馬,如果想以此途徑牟利,與其用這種方式,不如直接用客戶端盜取更為有效。

  直到次日,這名粉絲才查明木馬的來源,他回憶起自己在曾經(jīng)點(diǎn)開過一家漫畫網(wǎng)站,經(jīng)過反復(fù)確認(rèn),最后得出的結(jié)論為,上述漫畫網(wǎng)站的主頁被植入了挖礦木馬,因?yàn)橹灰稽c(diǎn)開網(wǎng)站主頁,系統(tǒng)就會立刻提示發(fā)現(xiàn)威脅。

  印亮隨即在微博上聯(lián)系了該漫畫網(wǎng)站官方微博賬號,不久便收到了工作人員的回復(fù),工作人員稱自家網(wǎng)站被攻擊了,在接到用戶反饋后安排技術(shù)人員排查處理,已經(jīng)恢復(fù)。

  挖礦木馬不僅鐘情于網(wǎng)頁,還存在于一些軟件中。

  2016年,不少用戶反映一個影音軟件被植入挖礦木馬,竊取用戶算力。

  陳申是這款影音軟件的用戶之一,對于2016年9月的經(jīng)歷,他至今仍記憶猶新。

  陳申向記者回憶,那是他第一次接觸挖礦木馬,此前對于這一事物并無多少了解。當(dāng)時,他的電腦里莫名其妙地出現(xiàn)了一個2GB的文件,每次刪掉之后還是會自動生成。后來,他看到許多網(wǎng)友稱可能是使用這個影音應(yīng)用引起的,他就將其卸載了,之后那個文件真的就不再自動生成。

  “那個文件的名字很長,很像是用一串哈希值(是一種從任何一種數(shù)據(jù)中創(chuàng)建小的數(shù)字指紋的方法——記者注)命名的,因?yàn)楹髞砜吹接形恼抡f可能是那個播放器的問題,我卸載之后的確能夠順利刪除,所以我判斷那是挖礦用的。”陳申說。

  挖礦木馬侵害用戶權(quán)益

  在北京某網(wǎng)絡(luò)公司工作的李蒙是加密電子貨幣愛好者,她告訴《法制日報(bào)》記者,使用挖礦木馬盜取其他用戶的終端算力是一件很不道德的事情。

  “有一些人進(jìn)入礦池挖礦,為了使自己的分成更多,就需要占用更多的設(shè)備,就這樣在其他人不知情的情況下盜用別人的資源,是一種損人利己的行為,而且也涉嫌違反相關(guān)法律。”李蒙說。

  李蒙常常會自我調(diào)侃,“挖了一天礦掙了8.64元,用電12度,我還有挖下去的必要嗎”?

  據(jù)李蒙介紹,挖礦造成的電費(fèi)以及設(shè)備的損耗相當(dāng)大,而將挖礦木馬植入到其他人的設(shè)備中則可以有效減少“礦工”的成本,這對很多人來說頗具吸引力。

  在某網(wǎng)絡(luò)公司工作的高嚴(yán)認(rèn)為,挖礦木馬猖獗的原因不僅僅在于“礦工”,有一些網(wǎng)站或者軟件開發(fā)商為了牟利,主動開發(fā)挖礦木馬或者和相關(guān)組織合作,在自己的產(chǎn)品上捆綁木馬,盜用用戶的算力進(jìn)行挖礦,從而進(jìn)一步為自己牟利。

  “互聯(lián)網(wǎng)行業(yè)中許多網(wǎng)站面臨同質(zhì)化競爭,也有很多應(yīng)用的生存難以為繼,缺乏新的盈利模式,因此只能出此下策,通過掛馬的方式賺一些‘外快’維持運(yùn)營。”高嚴(yán)從事軟件開發(fā)行業(yè)多年,他對《法制日報(bào)》記者說,如今行業(yè)內(nèi)部有些服務(wù)提供商本身也是挖礦木馬泛濫現(xiàn)象的“幫兇”。

  “挖礦木馬數(shù)量大、范圍廣,想要根除并不容易。”高嚴(yán)對記者說。

  (應(yīng)采訪對象要求,文中受訪者均為化名)

熱門新聞

微信小程序開發(fā)者可以接入廣告了,月入10萬不是夢
7月9日,微信廣告團(tuán)隊(duì)宣布,小程序(含小游戲類目)廣告組件全量開放,開發(fā)者可在小程序后臺自助申請開通廣告位,開通后即可在小程序中接入廣告,按月獲得廣告收入。
蘇寧易購發(fā)布年報(bào) 連續(xù)五個季度盈利
總體來看,蘇寧的全渠道發(fā)展穩(wěn)步上升,但其在2017以來的“車輪式”收購值得注意。
國美2017財(cái)報(bào)GMV增長20% 共享零售模式取得成效
3月27日,國美零售控股有限公司(以下簡稱“國美”,股票代號:00493)公布2017財(cái)政年度業(yè)績報(bào)告。報(bào)告顯示,截至2017年12月31日為止的上一財(cái)年,國美的主營業(yè)務(wù)保持健康的盈利能力,整體GMV同比增長20.10%,其中線上平臺GMV同比增長118.13%;綜合利潤率達(dá)18.26%;可比門店銷售收入同比增長2.33%達(dá)468.79億元。國美共享零售模式、“家?生活”戰(zhàn)略轉(zhuǎn)型取得良好開局。
新手建站:應(yīng)看重網(wǎng)頁設(shè)計(jì)公司這幾點(diǎn)
網(wǎng)站若想足夠吸引人,一個吸睛美觀的網(wǎng)頁是不可或缺的。不過大多數(shù)企業(yè)和想要建站的個人都不懂設(shè)計(jì)知識,這種情況下,你就需要用到網(wǎng)頁設(shè)計(jì)公司了。網(wǎng)頁設(shè)計(jì)公司有哪些呢?國內(nèi)外比較知名的有WordPress, Strikingly, Wix,上線了,
中國足球要用VR來直播了,你到時會戴著VR頭顯看國足的12強(qiáng)賽嗎?
昨天(4月5日),華人文化宣布旗下?lián)碛兄谐?、中國之?duì)等足球賽事版權(quán)的“體奧動力”將聯(lián)合“微鯨科技”進(jìn)入體育賽事虛擬現(xiàn)實(shí)內(nèi)容制作領(lǐng)域。體奧動力是去年豪擲80億拿下中超、中國之隊(duì)等足球賽事的版權(quán)方

推薦新聞

Copyright © 2021 WapAdd.cn 深圳微加互聯(lián)科技有限公司 粵ICP備14021220號-1 建站加盟首選,微加建站! 粵公網(wǎng)安備 44030402001656號

圖片與文章來源于網(wǎng)絡(luò),版權(quán)歸原作者所有,如有侵權(quán),請與我聯(lián)系刪除。

微信分享
咨詢熱線
400-0755-992
關(guān)注微加
關(guān)注微加
提交需求
管理平臺