什么是挖礦劫持?
挖礦劫持是一種惡意行為,利用受感染的設備來秘密挖掘加密貨幣。為此,攻擊者會利用受害者的處理能力和帶寬。通常,負責此類活動的惡意挖礦軟件旨在使用足夠的系統資源來盡可能長時間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會嘗試闖入多個設備。這樣他們能夠收集到足夠的算力來執行這種低風險和低成本的挖礦活動。Billions項目組
早期版本的惡意挖礦軟件依賴于受害者點擊惡意鏈接或電子郵件附件,使系統無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復雜的惡意軟件被開發出來,使挖礦劫持的方法更上一層樓。目前,大多數挖掘惡意軟件都通過在網站中實現的腳本運行,
在美上市區塊鏈中概股跌多漲少:今日美股收盤,在美上市區塊鏈中概股跌多漲少。嘉楠科技收跌9.38%,人人網收漲1.5%,中網載線收跌1.86%,寺庫收跌0.35%,迅雷收漲1.08%,獵豹移動收跌1%,蘭亭集勢收跌8.68%。[2020/10/23]
基于網絡的挖礦劫持
基于Web的加密攻擊(又稱drive-by
與勒索軟件不同,惡意挖礦軟件很少會破壞計算機及其中存儲的數據。加密劫持最顯著的影響是CPU性能的降低。但是,對于企業和大型組織而言,CPU性能降低可能會影響他們的工作,進一步導致相當大大的損失和許多錯過的機會。
動態 | 本周區塊鏈資產總市值比上周下跌4.46% TOP100項目中30個項目市值有不同程度上漲:火幣區塊鏈行業周報(第八十八期)今日發布,本周區塊鏈資產總市值比上周下跌1.91%,TOP100項目中25個項目市值有不同程度上漲。11月17日,Bitcoin價格為8577.98美元,較上周下降5.20%,Ethereum價格為185.12美元,較上周下跌2.22%。本周比特幣算力上升、以太坊算力下降,比特幣本周挖礦難度下降、以太坊挖礦難度下降;本周比特幣區塊平均大小下降、區塊平均交易次數下降,以太坊的區塊平均大小下降,區塊平均交易次數下降;本周比特幣礦工費下降、以太坊礦工費下降;HOT是本周代碼活躍程度最高的項目。[2019/11/18]
CoinHive
動態 | 保稅科技與京東數科合作,探索區塊鏈應用落地:9月2日晚間,保稅科技(600794.SH)發布與京東數字科技控股有限公司(以下簡稱“京東數科”)簽訂《戰略合作意向書》的公告,擬建立戰略合作伙伴關系。值得注意的是,保稅科技將依托京東數科區塊鏈應用服務平臺,以長江國際、蘇交網平臺客戶為服務對象,提前布局并不斷深入研究增值稅專用發票電子化技術。保稅科技若將區塊鏈技術應用于電子發票,有助于進一步增加其智慧物流平臺客戶粘性,鞏固和促進倉儲業務的開展,進而提高公司的盈利能力和市場競爭力。(財經網)[2019/9/4]
基于網絡的加密劫持方法首次出現于2017年9月,由一位當時名為CoinHive的加密礦工公開發布。CoinHive由一個JavaScript密碼挖礦程序組成,據說它是為了一個崇高的目標而創造的:使網站所有者可以將其免費提供的內容轉化為貨幣,而不需要依賴于令人不快的廣告。
南非證券交易所ZAR X開始測試區塊鏈技術:ZAR X證券交易所正在研究區塊鏈技術的好處,并正在跟蹤加密貨幣相關的投資曲線。交易所負責人表示,交易所將通過引進行業內未曾見過的產品和服務來應用其技術能力。ZAR X將于2018年初將移動應用程序推向市場。[2017/12/19]
CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識別應該接收另外70%的用戶帳戶。
盡管CoinHive最初被認為是一個有趣的工具,但由于網絡犯罪分子現在正在惡意將挖礦軟件注入幾個被黑的網站,因此受到了很多批評。
在少數正確使用CoinHive的情況下,挖礦劫持的JavaScript被設置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。
不出所料,AuthedMine的采用規模與CoinHive不同。PublicWWW上的搜索結果顯示,至少有14,900個網站正在運行CoinHive。另一方面,AuthedMine則大約有1,250頁。
在2018年上半年,CoinHive成為了被反病程序和網絡安全公司追蹤的頂級惡意軟件威脅。然而,最近的報告表明,加密劫持不再是最流行的威脅,因為銀行特洛伊木馬和勒索軟件攻擊成為了現在首要和次要的威脅。
挖礦劫持的短時間興衰可能與網絡安全公司的工作有關,因為許多挖礦劫持的代碼現已被列入黑名單,并可以被大多數殺軟件快速檢測。此外,最近的分析表明,基于網絡的挖礦劫持并不像看起來那樣有利可圖。
挖擴劫持示例
據客戶報道,在2017年12月,CoinHive的代碼被默默地植入進布宜諾斯艾利斯多家星巴克門店的WiFi網絡中。該腳本通過利用相連設備的算力來挖掘門羅幣。
在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺在YouTube廣告上運行。
在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺MikroTik路由器,在大量網絡流量中注入了CoinHive代碼。
如何檢測和防止挖礦劫持攻擊?
如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風扇發出噪音的原因,那么很可能是你的設備正被用于挖礦。重要的是要確定你的計算機是否已被感染,或者瀏覽器是否正在執行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發現和停止,但針對計算機系統和網絡的挖礦劫持軟件并不總是易于檢測,因為這些東西通常被隱藏或是被偽裝成合法的軟件。
一些瀏覽器插件能夠有效地防止大多數基于網絡的挖礦劫持攻擊。除了限制訪問基于網絡的挖礦軟件以外,還有一部分措施基于一個固定的黑名單。但是這個黑名單很容易過時,因為會不斷地出現新的挖礦劫持方法。因此,建議保持更新操作系統并且使用最新殺軟件。
對于企業和大型組織而言,向員工講授有關挖礦劫持和網絡釣魚的技術的信息非常重要,例如欺詐性電子郵件和偽造的網站。
總而言之:
注意你的設備性能和CPU活動;安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;小心電子郵件附件和鏈接;安裝一個值得信賴的殺軟件,使你的軟件應用程序和操作系統保持最新狀態;對于企業而言,向員工講授挖礦劫持和網絡釣魚技術。
Tags:CPU加密貨幣門羅幣CPU幣CPU價格加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局
交易騙局 2013年10月底,香港GBL平臺攜款潛逃,超過2000萬人民幣資金下落不明。這個交易網站的程序寫得非常差,沒有使用SSL安全協議,甚至連用戶名都是明文存儲,一些編程的基本常識他們都沒.
1900/1/1 0:00:00昨日EthHub共同創辦人AnthonySassano發文預測以太坊坎昆升級將于今年11月部署,屆時備受期待的EIP-4844提案有望能大幅提高交易速度、降低手續費.
1900/1/1 0:00:00關鍵點: 萊特幣和其他競爭幣最近一直受到美國證券交易委員會的壓力。隨著備受期待的8月減半,我們很可能會看到100美元的價格區域。LTC目前與BTC仍處于安全區.
1900/1/1 0:00:00由于美國證券交易委員會命令Paxos停止發行BinanceUSD的消息,比特幣和山寨幣在加密市場下跌.
1900/1/1 0:00:002023年看漲的PEPE價格預測為0.0000018213美元至0.0000028817美元。Pepe(PEPE)價格可能很快達到0.00001美元.
1900/1/1 0:00:00眾所矚目的6月升息會議在今晨結束,美聯準終于暫停長達11次的升息,但會后記者會中「今年可能再升兩次」的壞消息,依然讓比特幣一度跌破25,000美元.
1900/1/1 0:00:00