以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

區塊鏈安全——什么是挖礦劫持?_CPU

Author:

Time:1900/1/1 0:00:00

什么是挖礦劫持?

挖礦劫持是一種惡意行為,利用受感染的設備來秘密挖掘加密貨幣。為此,攻擊者會利用受害者的處理能力和帶寬。通常,負責此類活動的惡意挖礦軟件旨在使用足夠的系統資源來盡可能長時間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會嘗試闖入多個設備。這樣他們能夠收集到足夠的算力來執行這種低風險和低成本的挖礦活動。Billions項目組

早期版本的惡意挖礦軟件依賴于受害者點擊惡意鏈接或電子郵件附件,使系統無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復雜的惡意軟件被開發出來,使挖礦劫持的方法更上一層樓。目前,大多數挖掘惡意軟件都通過在網站中實現的腳本運行,

微眾銀行馬智濤:積極推動區塊鏈應用于產業數字化:12月15日消息,日前,在2021年金鏈盟會員大會暨生態大會上,微眾銀行副行長兼首席信息官、金鏈盟技術委員會主席馬智濤表示,微眾銀行將持續推動金鏈盟發揮好區塊鏈、隱私計算等創新科技的優勢,深化開源生態共創,聚合生態眾力推動產業數字化高質量發展。(中證網)[2021/12/15 7:40:17]

基于網絡的挖礦劫持

基于Web的加密攻擊(又稱drive-by

Chia區塊鏈發布1.1.6版本:據官方推特消息,Chia區塊鏈發布1.1.6版本,包括顯著的同步和性能改進。此版本是其DNS介紹器的初始版。[2021/5/22 22:30:53]

與勒索軟件不同,惡意挖礦軟件很少會破壞計算機及其中存儲的數據。加密劫持最顯著的影響是CPU性能的降低。但是,對于企業和大型組織而言,CPU性能降低可能會影響他們的工作,進一步導致相當大大的損失和許多錯過的機會。

CoinHive

基于網絡的加密劫持方法首次出現于2017年9月,由一位當時名為CoinHive的加密礦工公開發布。CoinHive由一個JavaScript密碼挖礦程序組成,據說它是為了一個崇高的目標而創造的:使網站所有者可以將其免費提供的內容轉化為貨幣,而不需要依賴于令人不快的廣告。

動態 | 2018年上半年區塊鏈領域融資額約107億 同比增長率達1426%:據前瞻產業研究院發布的《區塊鏈行業商業模式創新與投資機會深度分析報告》統計數據顯示,2018年上半年,區塊鏈領域融資額約107億,較2017年同期同比增長率達1426%;區塊鏈領域的投融資事件數量達到205件,預計今年區塊鏈領域的投資又將迎來一個高峰。從中國區塊鏈領域投融資輪次分布來看,初創期投資輪次(B輪以前)占比超過95%。[2018/10/11]

CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識別應該接收另外70%的用戶帳戶。

韓國Hancom集團計劃進軍區塊鏈領域:韓國大型企業Hancom集團會長在公司的記者會中表示:正在認真考察加密貨幣市場,并且利用區塊鏈技術開發出新型商業模式。[2018/4/26]

盡管CoinHive最初被認為是一個有趣的工具,但由于網絡犯罪分子現在正在惡意將挖礦軟件注入幾個被黑的網站,因此受到了很多批評。

在少數正確使用CoinHive的情況下,挖礦劫持的JavaScript被設置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。

不出所料,AuthedMine的采用規模與CoinHive不同。PublicWWW上的搜索結果顯示,至少有14,900個網站正在運行CoinHive。另一方面,AuthedMine則大約有1,250頁。

在2018年上半年,CoinHive成為了被反病程序和網絡安全公司追蹤的頂級惡意軟件威脅。然而,最近的報告表明,加密劫持不再是最流行的威脅,因為銀行特洛伊木馬和勒索軟件攻擊成為了現在首要和次要的威脅。

挖礦劫持的短時間興衰可能與網絡安全公司的工作有關,因為許多挖礦劫持的代碼現已被列入黑名單,并可以被大多數殺軟件快速檢測。此外,最近的分析表明,基于網絡的挖礦劫持并不像看起來那樣有利可圖。

挖擴劫持示例

據客戶報道,在2017年12月,CoinHive的代碼被默默地植入進布宜諾斯艾利斯多家星巴克門店的WiFi網絡中。該腳本通過利用相連設備的算力來挖掘門羅幣。

在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺在YouTube廣告上運行。

在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺MikroTik路由器,在大量網絡流量中注入了CoinHive代碼。

如何檢測和防止挖礦劫持攻擊?

如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風扇發出噪音的原因,那么很可能是你的設備正被用于挖礦。重要的是要確定你的計算機是否已被感染,或者瀏覽器是否正在執行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發現和停止,但針對計算機系統和網絡的挖礦劫持軟件并不總是易于檢測,因為這些東西通常被隱藏或是被偽裝成合法的軟件。

一些瀏覽器插件能夠有效地防止大多數基于網絡的挖礦劫持攻擊。除了限制訪問基于網絡的挖礦軟件以外,還有一部分措施基于一個固定的黑名單。但是這個黑名單很容易過時,因為會不斷地出現新的挖礦劫持方法。因此,建議保持更新操作系統并且使用最新殺軟件。

對于企業和大型組織而言,向員工講授有關挖礦劫持和網絡釣魚的技術的信息非常重要,例如欺詐性電子郵件和偽造的網站。

總而言之:

注意你的設備性能和CPU活動;安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;小心電子郵件附件和鏈接;安裝一個值得信賴的殺軟件,使你的軟件應用程序和操作系統保持最新狀態;對于企業而言,向員工講授挖礦劫持和網絡釣魚技術。

Tags:CPU加密貨幣門羅幣CPU幣CPU價格加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局

比特幣最新價格
CME集團以歐元計價的比特幣和以太坊產品上線_比特幣

芝商所集團推出了新的以歐元計價的比特幣和以太坊期貨合約,因為衍生品市場繼續顯示出健康的交易量。新的比特幣期貨合約將于2022年8月4日首次宣布,設定為5比特幣,新的以太坊期貨合約設定為50以太幣.

1900/1/1 0:00:00
LINK在 2022 年下跌 80%,這就是它可能進一步下跌 25% 的原因_LINK

簡單來說 LINK在5.80美元的水平支撐區域內交易。每周RSI的看漲背離有被打破的風險。下一個最近的支撐區域是4.30美元.

1900/1/1 0:00:00
土耳其總統埃爾多安:土耳其將在2020年完成央行數字貨幣的測試_數字貨幣

11月5日,土耳其總統雷杰普·塔伊普·埃爾多安指示,土耳其政府應在2020年完成對國家央行數字貨幣的測試.

1900/1/1 0:00:00
印度媒體:印度加爾各答管理學院推出金融技術和區塊鏈高級課程_區塊鏈

據當地媒體《亞洲人報》2月26日報道,印度加爾各答管理學院(IIM)和培訓平臺TalentSpirit將聯合推出金融科技和區塊鏈技術的高級課程.

1900/1/1 0:00:00
比特幣優勢率(BTCD)隨著以太坊(ETH)的增加而繼續下降_BTC

比特幣主導地位率已經從其長期看漲結構中解脫出來,而ETH/BTC圖表顯示出上行的潛力。在2021年5月至12月期間,BTCD在39.50%的長期支撐區域內創造了三重底部模式.

1900/1/1 0:00:00
比特幣明年有望到7萬!BitMEX創辦人喊盤后警告:但末日也會來_比特幣

BitMEX創辦人兼前執行長ArthurHayes,近日在接受比特幣頻道WhatBitcoinDid采訪時,預測比特幣將在明年到達7萬,但隨后會崩盤「走向末日」.

1900/1/1 0:00:00
ads