金山毒霸擒獲國內首個比特幣礦工木馬
6月5日,金山毒霸安全中心宣布截獲國內首個比特幣(一種全球流通的網絡虛擬貨幣)挖礦木馬,該木馬偽裝成熱門青春勵志電影《中國合伙人》的片源傳播,黑客控制中毒電腦制造比特幣牟利。
金山毒霸安全專家介紹說,比特幣是由開源的P2P軟件產生的一種網絡虛擬貨幣,比特幣完全可以拿來做任何交易,從功能上講,已經非常接近真實貨幣。2013年4月的雅安地震中,壹基金就收到233個比特幣(折合人民幣近22萬元)的捐款。
國際炒家對比特幣的熱情越來越高,參與比特幣制造(也稱挖礦)的人也越來越多,但使用自己的電腦制造比特幣,一年也挖不到幾個。這刺激了部分不法分子利用木馬入侵其他計算機,構建僵尸網絡集中挖礦來生產比特幣。
“這是金山毒霸在中國大陸首次發現生產比特幣的僵尸網絡,之前發現的制造比特幣的木馬都在國外。2011年6月,賽門鐵克發現有僵尸網絡制造比特幣。今年三月,卡巴斯基也報告發現制造比特幣的僵尸網絡。”金山毒霸安全專家介紹說。
由于生產比特幣的木馬運行時會占用受害者計算機的運算能力、用戶會感覺到計算機性能變差。黑客更青睞入侵企業服務器,利用企業服務器的強勁性能來生產比特幣,成功率較高。長時間運行挖礦程序,會消耗額外的電力并可能導致主機溫度升高,這會給企業服務器的安全運行帶來較大壓力。
金山毒霸分析發現,這個比特幣礦工木馬還會做“兼職”——劫持淘寶客流量騙取網購交易分成。這是中國產木馬最常見的一種贏利方式,證明這個比特幣礦工木馬的作者來自中國大陸。金山毒霸安全專家建議用戶宜盡早檢查自己的電腦,將比特幣礦工木馬清除,以恢復電腦性能,使自己的電腦資源不被黑客盜用。