成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2018年頭號(hào)網(wǎng)絡(luò)威脅非法加密貨幣挖礦,竟讓用戶(hù)察覺(jué)不到它的存在

譯文
安全
非法加密貨幣挖礦最陰險(xiǎn)的方面在于,受害者對(duì)此渾然不覺(jué)。專(zhuān)家表示,在這種新的商業(yè)模式下,攻擊者不再懲罰打開(kāi)附件或運(yùn)行惡意腳本的受害者,而是通過(guò)劫持系統(tǒng)要求支付贖金。

【51CTO.com快譯】非法加密貨幣挖礦最陰險(xiǎn)的方面在于,受害者對(duì)此渾然不覺(jué)。思科公司Talos威脅情報(bào)部門(mén)(簡(jiǎn)稱(chēng)“Talos團(tuán)隊(duì)”)的專(zhuān)家們表示,在這種新的商業(yè)模式下,攻擊者不再懲罰打開(kāi)附件或運(yùn)行惡意腳本的受害者,而是通過(guò)劫持系統(tǒng)要求支付贖金。現(xiàn)在,攻擊者在積極利用被感染系統(tǒng)的資源進(jìn)行加密貨幣挖礦。

[[221737]]

這條攻擊途徑既有利可圖,又易于實(shí)施,但對(duì)受害者非常危險(xiǎn)。CrowdStrike的專(zhuān)家們表示,購(gòu)買(mǎi)力和流動(dòng)性的增加推動(dòng)了加密貨幣的估值和波動(dòng)性,高于以往任何時(shí)候。很自然,哪里有錢(qián)財(cái),哪里就有犯罪活動(dòng)。

特別是由于網(wǎng)絡(luò)安全廠商向市場(chǎng)推出勒索軟件保護(hù)解決方案,非法加密貨幣挖礦在迅速取代勒索軟件,成為首選的攻擊途徑。Palo Alto Networks公司的情報(bào)主管Ryan Olson解釋?zhuān)?ldquo;我們從近期和長(zhǎng)遠(yuǎn)的角度來(lái)看,在攻擊者眼里,只有普通舊CPU的計(jì)算機(jī)的價(jià)值可能是用來(lái)悄悄運(yùn)行一些加密貨幣礦工,而不是感染上勒索軟件或可能竊取數(shù)據(jù)的其他軟件。”

給我看看錢(qián)

在其中扮演關(guān)鍵角色的是匿名加密貨幣Monero。像Monero和以太坊這些比特幣替代貨幣的價(jià)值保持總體上升的趨勢(shì),因而被尋求快速獲利和匿名交易的不法分子盯上了。

雖然其他加密貨幣也是一個(gè)影響因素,但Monero最受青睞。Proofpoint的威脅運(yùn)營(yíng)中心副總裁Kevin Epstein說(shuō):“這種Monero挖礦僵尸網(wǎng)絡(luò)極其龐大,主要由遍布全球的微軟Windows服務(wù)器組成。我們一再看到不法分子‘跟著錢(qián)走’――在過(guò)去這幾個(gè)月,這個(gè)錢(qián)就是加密貨幣,不法分子將注意力轉(zhuǎn)向了獲取比特幣和替代貨幣的各種非法手段上。”

簡(jiǎn)單的僵尸網(wǎng)絡(luò)和匿名加密貨幣這對(duì)組合導(dǎo)致非法活動(dòng)日益猖獗。Talos團(tuán)隊(duì)表示,對(duì)攻擊者來(lái)說(shuō),加密貨幣礦工的有效載荷可能是來(lái)錢(qián)最快的手段之一。不需要試圖攻擊主機(jī),而是竊取文檔、密碼、錢(qián)包和私鑰等,我們從以牟利為目的的攻擊者那里看到這一幕。

神不知鬼不覺(jué)

相比勒索軟件赤裸裸地敲詐企業(yè),非法加密貨幣挖礦很隱蔽。Talos團(tuán)隊(duì)表示,大多數(shù)用戶(hù)基本上沒(méi)有注意到。沒(méi)有任何指揮和控制活動(dòng),它一直在生成收入,直到被清除。

指控和控制這個(gè)術(shù)語(yǔ)是指一旦黑客找到了目標(biāo),就會(huì)“呼叫大本營(yíng)”,以便泄露信息――這一步在非法加密貨幣挖礦的情況下不再是必要步驟。礦工軟件只要有代表攻擊者加密貨幣錢(qián)包的匿名代碼就行。

那么,究竟什么被竊取了?Talos團(tuán)隊(duì)表示,攻擊者竊取的是受害者系統(tǒng)的計(jì)算能力,挖礦軟件嚴(yán)格上來(lái)說(shuō)不是惡意軟件。所以從理論上講,受害者可能仍然是其僵尸網(wǎng)絡(luò)的一部分,只要攻擊者選擇這么做。

然而,竊取計(jì)算能力(及其必要的電力)并非沒(méi)有一點(diǎn)壞處。CrowdStrike的團(tuán)隊(duì)補(bǔ)充道,雖然加密貨幣挖礦通常被認(rèn)為只是有些煩人,但CrowdStrike最近發(fā)現(xiàn)挖礦影響了公司運(yùn)營(yíng)的幾起案例,導(dǎo)致一些公司數(shù)天、有時(shí)數(shù)周無(wú)法正常運(yùn)營(yíng)。

由于這種僵尸網(wǎng)絡(luò)中的大多數(shù)節(jié)點(diǎn)似乎都是Windows服務(wù)器,所以對(duì)關(guān)鍵業(yè)務(wù)基礎(chǔ)設(shè)施的性能影響可能很大,滿負(fù)荷運(yùn)行的服務(wù)器增加了能耗,因而電費(fèi)增加。

非法加密貨幣挖礦的未來(lái)

不像企業(yè)遇到勒索軟件要求軟件開(kāi)發(fā)商提供快速緩解的技術(shù),如果遇到非法加密貨幣挖礦,攻擊能夠在基本上未加控制的情況下傳播開(kāi)來(lái)。

隨著時(shí)間的推移,我們可以預(yù)計(jì)中招的系統(tǒng)會(huì)為犯罪分子不斷挖礦,達(dá)到流行病規(guī)模。到時(shí)候,罪犯會(huì)日益踩到對(duì)方的地盤(pán),多個(gè)不法分子企圖感染同樣的系統(tǒng)。

到那時(shí),預(yù)計(jì)計(jì)算能力會(huì)出現(xiàn)大規(guī)模“停供”,大片的全球計(jì)算基礎(chǔ)設(shè)施不堪多個(gè)僵尸網(wǎng)絡(luò)的攻擊,每個(gè)僵尸網(wǎng)絡(luò)各自在為全球各地的犯罪團(tuán)伙牟取不義之財(cái)。

實(shí)際上,這個(gè)問(wèn)題的危害性很大,軟件緩解技術(shù)可能不足以阻止其傳播。相反,各國(guó)政府可能不得不一勞永逸地封殺加密貨幣。

原文標(biāo)題:Top Cyberthreat Of 2018: Illicit Cryptomining,作者:Jason Bloomberg

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO.com
相關(guān)推薦

2018-05-09 08:09:15

2018-01-20 16:43:05

2018-07-27 17:47:00

報(bào)告

2021-12-29 06:23:04

加密貨幣網(wǎng)絡(luò)安全加密劫持

2021-01-12 12:05:47

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-02-25 23:49:36

加密貨幣穩(wěn)定幣安全

2018-12-27 15:13:47

加密貨幣攻擊惡意軟件

2020-08-07 11:16:31

網(wǎng)絡(luò)安全防御技術(shù)

2021-10-22 11:52:26

加密貨幣NPM數(shù)字貨幣

2018-09-20 21:39:00

2018-09-25 10:46:15

2025-06-23 09:58:52

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲(chóng)

2019-05-22 15:10:43

2021-11-10 15:23:48

比特幣加密貨幣貨幣

2019-01-04 08:22:40

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼

2020-03-05 10:25:19

勒索軟件網(wǎng)絡(luò)攻擊漏洞

2021-01-12 18:11:06

AI
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩精品在线一区二区 | 欧美一级片在线 | 91久久婷婷 | 亚洲一区中文字幕 | 区一区二区三在线观看 | 国产精品久久网 | 久久国产精品视频 | 亚洲高清中文字幕 | 一级视频黄色 | 一本岛道一二三不卡区 | 成人国产在线视频 | 黄色毛片大全 | 国产精品日产欧美久久久久 | 中文字幕亚洲专区 | www性色| 二区中文| 欧美激情综合网 | 亚州精品天堂中文字幕 | 91精品久久久久久久99 | 久久精品欧美一区二区三区不卡 | 欧美成人一区二区三区 | 亚洲一区高清 | 国产福利资源在线 | 在线成人免费观看 | 99精品久久久久久 | 久久精品中文 | 日本精品在线观看 | 91精品国产91久久久 | 日本不卡免费新一二三区 | 91网在线观看 | 亚洲自拍偷拍欧美 | 天天射视频 | 91福利在线观看 | 亚洲久视频 | 伊人网站在线观看 | 国产成人aⅴ | www.日本三级 | 日韩欧美在线视频一区 | 国产精品久久午夜夜伦鲁鲁 | 亚洲一区二区三区免费视频 | www久久国产 |