成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在網絡上發現和阻止加密挖礦攻擊

安全 應用安全
加密挖礦是創建加密貨幣的過程。人們可以從挖掘加密貨幣獲利,這一過程是合法的,但加密挖礦的犯罪行為通常利用劫持他人的計算機進行加密挖礦來獲利。

[[435694]]

冰島因其廉價的電力而成為比特幣開采的重要樞紐,人們的計算機也可能被網絡犯罪分子劫持成為加密挖礦的理想場所。

加密挖礦是創建加密貨幣的過程。人們可以從挖掘加密貨幣獲利,這一過程是合法的,但加密挖礦的犯罪行為通常利用劫持他人的計算機進行加密挖礦來獲利。

當惡意行為者通過Web服務器和Web瀏覽器劫持計算機時,就會發生加密劫持。惡意JavaScript代碼通常被注入或植入Web服務器,當用戶訪問網頁時,他們的瀏覽器被感染,將他們的計算機變成加密挖礦的礦工。

那么是否能夠檢測并保護自己免受這一活動的影響呢?絕對可以,人們可以從發現加密挖礦礦工的方法開始。

監控網絡性能

首先,檢查網絡上系統的性能。企業的員工如果注意到其計算機CPU使用率過高、溫度上升或風扇速度加快,并將其報告給IT團隊。這種情況可能是業務應用程序編碼不當的征兆,也可能表明系統上存在隱藏的惡意軟件。因此需要設置系統基準以更好地發現系統中的異常。

但不要僅僅依靠性能異常來識別受影響的系統。最近的事件表明,網絡攻擊者正在限制對系統的CPU需求以隱藏其影響。例如,微軟公司最近發布的一份數字防御報告指出了越南網絡犯罪組織BISMUTH的威脅活動,該組織主要針對的目標是法國和越南的私營部門和政府機構。微軟公司在這份報告中指出,“由于加密挖礦礦工往往被安全系統視為優先級較低的威脅,因此BISMUTH能夠利用由其惡意軟件引起的較小警報配置文件潛入系統而不引起注意。BISMUTH通過與正常網絡活動的融合來避免檢測。”

查看未經授權連接的日志

除了檢測出現異常的計算機之外,如何檢測此類隱蔽的惡意行為者?查看防火墻和代理日志以了解它們正在建立的連接。應該確切知道企業資源有權連接到哪些網址和平臺。如果這個過程過于繁瑣,需要查看防火墻日志并阻止已知的加密礦工的位置。

Nextron公司最近發表的一篇博客文章指出了他們在使用中看到的典型加密礦池。可以查看防火墻或DNS服務器以查看是否受到影響。查看包含*xmr.**pool.com*pool.org和pool.*的模式的日志,看看是否有人或任何東西在占用網絡。如果企業有一個高度敏感的網絡,需要將連接限制為網絡所需的那些IP位置和地址。在這個云計算時代,這很難確定。即使跟蹤微軟公司使用的IP地址也很難跟上。例如,當微軟公司為其Azure數據中心添加新范圍時,可能需要調整授權IP地址列表。

使用阻止加密礦工的瀏覽器擴展

一些瀏覽器擴展將監控并阻止加密礦工。例如,NoCoin和MinerBlocker解決方案可以監控可疑活動并阻止網絡攻擊,這兩者都有適用于Chrome、Opera和Firefox各種瀏覽器的擴展程序。或者可以阻止JavaScript在瀏覽器中運行,因為惡意JavaScript應用程序是通過橫幅廣告和其他網站操作技術傳播的。調查是否可以阻止JavaScript,因為它可能會對出于業務原因需要的某些網站產生不利影響。

考慮邊緣的Super-Duper安全模式

邊緣正在測試微軟所謂的Super-Duper安全模式。它通過在V8 JavaScript引擎中禁用即時(JIT)編譯來提高邊緣的安全性。微軟公司表示,現代瀏覽器中的JavaScript漏洞是網絡攻擊者最常見的載體。調研機構在2019年的調查表明,大約45%的V8攻擊與JIT相關。

禁用JIT編譯確實會影響性能,而Microsoft瀏覽器漏洞研究所進行的測試顯示了一些倒退。Speedometer2.0等JavaScript基準測試顯示下降幅度高達58%。盡管如此,微軟公司表示,用戶并沒有注意到性能下降,他們很少注意在日常使用中的差異。

人們需要從外部和內部威脅的角度來看加密挖礦,檢查這些選項,以主動保護自己免受潛在攻擊。

 

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2011-03-24 17:28:58

網絡數據庫

2021-07-13 10:37:50

LookoutAndroid加密挖礦騙局

2015-12-30 10:02:49

2012-12-10 09:49:28

2023-05-24 10:12:35

2025-06-23 09:58:52

2020-11-04 09:56:46

網絡攻擊遠程工作數據恢復

2014-12-03 08:53:59

eCryptFS加密文件

2022-04-08 13:07:33

勒索軟件網絡攻擊黑客

2009-11-07 13:40:07

2022-08-03 10:45:04

人工智能網絡安全

2020-08-18 17:00:33

UbuntuLinuxItch

2012-05-15 10:51:18

加密網絡連接

2023-02-01 11:13:55

2021-03-25 10:13:12

加密貨幣攻擊漏洞

2022-07-04 06:11:00

預劫持攻擊多因素認證網絡攻擊

2022-12-08 10:30:19

2013-11-14 09:18:50

2022-10-20 14:44:50

2021-05-13 09:30:54

攻擊惡意軟件惡意挖礦
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品2区 | 91麻豆久久久 | 成人精品一区二区三区中文字幕 | 国产精品资源在线 | 色妹子综合网 | 中文字幕欧美日韩一区 | 国产区在线视频 | 午夜影院在线 | 日韩日韩日韩日韩日韩日韩日韩 | 亚洲视频在线播放 | 91久久精品一区二区二区 | 国产欧美精品区一区二区三区 | 福利电影在线 | 欧美一级视频免费看 | 天天艹日日干 | 一级电影免费看 | 范冰冰一级做a爰片久久毛片 | 日本久久精 | 午夜激情影院 | 日韩av啪啪网站大全免费观看 | 99视频在线免费观看 | 国产成人99久久亚洲综合精品 | 99久久国产综合精品麻豆 | 久久一区二区三区四区 | 手机在线不卡av | 激情av在线| 国产一区二区三区 | 国产高清在线 | 久久99精品国产 | 欧美一区二区免费 | 亚洲精彩视频在线观看 | 成人午夜黄色 | 国产精品视频一 | 中文字幕综合 | 欧美午夜一区 | 日日操操操 | 欧美一级片在线观看 | 日韩中文在线 | 欧洲高清转码区一二区 | 久久精品亚洲欧美日韩精品中文字幕 | 一区中文字幕 |