0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

警惕!你的電腦變卡可能是因?yàn)樵趲蛣e人挖礦

454398 ? 來源:工程師吳畏 ? 2019-08-19 10:47 ? 次閱讀

你知道嗎?挖礦病毒不僅吞噬電力,更能拖慢你的計(jì)算能力。許多“中招”的數(shù)據(jù)中心,以及無法精確統(tǒng)計(jì)的僵尸網(wǎng)絡(luò),正在貪婪的吞噬電力、拖慢企業(yè)的計(jì)算能力。對(duì)于個(gè)人用戶而言,“礦工”可能就躲藏在你我的電腦當(dāng)中。

黑客很可能已經(jīng)偷偷往受害者得電腦中植入了挖礦軟件,且持續(xù)數(shù)量都不會(huì)被發(fā)現(xiàn)。近期,一些研究員發(fā)現(xiàn)另一種被稱為“Norman”的挖礦惡意軟件,其能利用被感染計(jì)算機(jī)的處理能力來挖掘加密貨幣,導(dǎo)致系統(tǒng)速度越來越慢,最終無法使用。

時(shí)刻警惕你的電腦

我們了解到,“Norman”的隱藏能力極強(qiáng),當(dāng)安全研究員發(fā)現(xiàn)它的蹤跡時(shí),該惡意軟件已經(jīng)感染了目標(biāo)公司的幾乎所有計(jì)算機(jī),且可能已經(jīng)潛伏了多年。

“Norman”之所以有這樣強(qiáng)大的隱藏能力,原因在于黑客使用了多種終止程序進(jìn)程,并在用戶關(guān)閉任務(wù)管理器后恢復(fù)工作,以防止用戶發(fā)現(xiàn)自己的電腦內(nèi)存有可疑程序正在運(yùn)行。

實(shí)際上,這類惡意軟件不僅可以長期蟄伏,還能通過命令和控制服務(wù)器(command and control)接收黑客的指令。對(duì)此,研究員表示他們不確定攻擊者是否真的“管理”這些惡意軟件。

與此同時(shí),研究員還認(rèn)為“Norman”的開發(fā)者,可能來自法國或者其他法語國家,因?yàn)樵谠搻阂廛浖a中含有用法語編寫的字符串。對(duì)此,安全專家表示,使用惡意軟件挖礦是從去年便開始流行的網(wǎng)絡(luò)犯罪形式之一。

對(duì)于普通用戶來說,需要警惕“電腦越用越卡”的情況。作為吞噬PC資源的“大戶”,挖礦病毒通過控制PC的處理器、顯卡等硬件,執(zhí)行高負(fù)載的挖礦計(jì)算腳本來進(jìn)行挖礦。一旦成功入侵到用戶PC,往往會(huì)導(dǎo)致CPU或是顯卡的負(fù)載上升數(shù)倍,不僅應(yīng)用的運(yùn)行速度被極大的拖慢,電力功耗也會(huì)劇烈增加。

根據(jù)相關(guān)安全報(bào)告顯示,政府、醫(yī)療、石油和天然氣等網(wǎng)絡(luò)安全相對(duì)薄弱的企事業(yè)單位是挖礦病毒的優(yōu)先攻擊目標(biāo)。雖然大部分PC在挖礦效率上完全無法同專業(yè)的“礦機(jī)”相提并論,但是“聚沙成塔”,一旦其控制的PC數(shù)量達(dá)到幾千臺(tái)甚至幾萬臺(tái),其收益就是極其可觀了。

此外,挖礦病毒的風(fēng)險(xiǎn)還在于,其目的并非局限在竊取PC的計(jì)算能力方面,而是會(huì)利用自己善于隱匿的優(yōu)勢(shì),為威脅更大的APT攻擊預(yù)留了空間。一旦挖礦變得無利可圖,其很有可能將目標(biāo)轉(zhuǎn)化為組織的數(shù)據(jù)資產(chǎn)與業(yè)務(wù),帶來更嚴(yán)峻的威脅。

需要注意的是,當(dāng)我們正常瀏覽網(wǎng)頁時(shí),也有可能是在幫別人挖礦。這種擅自占用用戶資源的行為,其實(shí)已經(jīng)構(gòu)成違法犯罪,可以稱之為木馬病毒。根據(jù)Adguard的數(shù)據(jù)統(tǒng)計(jì),全球已經(jīng)有約有5億臺(tái)電腦曾被綁架挖礦。全網(wǎng)有超過3萬家網(wǎng)站內(nèi)置了挖礦代碼,這些挖礦代碼可以使用戶在瀏覽了網(wǎng)頁時(shí),調(diào)用計(jì)算機(jī)的資源來進(jìn)行挖礦。對(duì)于流量比較小的網(wǎng)站來講,每天可以獲得幾美元的收入,而對(duì)于那些流量較大的網(wǎng)站,則可以達(dá)到數(shù)千美元。

如何找到挖礦病毒的“脈門”

斬?cái)嗳肭致窂绞欠婪锻诘V病毒最有效的方法,而社交工程就是黑客最常用的入侵方式。黑客會(huì)向組織內(nèi)部的員工大量發(fā)送精心偽造的垃圾郵件,這些垃圾郵件一般會(huì)在附件中植入挖礦相關(guān)的惡意代碼,并使用具有誘惑力的標(biāo)題和內(nèi)容誘惑員工下載并打開。一旦成功侵入,病毒往往會(huì)注入系統(tǒng)進(jìn)程,并讀取挖礦配置信息進(jìn)行挖礦。

因此,對(duì)于挖礦病毒來說,生存時(shí)間是衡量其銷量的最重要標(biāo)準(zhǔn)。為了達(dá)到這一目標(biāo),網(wǎng)絡(luò)犯罪分子采取的戰(zhàn)術(shù)策略也在不斷演變,更多的是使用了免殺機(jī)制。在對(duì)抗挖礦病毒的過程中,持續(xù)的監(jiān)察與發(fā)現(xiàn)能力至關(guān)重要。

在這里,安全公司的研究人員建議組織和用戶建立多層次、聯(lián)動(dòng)的安全策略,部署防火墻、郵件網(wǎng)關(guān)等產(chǎn)品作為第一道防線,并部署行為監(jiān)控和漏洞防護(hù)產(chǎn)品,有效阻止威脅到達(dá)客戶端。對(duì)于面臨挖礦病毒威脅的組織來說,要在挖礦病毒傳播的各個(gè)環(huán)節(jié)建立“抑制點(diǎn)”。目前,有很多不錯(cuò)的安全廠商都可以提供完善的安全解決方案,保護(hù)用戶的電腦安全。

另一方面,在挖礦病毒發(fā)現(xiàn)與防范過程中,“人”扮演著重要的角色,組織的IT人員應(yīng)該加強(qiáng)對(duì)于組織網(wǎng)絡(luò)資產(chǎn)的監(jiān)測(cè),對(duì)于出現(xiàn)的異常情況進(jìn)行及時(shí)排查與處理。此外,強(qiáng)化員工的網(wǎng)絡(luò)安全教育也有利于員工降低點(diǎn)擊不明郵件、鏈接與文件的幾率,并能通過及時(shí)的自查與事件上報(bào)降低PC的染毒幾率。

在文章的最后,我們也提醒廣大用戶特別是企業(yè)用戶,要構(gòu)建覆蓋全網(wǎng)的終端威脅發(fā)現(xiàn)系統(tǒng),特別防范未知安全威脅,加強(qiáng)安全態(tài)勢(shì)感知能力提升,并通過精密編排的防御體系提升網(wǎng)絡(luò)安全恢復(fù)補(bǔ)救能力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電腦
    +關(guān)注

    關(guān)注

    15

    文章

    1713

    瀏覽量

    68916
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    16081
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    tf存儲(chǔ)容量選擇 tf的常見故障及解決方法

    TF存儲(chǔ)容量選擇 TF(TransFlash)是一種小型的存儲(chǔ),廣泛應(yīng)用于手機(jī)、相機(jī)、平板電腦等便攜式設(shè)備中。選擇合適的TF
    的頭像 發(fā)表于 12-19 15:20 ?449次閱讀

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?232次閱讀

    使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) ,是不知道怎么回事情?

    我使用CS1232 采集一個(gè)小信號(hào),信號(hào)有可能是正,也可能是負(fù) 但是不知道怎么回事情,采集的數(shù)據(jù)就經(jīng)常不對(duì) 在上圖的電路中,當(dāng)我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發(fā)表于 09-25 14:36

    plc與電腦無法通訊的3種可能原因

    不匹配 :確保使用的接口(如RS232, RS485, Ethernet等)與PLC和電腦的接口兼容。 電源問題 :PLC或電腦的電源不穩(wěn)定或不足可能導(dǎo)致通訊中斷。 硬件故障 :PLC或電腦
    的頭像 發(fā)表于 09-05 10:02 ?4869次閱讀

    電機(jī)轉(zhuǎn)子壞了最明顯的現(xiàn)象

    。 溫度升高 :如果電機(jī)的溫度異常升高,可能是因?yàn)?/b>轉(zhuǎn)子與定子之間的間隙減小,導(dǎo)致摩擦增加。 效率下降 :電機(jī)的效率降低,可能是因?yàn)?/b>轉(zhuǎn)子損壞導(dǎo)致的能量損失。 電流異常 :電機(jī)的電流異常增加,可能是因?yàn)?/b>轉(zhuǎn)子損壞導(dǎo)致的額外負(fù)載
    的頭像 發(fā)表于 09-03 14:47 ?1671次閱讀

    谷景科普一體成型貼片電感很燙是因?yàn)?/b>短路嗎

    谷景科普一體成型貼片電感很燙是因?yàn)?/b>短路嗎 編輯:谷景電子 一體成型貼片電感對(duì)于電子電路運(yùn)行的穩(wěn)定性是特別重要的,在電路中它可以抵抗電流的變化并存儲(chǔ)能量。但是,有時(shí)候在一些情況下會(huì)出現(xiàn)溫度過高的現(xiàn)象
    的頭像 發(fā)表于 08-16 09:18 ?324次閱讀

    大功率電感感值突然變低的可能原因分析

    狀況。 1、可能是制作材料的問題:電感的制作材料對(duì)電感的性能影響很大,出現(xiàn)感值變低的情況,有可能是因?yàn)?/b>使用了質(zhì)量差的制作材料引起的。 2、制造工藝上的問題:電感線圈的繞制工藝對(duì)感值的影響很大,感值變低有可能是線圈
    的頭像 發(fā)表于 07-24 09:28 ?499次閱讀

    攝像頭模塊突然無法顯示?。?!可能是什么原因?

    的相機(jī)查看攝像頭拍攝的畫面,發(fā)現(xiàn)還是顯示不了(電腦能夠識(shí)別到攝像頭的鏈接,但顯示是一片黑屏) 有人碰到過這種情況嗎,這可能是什么原因呢? 攝像頭模塊就是下面這種,usb免驅(qū)的
    發(fā)表于 07-15 23:50

    AD7691讀取的后4位總是0,請(qǐng)問可能是什么原因造成的?

    我讀取的18位AD7691,后4位總是0,請(qǐng)問可能是什么原因造成的。
    發(fā)表于 07-02 07:28

    使用6路PWM控制無刷電機(jī),低速時(shí)候電機(jī)有嘯聲,可能是什么原因?

    我使用6路PWM控制無刷電機(jī),低速時(shí)候電機(jī)有嘯聲,可能是什么原因,應(yīng)該往哪方面考慮
    發(fā)表于 04-28 06:34

    不會(huì)RTOS,是因?yàn)?/b>沒搞懂NVIC

    一、到底什么是NVIC?NVIC(NestedVectoredInterruptController)中文翻譯為:嵌套中斷向量控制器。NVIC屬于內(nèi)核級(jí)別的外設(shè)單元,用來管理CPU的中斷。由NVIC管理的中斷可進(jìn)行中斷嵌套,直譯為高優(yōu)先級(jí)可打斷低優(yōu)先級(jí)中斷,然后高優(yōu)先級(jí)執(zhí)行完了再轉(zhuǎn)回去執(zhí)行低優(yōu)先級(jí)中斷。對(duì)于RTOS(實(shí)時(shí)操作系統(tǒng))類型的OS有很大的好處,所以
    的頭像 發(fā)表于 03-31 08:09 ?1111次閱讀
    不會(huì)RTOS,<b class='flag-5'>是因?yàn)?/b><b class='flag-5'>你</b>沒搞懂NVIC

    不能獨(dú)立開發(fā),是因?yàn)?/b>不懂軟件架構(gòu)

    不想錯(cuò)過,記得右上角-查看公眾號(hào)-設(shè)為星標(biāo),摘下星星送給我嵌入式軟件架構(gòu)設(shè)計(jì)一般采用分層思想,稱為“分層架構(gòu)”。part1一、什么是分層架構(gòu)?分層架構(gòu)(LayeredArchitecture)是一種將系統(tǒng)分為互相隔離的層,每一層完成特定功能的設(shè)計(jì)方式。這種架構(gòu)有助于提高代碼的可管理性和可維護(hù)性。在嵌入式系統(tǒng)中,分層架構(gòu)常常如下劃分:物理硬件層:這是系統(tǒng)最底層
    的頭像 發(fā)表于 03-15 08:09 ?1619次閱讀
    不能獨(dú)立開發(fā),<b class='flag-5'>是因?yàn)?/b><b class='flag-5'>你</b>不懂軟件架構(gòu)

    L3751靜態(tài)電流過大可能是什么原因?

    L3751靜態(tài)電流過大可能是什么原因?大概30-50mA,輸入超30V芯片嚴(yán)重發(fā)熱
    發(fā)表于 03-14 06:51

    使用tc397進(jìn)行收發(fā)的時(shí)候沒有響應(yīng)是因?yàn)?/b>什么?

    在使用 tc397 進(jìn)行收發(fā)的時(shí)候,發(fā)現(xiàn)沒有響應(yīng),代碼是根據(jù)示例代碼修改,通過邏輯分析儀和示波器進(jìn)行調(diào)試的 只修改了對(duì)應(yīng)的 tx,rx 引腳,請(qǐng)問可能是因?yàn)?/b>什么原因
    發(fā)表于 03-05 07:45

    小米電腦數(shù)據(jù)恢復(fù)的常用方法、工具和步驟

    在現(xiàn)代數(shù)字化時(shí)代,電腦已成為我們生活和工作中必不可少的工具之一。然而,有時(shí)我們可能會(huì)遇到數(shù)據(jù)丟失的情況,這可能是因?yàn)?/b>誤刪、磁盤故障、操作系統(tǒng)崩潰等原因?qū)е?。本文將詳?xì)介紹小米電腦數(shù)據(jù)恢
    的頭像 發(fā)表于 01-25 11:10 ?2327次閱讀