区块链业界

恶意挖掘软件在僵尸网络中越来越受欢迎

Marie Huillet 来源:CHAINB 2018-11-30 13:53

俄罗斯互联网安全公司Kaspersky Labs于11月28日发布了一份新公告称,加密货币挖掘恶意软件在2018年的僵尸网络中越来越受欢迎。

隐形加密货币挖掘攻击——也称作cryptojacking——是通过安装恶意软件,使用计算机的处理能力在未经所有者同意或知情的情况下挖掘加密货币。

根据Kaspersky的说法,加密货币市场牛市只在2018年1月至2月期间持续了,自此一直保持熊市,隐形的恶意挖掘攻击也逐渐减少——尽管如此,恶意挖掘的现象仍然在持续。

恶意挖掘软件在僵尸网络中越来越受欢迎

图:2018年第一季度至第三季度用户遭袭击的数量

尤其是在僵尸网络中,在2018年第一季度恶意挖掘攻击频繁期间,僵尸网络下载的加密货币恶意软件占总文件数的比例达到4.6%——而2017年第二季度为2.9%。僵尸网络因此越来越多被视为传播加密货币挖掘恶意软件的一种手段,网络犯罪分子也越来越多地认为恶意挖掘攻击比其他攻击媒介更有利。

Kaspersky发现,2018年第三季度僵尸网络发现的DDoS攻击数量有所下降,研究人员认为最有可能的原因是,僵尸网络的DDoS攻击转移到了加密货币恶意挖掘攻击:

“如果操作得当,加密货币恶意挖掘攻击对于受感染机器的所有者来说,重新检测配置现有服务器容量是不可能完全逃过法律惩罚的。有证据表明,众多知名僵尸网络的所有者已将攻击向量转向加密货币挖掘。例如,Yoyo僵尸网络的DDoS攻击急剧下降,但没有关于它被消除的数据。”

恶意挖掘现象增多的其他因素还有,网络犯罪分子入门门槛低;基于Web浏览器的代码例如Coinhive,是一种选择;并且还有一系列即用型联盟计划,开放式采矿池和矿工建设者,可供攻击者使用。

11月中旬,网络安全研究团队McAfee Labs发现了新的俄罗斯制造的恶意采矿软件,该恶意软件使用消费设备开采Monero(XMR),几乎没有任何痕迹。

译者:Miranda
文章来源:http://chainb.com/?P=Cont&id=12556
原文链接:https://cointelegraph.com/news/kaspersky-cryptojacking-increasingly-popular-attack-vector-for-botnets
原文作者:Marie Huillet
特别申明:区块链行业ICO项目鱼龙混杂,投资风险极高;各种数字货币真假难辨,需用户谨慎投资。blockvalue.com只负责分享信息,不构成任何投资建议,用户一切投资行为与本站无关。

1.价值区块链(blockvalue.com)遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.价值区块链的原创文章,请转载时务必注明文章作者和"来源:价值区块链(blockvalue.com)",不尊重原创的行为本站或将追究责任;3.作者投稿可能会经价值区块链编辑修改或补充。