<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    什么是加密劫持?如何保護自己免受加密采礦惡意軟件的攻擊?

    安全小白成長記2022-07-20 13:51:19

    加密黑客和詐騙有多種形式。一些黑客直接闖入錢包竊取代幣,還有一些非常狡猾,你甚至沒有注意到你的設備已被入侵。加密劫持屬于后一類。

    加密劫持是一種網絡攻擊,黑客在未經所有者授權的情況下利用設備的計算能力并使用它來開采加密貨幣。在 2017 年加密貨幣熱潮期間,隨著比特幣和其他加密貨幣的價格飆升,這成為一個普遍存在的問題,加密采礦成為一項利潤豐厚的業務。

    根據網絡安全公司 Check Point Software 的一份報告,加密劫持一度成為全球第六大最常見的惡意軟件。

    最近,加密劫持正在復興。谷歌的網絡安全行動團隊在一份報告中寫道,所有被入侵的谷歌云賬戶中有 86% 被用來開采加密貨幣。

    成為攻擊目標的不僅僅是個人:公司和公共事業也成為加密劫持的受害者。例如,特斯拉受到加密劫持惡意軟件的攻擊,并利用處理能力在后臺開采加密貨幣。

    2018 年初,英國政府網站和全球 4,000 多個其他網站被加密劫持病毒利用。

    什么是加密劫持?

    將加密劫持想象成一種偷偷吸收計算機能量的寄生蟲。它以惡意軟件的形式提供,感染您的設備以便將其用于加密貨幣開采。目標可以是任何設備:計算機、智能手機,甚至是云服務器。

    不出所料,這樣做的動機是賺錢。當設備感染了加密劫持惡意軟件時,它會控制設備的計算能力,并將其中的一部分用于開采某些加密貨幣。然后,它將任何開采的代幣發送到黑客的錢包。

    曾經有一段時間,網站嘗試使用訪問者的計算機開采加密貨幣以獲得額外收入。這稱為瀏覽器開采,它使用一個簡單的網絡瀏覽器插件,當你在網站上時,它會開采代幣。

    需要指出的是,與加密劫持不同,瀏覽器開采不是網絡犯罪。最大的區別在于用戶是否知道并同意讓網站使用該設備進行加密貨幣開采。如果它在未經授權的情況下發生,則被視為加密劫持和犯罪行為。

    一些人將瀏覽器開采作為一種新的商業模式將網絡流量貨幣化。著名的數字新聞網站,如 Salon 和知名度較低但更受歡迎的網站 The Pirate Bay 嘗試使用授權的“加密劫持”作為補充收入來源。甚至聯合國兒童基金會 (UNICEF) 在 2018 年也使用它來利用支持者的計算機通過加密貨幣開采籌集捐款。

    有一段時間,有一項完整的服務建立在這個基礎上。 CoinHive 提供了代碼行,允許網頁使用訪問者的設備來開采Monero,這是一種注重隱私的加密貨幣。

    不出所料,沒過多久,它就被不當使用了。網頁開始濫用這項服務,在未經訪問者同意的情況下從他們那里賺取額外收入。

    事實上,加密劫持變得如此普遍,以至于 CoinHive 受到了嚴格審查,并最終在 2019 年被迫關閉。

    加密劫持是如何工作的?

    加密劫持之所以如此普遍,是因為黑客的進入門檻很低,利潤非常豐厚。

    黑客只需要幾行JavaScript代碼就可以潛入一臺設備,隨后該設備將在后臺秘密運行開采惡意軟件。

    黑客可能會誘使用戶單擊網絡釣魚電子郵件鏈接,以將惡意代碼上傳到他們的設備上。

    另一種可能性是使用嵌入在 HTML 代碼中的加密劫持命令行感染網站,一旦用戶打開特定網頁,該代碼就會自動運行程序。

    某些版本的加密劫持惡意軟件甚至能夠將病毒傳播到其他設備,并感染整個服務器。在某些情況下,這可以讓黑客免費受益于大型服務器場的巨大計算資源。

    在大多數情況下,加密劫持不涉及任何個人數據的盜竊或損壞。其主要目的是獲取您設備的計算能力。惡意軟件在計算機上運行的時間越長,黑客從開采代幣中獲得的收入就越多。

    加密劫持僅存在于使用工作證明共識協議的加密貨幣中。

    根據國際刑警組織的說法,黑客開采的最臭名昭著的加密貨幣是門羅幣(XMR),因為它提供了高度的匿名性,使得交易難以追蹤。比特幣是最大的工作量證明加密貨幣,曾經在加密劫持者中很受歡迎,但隨著專業機器和大型倉庫的出現,采礦業的競爭變得如此激烈,試圖用其他人的筆記本電腦來開采比特幣毫無意義。

    如何檢測加密劫持?

    加密劫持的目標是盡可能長時間地隱藏在后臺以開采更多的加密貨幣。惡意軟件旨在根據需要使用盡可能多的功能,并且在很大程度上被忽視了。

    但是,有某些跡象表明您的計算機已被加密劫持惡意軟件感染。以下是一些例子:

    • CPU(中央處理器)使用率高
    • 設備速度較慢且噪音較大
    • 過熱
    • 電池耗盡速度更快
    • 電費意外增加

    如果您遇到上述任何跡象,這并不一定意味著您的設備會開采加密貨幣。打開 PC 上的任務管理器或 Mac 上的活動監視器,以查看哪些程序正在使用您設備的計算能力。

    最好的方法是使用防病毒軟件運行系統檢查。大多數網絡安全程序都能夠識別、檢測和隔離加密劫持惡意軟件,包括:

    • Avira Antivirus
    • Avast
    • Bitdefender
    • Eset
    • Malwarebytes

    對于網站運營者,您可以在 HTML 代碼中尋找可疑的代碼行或求助于掃描網站以查找惡意代碼的程序,包括:

    • Malcure
    • Sucuri

    您如何保護自己免受加密劫持?

    加密劫持惡意軟件與任何其他類型的惡意軟件沒有太大區別。網絡安全和基礎設施安全局 (CISA) 發布了一長串提示,以通過技術細節保護您的設備,以下是避免被加密劫持網絡攻擊感染的基本技巧:

    • 安裝防病毒和惡意軟件保護軟件并使其保持最新狀態。
    • 在瀏覽器中使用廣告攔截器。
    • 避免使用因運行加密劫持腳本而臭名昭著的網站。
    • 在瀏覽器中禁用 Javascript。
    • 使用網絡安全系統保護服務器園區。

    來源:飛馬網

    原文鏈接:https://coffee.pmcaff.com/article/E7LXY14zQd

    網絡安全網頁劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一時間,這個高危漏洞引發全球網絡安全震蕩! CVE-2021-44228,又名Log4Shell 。 新西蘭計算機緊急響應中心(CERT)、美國國家安全局、德國電信CERT、中國國家互聯網應急中心(CERT/CC)等多國機構相繼發出警告。
    近日,火絨安全發布《2022年終端安全洞察報告》。《報告》匯聚了火絨安全反病毒專家的行業洞察和威脅響應團隊的實踐經驗,真實地反映了當前國內終端安全最新狀況及變化趨勢。《報告》統計顯示,2022年火絨安全產品攔截終端攻擊39.9億次,小幅增長于2021年。例如,7月份火絨安全截獲的Rootkit病毒新變種利用傳奇私服進行傳播。
    RaaS在Reveton扎根Reveton通過向被感染的電腦發送虛假的警察機構信息進行勒索入侵者甚至冒充美國聯邦調查局或其他執法機構,強迫受害者支付罰款。據報道,Reveton的網絡攻擊者每月從受害者那里賺取約40萬美元。Reveton定期發布新功能和新定制的贖金信息。毫無疑問,RaaS導致了勒索軟件事件的持續上升。
    在內外部雙重安全挑戰之下,風險遍布數字化的所有場景,倒逼網絡安全升級為數字安全。與此同時,受全球新冠肺炎疫情以及地緣政治等因素的影響,中小微企業成為網絡安全威脅的重災區。日前發布的《2022中小微企業數字安全報告》指出,中小微企業在過去一年中遭受的網絡攻擊次數呈現上升趨勢。同時還要及時制定針對各類問題的應急預案并適時開展實戰演練,提升重大安全事件的應急處置能力。
    最近,加密劫持正在復興。需要指出的是,與加密劫持不同,瀏覽器開采不是網絡犯罪。如果它在未經授權的情況下發生,則被視為加密劫持和犯罪行為。事實上,加密劫持變得如此普遍,以至于 CoinHive 受到了嚴格審查,并最終在 2019 年被迫關閉。在大多數情況下,加密劫持不涉及任何個人數據的盜竊或損壞。加密劫持僅存在于使用工作證明共識協議的加密貨幣中。
    本文將對網絡安全攻擊的發現、網絡攻擊的途徑、網絡攻擊的手法、網絡攻擊防護建議以及如何制定應急響應計劃等進行分析和介紹。
    網絡安全研究人員努力維護數字世界安全,但他們的自己的人身安全卻不時面臨風險。只要在這個領域待的夠久,總會聽說幾件信息安全專業人員受到威脅的事,或者自己就經歷過人身威脅事件。 一位出于保護家人的目的而選擇匿名的安全專家表示,過去幾年里“專注網絡犯罪的幾個人都收到了死亡威脅”,其中一些人甚至決定低調保命或者轉行。他們不想讓自己的家人“因為爸爸是個會招來壞人的安全研究員”而陷入危險。
    據工業和信息化部官網消息,為營造測試賽期間安全穩定的網絡環境,工業和信息化部網絡安全管理局組織北京市、河北省通信管理局,中國信息通信研究院等行業單位1萬余人全力協同做好值班值守和應急處置等保障工作。
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类