继勒索病毒集中出现后,一种新的攻击形式正在涌现,即加密货币挖矿黑客。
加密货币挖矿是一个发现比特币、门罗币以及以太坊和莱特币等其他加密数字货币的过程,所需的计算机被俗称为“矿机”。
这类黑客的涌现速度非常之快,根据 Adguard 的数据统计,全球约有5亿台电脑曾被绑架挖矿。
惊人的犯罪数据来自过去一年来比特币等各类加密货币价格激增。
截至目前,比特币价格在 6300 美元左右,8年内翻数百倍的惊人幅度意味着巨额利益的吸引。
越来越多的黑客攻击服务器以利用该设备进行大规模挖矿。
无论是个人电脑还是企业服务器,当你发现自己的计算机正在变慢、散热器加速运转时,很有可能已经被黑客当作矿机。
在攻击方式上,黑客通过使用恶意软件来窃取其他人的电力、处理能力和空调,从而将加密货币挖矿恶意软件秘密植入到他人的网络、浏览器、咖啡店公共网络等地方。
对于被攻击者群体,有两大重灾区。
从个人电脑层面看,类似恶意程序集中出现在游戏插件领域,黑客在游戏外挂所用的插件中嵌入一个挖矿区;
从企业层面看,我们发现病毒集中爆发的区域往往在电商领域,原因大多是服务器的数据侧漏,损失范围涉及用户的信用卡、个人身份证资料丢失,部分来自国外的企业领导人甚至因此破产、坐牢。
对于被攻击者应该如何应对?
第一,用户可以检查CPU,如果笔记本有散热器,可能听到散热器加速运转,这是芯片高负荷运转所产生的热量造成;
第二,采用JavaScript控制插件,以控制浏览器中入侵性的JavaScript、Flash和Java;
第三,查看杀毒软件是否能够检测挖矿工具;
第四,立即修复。
本文来源:经济观察报,有删节
领取专属 10元无门槛券
私享最新 技术干货