更多精彩 >

全球5亿台电脑被绑架“挖矿”,你被“挖矿”了吗?

2018-09-17 21:33:41   来源:投资家网  作者:鸠摩智 

摘要:随着虚拟数字货币的兴起,越来越多人知道了“挖矿”这个行业。但或许谁都没有想到自己会被“挖矿”,你的电脑变慢了吗?

作者丨鸠摩智


编辑|熊吉


随着虚拟数字货币的兴起,越来越多人知道了“挖矿”这个行业。但或许谁都没有想到自己会被“挖矿”,你的电脑变慢了吗?


近日,工信部发布2018年第二季度网络安全威胁态势分析与工作综述,指出非法“挖矿”严重威胁网络安全。


《腾讯安全2018区块链安全报告》指出,“挖矿”病毒已发展成为2018年传播最广的网络病毒,由于“挖矿”病毒的控制者可以直接通过出售挖到的数字虚拟货币牟利,“挖矿”病毒的影响力空前高涨。


根据Adguard的数据统计,全球约有5亿台电脑曾被绑架“挖矿”。


01 什么是挖矿病毒?


和传统的木马一样,这些“绑架”你电脑的矿工会将这些挖矿病毒植入在某些程序内,如果你下载了这些程度很有可能就会被挖矿木马入侵你的电脑。


和传统的木马不一样的是,这些挖矿木马会通过消耗你主机的性能,以此获取它们所需要的虚拟数字货币。所以,如果你的电脑中了挖矿病毒,你也不一定能及时的发现,因为挖矿木马隐蔽性极强。


但相比于传统的木马病毒,挖矿木马对你电脑的危险可以说是杀伤级的。如果对比特币挖矿历史有所了解的应该知道,在早期时候因为人们还没有研发出专门挖矿的矿机,加之早期时候挖矿难度不大,很多人都是通过电脑的显卡来进行挖矿的。


但因为挖矿程序复杂,利用显卡挖矿会耗费大量的电能,同时电脑的CPU及显卡也会因为强度很大的工作而损耗。所以如果你的电脑中了挖矿病毒,可以说你的电脑寿命就会极具减弱。不仅如此,由于电脑的CPU被挖矿木马占据,所以你的电脑会变得很烫,运行速率也会急剧下降。


02 你的电脑是如何被植入挖矿木马的?


常见的“挖矿木马”形式大致可分为两类:本地挖矿和云端挖矿。


由于国内很多系统和office办公软件都是盗版软件安装的,所以很多挖矿木马的植入者会通过KMSpico Windows“激活”工具来将挖矿木马植入你的电脑中。


随着挖矿木马的升级,一种云端挖矿木马出现了。相对于本地挖矿木马来说,这种云端木马的植入路径更为宽广了。


所谓的云端挖矿就是挖矿木马植入者会通过有挖矿木马的JS脚本来窃取那些被害者电脑的资源,进行在线挖矿。


木马植入者会将这些JS脚本放到一些色情、博彩、游戏、小说等杂乱的网站上,所有访问这些网站的用户都可能成为虚拟货币的挖掘矿工。


03 挖矿木马传播速度惊人


当然,挖矿木马也分高级木马和低级木马。有些高级木马,传播速度极快,短短几日就可以植入数十万台电脑设备里。


2017 年底,一款名为“tlMiner”的挖矿木马的传播量达到峰值。


经腾讯电脑管家的安全研究员发现,有近 20 万台机器受到该挖矿木马影响,并发现“tlMiner”挖矿木马瞄准的是“吃鸡”玩家及网吧高配电脑,搭建挖矿集群。


该组织通过把挖矿木马植入“吃鸡”外挂中,通过强大的分销网络推广售卖给一些网吧及用户。


玩过“吃鸡”游戏的人应该都知道,“吃鸡”游戏对电脑配置要求很高。也就是说将挖矿木马植入到这些电脑里,挖矿性能是很高的。


该组织通过这种方式,在不到半年的时间里就构造了一个涉及 389 万台电脑的僵尸网络群。这种挖矿木马及其隐蔽,只在CUP运行量在50%以下的时候进行挖矿,也就是说用户在玩游戏的时候,是体会不到电脑速度变慢的,但只要电脑处于待机状态,这种挖矿木马就会全速进行挖矿,所以用户基本上发现不了。


但这些被植入这种虚拟货币的“挖矿”程序进行“挖矿”后,用户电脑主机会长期处在高负荷运转状态,显卡、主板和内存很可能提前报废。


经过警方大量搜查证据后,该团队于今年4月被大连警方一举抓获。通过这种挖矿木马,短短时间内,该组织就获利超1500万。


04 避免“被挖矿”,要注意什么?


“木马”、”黑色产业”其实对于我们来说已经不是新鲜事物了,据估算,中国的黑产链有上百亿的规模。然而黑产对于利益的追逐越发现代化,它们会”充分”利用所能得到的一切有价值的资源,做到”物尽其用”,就像这次“挖矿木马”的肆虐一样。


当然,挖矿病毒攻击事件频发,也暴露出大部分个人网络安全防御极度不完善,安全防范意识不足,一旦被病毒攻击,将带来不同程度的损失。


在使用电脑过程中要养成良好习惯。例如及时更新系统补丁,防止攻击者通过漏洞入侵系统。使用复杂密码,安装杀毒软件,保持监控开启,及时更新病毒库,及时备份数据库。不打开可疑的邮件附件,不点击邮件中的可疑链接等等,都可以避免被各种病毒感染从而带来财产损失。


本文为投资家网原创文章,转载或内容合作请联系投资家网,违规转载,法律必究。

平安租赁荣获“2024年度十大影响力品牌”称号

创新创业平安租赁

近日,2024中国品牌博鳌峰会暨博鳌金融品牌论坛在海南圆满举办,平安国际融资租赁有限公司(以优秀的品...

2024-10-31

小米智能新品“魔光”上市,全彩超清屏开启智慧充电新篇章

小米创新创业

小米生态链企业科大智能,将于10月31日重磅推出标杆性新品——“魔光”充电桩。

2024-10-31

收购军工“硬科技”资产:展鹏科技抢占高壁垒“航空仿真赛道”

上市公司展鹏科技

近日,沪市公司展鹏科技(603488.SH)的一则公告,再度唤起市场对于军事飞行模拟市场的关注。

2024-10-31

STIF第五届国际科创节将举办 以新质生产力激活发展新动能

峰会STIF第五届国际科创节

今年是STIF的第五届活动,活动预计有近300家全球科技创新头部品牌汇聚现场,150余位重要嘉宾分享...

2024-10-31

第十四届公益节暨ESG影响力年会将举办 共筑可持续发展未来

峰会第十四届公益节

公益节是中国公益慈善领域最具影响力的年度盛事。公益节设立于2011年,是国内首个由大众媒体联袂发起的...

2024-10-31

五粮液:助力“中国酒都”宜宾崛起,引领中国白酒书写新篇章

上市公司五粮液

当前,五粮液已构筑了以国家企业技术中心为统揽的科技创新平台体系,建有国家创新平台7个和省部级创新平台...

2024-10-31

持续大幅增收提效,硬核创新药企逆势崛起

上市公司迪哲医药

通过持续大幅增收减亏,迪哲医药光速验证自己商业模式可行性,已超出所有人预期

2024-10-31

通化东宝再度抛出增持计划:不设定价格区间,坚定看好公司发展前景

上市公司通化东宝

2024年10月30日晚间,通化东宝发布公告称,公司控股股东东宝集团拟通过自有资金与自筹资金相结合的...

2024-10-30

海王生物:政策促进生物医药全链条发展,公司经营质量有望进一步改善

上市公司海王生物

10月30日晚,海王生物(000078.SZ)披露了2024年三季度报告。

2024-10-30

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

沙特天空塔投资设立专项基金带领中国氢能独角兽扎根沙特

2016年注册于北京的中氢新能技术有限公司,下设位于大兴的装备制造公司、位于海淀区的技术研究院、材料...

挑战奔驰的明星车企,突然“翻车”了

一度无比高光的理想汽车,猝不及防遭遇重挫。

深圳天使母基金姚小雄:将来股权投资行业竞争是服务能力的竞争

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

避免卡脖子,硬科技如何“逆境”突围?

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

VC/PE眼中的“专精特新”

2024年1月10日,由投资家网主办,财经锐眼、有时间协办,北京微金科技有限公司承办的“第十二届股权...

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

分化浪潮中的坚守与突破 | 第19届中国投资年会,即将启幕

在时代的浩渺长河中,“分化”宛如一条隐匿的脉络,贯穿于万物的生长、发展与变迁。从生命的进化到文明的演...

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会将盛大启幕

第二届中匈可再生能源、新材料商业投资峰会于2025年4月9日在匈牙利布达佩斯盛大启幕。

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

雕刻耐心|第18届中国投资年会·有限合伙人峰会在沪召开

“中国投资年会”作为私募股权行业的年度盛会,已成功举办了18届,吸引了全国VC/PE领域从业者的广泛...

雕刻耐心|第18届中国投资年会·有限合伙人峰会即将启幕

雕刻耐心|第18届中国投资年会·有限合伙人峰会即将启幕

2024年的一级市场,“耐心”是最高命题,也引发了持续全年的讨论。