金山毒霸擒獲國(guó)內(nèi)首個(gè)比特幣礦工木馬
6月5日,金山毒霸安全中心宣布截獲國(guó)內(nèi)首個(gè)比特幣(一種全球流通的網(wǎng)絡(luò)虛擬貨幣)挖礦木馬,該木馬偽裝成熱門(mén)青春勵(lì)志電影《中國(guó)合伙人》的片源傳播,黑客控制中毒電腦制造比特幣牟利。
金山毒霸安全專(zhuān)家介紹說(shuō),比特幣是由開(kāi)源的P2P軟件產(chǎn)生的一種網(wǎng)絡(luò)虛擬貨幣,比特幣完全可以拿來(lái)做任何交易,從功能上講,已經(jīng)非常接近真實(shí)貨幣。2013年4月的雅安地震中,壹基金就收到233個(gè)比特幣(折合人民幣近22萬(wàn)元)的捐款。
國(guó)際炒家對(duì)比特幣的熱情越來(lái)越高,參與比特幣制造(也稱(chēng)挖礦)的人也越來(lái)越多,但使用自己的電腦制造比特幣,一年也挖不到幾個(gè)。這刺激了部分不法分子利用木馬入侵其他計(jì)算機(jī),構(gòu)建僵尸網(wǎng)絡(luò)集中挖礦來(lái)生產(chǎn)比特幣。
“這是金山毒霸在中國(guó)大陸首次發(fā)現(xiàn)生產(chǎn)比特幣的僵尸網(wǎng)絡(luò),之前發(fā)現(xiàn)的制造比特幣的木馬都在國(guó)外。2011年6月,賽門(mén)鐵克發(fā)現(xiàn)有僵尸網(wǎng)絡(luò)制造比特幣。今年三月,卡巴斯基也報(bào)告發(fā)現(xiàn)制造比特幣的僵尸網(wǎng)絡(luò)。”金山毒霸安全專(zhuān)家介紹說(shuō)。
由于生產(chǎn)比特幣的木馬運(yùn)行時(shí)會(huì)占用受害者計(jì)算機(jī)的運(yùn)算能力、用戶會(huì)感覺(jué)到計(jì)算機(jī)性能變差。黑客更青睞入侵企業(yè)服務(wù)器,利用企業(yè)服務(wù)器的強(qiáng)勁性能來(lái)生產(chǎn)比特幣,成功率較高。長(zhǎng)時(shí)間運(yùn)行挖礦程序,會(huì)消耗額外的電力并可能導(dǎo)致主機(jī)溫度升高,這會(huì)給企業(yè)服務(wù)器的安全運(yùn)行帶來(lái)較大壓力。
金山毒霸分析發(fā)現(xiàn),這個(gè)比特幣礦工木馬還會(huì)做“兼職”——劫持淘寶客流量騙取網(wǎng)購(gòu)交易分成。這是中國(guó)產(chǎn)木馬最常見(jiàn)的一種贏利方式,證明這個(gè)比特幣礦工木馬的作者來(lái)自中國(guó)大陸。金山毒霸安全專(zhuān)家建議用戶宜盡早檢查自己的電腦,將比特幣礦工木馬清除,以恢復(fù)電腦性能,使自己的電腦資源不被黑客盜用。