你已關(guān)閉了的瀏覽器還可能被利用來挖礦, chrome已中招
日前,有一種新技術(shù)被確認:即便用戶關(guān)閉了瀏覽器,黑客或加載了惡意代碼的欺詐網(wǎng)站還可以在瀏覽器中執(zhí)行惡意操作。
在過去的1-2個月內(nèi),驅(qū)動式加密挖礦技術(shù)被利用于生產(chǎn)一種叫做Monero(門羅幣)的虛擬貨幣。黑客或欺詐網(wǎng)站利用了數(shù)以百萬計的人,使用他們的電力和CPU資源,但是該技術(shù)有一個致命弱點,即如果關(guān)閉了瀏覽器,挖礦操作就會被停止。
現(xiàn)在,來自反惡意軟件提供商Malwarebytes的研究人員已經(jīng)確定了一種技術(shù),該技術(shù)即使在用戶關(guān)閉瀏覽器窗口后,仍然可以繼續(xù)進行挖礦操作。它的技術(shù)原理是通過打開一個隱藏在Microsoft Windows任務(wù)欄時鐘后面的彈出窗口來工作。該窗口將***期地保持打開狀態(tài),直到用戶采取特殊措施關(guān)閉它為止。在此期間,它將持續(xù)運行黑客或欺詐網(wǎng)站用來挖掘Monero虛擬貨幣的代碼。(見上圖)
而且該技術(shù)非常善于偽裝自己,它并不會將用戶所有的CPU資源全部占完,而是根據(jù)用戶的實際使用情況進行調(diào)節(jié),從而保障不會很快被用戶檢測到。
處理該技術(shù)需要用戶有一定的計算機基礎(chǔ),僅僅關(guān)閉顯式瀏覽器還不夠,需要用戶到任務(wù)管理器查看是否還有瀏覽器的進程存在,如果存在需要手動關(guān)閉。
目前已確認Chrome瀏覽已中招,其他瀏覽器有可能也會很快不保。