自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2018年頭號(hào)網(wǎng)絡(luò)威脅非法加密貨幣挖礦,竟讓用戶察覺不到它的存在

譯文
安全
非法加密貨幣挖礦最陰險(xiǎn)的方面在于,受害者對(duì)此渾然不覺。專家表示,在這種新的商業(yè)模式下,攻擊者不再懲罰打開附件或運(yùn)行惡意腳本的受害者,而是通過劫持系統(tǒng)要求支付贖金。

【51CTO.com快譯】非法加密貨幣挖礦最陰險(xiǎn)的方面在于,受害者對(duì)此渾然不覺。思科公司Talos威脅情報(bào)部門(簡稱“Talos團(tuán)隊(duì)”)的專家們表示,在這種新的商業(yè)模式下,攻擊者不再懲罰打開附件或運(yùn)行惡意腳本的受害者,而是通過劫持系統(tǒng)要求支付贖金?,F(xiàn)在,攻擊者在積極利用被感染系統(tǒng)的資源進(jìn)行加密貨幣挖礦。

[[221737]]

這條攻擊途徑既有利可圖,又易于實(shí)施,但對(duì)受害者非常危險(xiǎn)。CrowdStrike的專家們表示,購買力和流動(dòng)性的增加推動(dòng)了加密貨幣的估值和波動(dòng)性,高于以往任何時(shí)候。很自然,哪里有錢財(cái),哪里就有犯罪活動(dòng)。

特別是由于網(wǎng)絡(luò)安全廠商向市場推出勒索軟件保護(hù)解決方案,非法加密貨幣挖礦在迅速取代勒索軟件,成為首選的攻擊途徑。Palo Alto Networks公司的情報(bào)主管Ryan Olson解釋:“我們從近期和長遠(yuǎn)的角度來看,在攻擊者眼里,只有普通舊CPU的計(jì)算機(jī)的價(jià)值可能是用來悄悄運(yùn)行一些加密貨幣礦工,而不是感染上勒索軟件或可能竊取數(shù)據(jù)的其他軟件。”

給我看看錢

在其中扮演關(guān)鍵角色的是匿名加密貨幣Monero。像Monero和以太坊這些比特幣替代貨幣的價(jià)值保持總體上升的趨勢(shì),因而被尋求快速獲利和匿名交易的不法分子盯上了。

雖然其他加密貨幣也是一個(gè)影響因素,但Monero最受青睞。Proofpoint的威脅運(yùn)營中心副總裁Kevin Epstein說:“這種Monero挖礦僵尸網(wǎng)絡(luò)極其龐大,主要由遍布全球的微軟Windows服務(wù)器組成。我們一再看到不法分子‘跟著錢走’――在過去這幾個(gè)月,這個(gè)錢就是加密貨幣,不法分子將注意力轉(zhuǎn)向了獲取比特幣和替代貨幣的各種非法手段上。”

簡單的僵尸網(wǎng)絡(luò)和匿名加密貨幣這對(duì)組合導(dǎo)致非法活動(dòng)日益猖獗。Talos團(tuán)隊(duì)表示,對(duì)攻擊者來說,加密貨幣礦工的有效載荷可能是來錢最快的手段之一。不需要試圖攻擊主機(jī),而是竊取文檔、密碼、錢包和私鑰等,我們從以牟利為目的的攻擊者那里看到這一幕。

神不知鬼不覺

相比勒索軟件赤裸裸地敲詐企業(yè),非法加密貨幣挖礦很隱蔽。Talos團(tuán)隊(duì)表示,大多數(shù)用戶基本上沒有注意到。沒有任何指揮和控制活動(dòng),它一直在生成收入,直到被清除。

指控和控制這個(gè)術(shù)語是指一旦黑客找到了目標(biāo),就會(huì)“呼叫大本營”,以便泄露信息――這一步在非法加密貨幣挖礦的情況下不再是必要步驟。礦工軟件只要有代表攻擊者加密貨幣錢包的匿名代碼就行。

那么,究竟什么被竊取了?Talos團(tuán)隊(duì)表示,攻擊者竊取的是受害者系統(tǒng)的計(jì)算能力,挖礦軟件嚴(yán)格上來說不是惡意軟件。所以從理論上講,受害者可能仍然是其僵尸網(wǎng)絡(luò)的一部分,只要攻擊者選擇這么做。

然而,竊取計(jì)算能力(及其必要的電力)并非沒有一點(diǎn)壞處。CrowdStrike的團(tuán)隊(duì)補(bǔ)充道,雖然加密貨幣挖礦通常被認(rèn)為只是有些煩人,但CrowdStrike最近發(fā)現(xiàn)挖礦影響了公司運(yùn)營的幾起案例,導(dǎo)致一些公司數(shù)天、有時(shí)數(shù)周無法正常運(yùn)營。

由于這種僵尸網(wǎng)絡(luò)中的大多數(shù)節(jié)點(diǎn)似乎都是Windows服務(wù)器,所以對(duì)關(guān)鍵業(yè)務(wù)基礎(chǔ)設(shè)施的性能影響可能很大,滿負(fù)荷運(yùn)行的服務(wù)器增加了能耗,因而電費(fèi)增加。

非法加密貨幣挖礦的未來

不像企業(yè)遇到勒索軟件要求軟件開發(fā)商提供快速緩解的技術(shù),如果遇到非法加密貨幣挖礦,攻擊能夠在基本上未加控制的情況下傳播開來。

隨著時(shí)間的推移,我們可以預(yù)計(jì)中招的系統(tǒng)會(huì)為犯罪分子不斷挖礦,達(dá)到流行病規(guī)模。到時(shí)候,罪犯會(huì)日益踩到對(duì)方的地盤,多個(gè)不法分子企圖感染同樣的系統(tǒng)。

到那時(shí),預(yù)計(jì)計(jì)算能力會(huì)出現(xiàn)大規(guī)模“停供”,大片的全球計(jì)算基礎(chǔ)設(shè)施不堪多個(gè)僵尸網(wǎng)絡(luò)的攻擊,每個(gè)僵尸網(wǎng)絡(luò)各自在為全球各地的犯罪團(tuán)伙牟取不義之財(cái)。

實(shí)際上,這個(gè)問題的危害性很大,軟件緩解技術(shù)可能不足以阻止其傳播。相反,各國政府可能不得不一勞永逸地封殺加密貨幣。

原文標(biāo)題:Top Cyberthreat Of 2018: Illicit Cryptomining,作者:Jason Bloomberg

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com】

責(zé)任編輯:趙寧寧 來源: 51CTO.com
相關(guān)推薦

2018-05-09 08:09:15

2018-01-20 16:43:05

2018-07-27 17:47:00

報(bào)告

2021-12-29 06:23:04

加密貨幣網(wǎng)絡(luò)安全加密劫持

2021-01-12 12:05:47

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-02-25 23:49:36

加密貨幣穩(wěn)定幣安全

2018-12-27 15:13:47

加密貨幣攻擊惡意軟件

2021-10-22 11:52:26

加密貨幣NPM數(shù)字貨幣

2018-09-20 21:39:00

2020-08-26 10:43:24

加密貨幣攻擊蠕蟲

2020-08-07 11:16:31

網(wǎng)絡(luò)安全防御技術(shù)

2018-09-25 10:46:15

2021-11-10 15:23:48

比特幣加密貨幣貨幣

2021-10-06 15:56:05

加密貨幣比特幣貨幣

2019-05-22 15:10:43

2021-04-26 23:27:41

僵尸網(wǎng)絡(luò)漏洞惡意代碼

2019-01-04 08:22:40

2018-12-06 21:08:32

2023-01-16 14:35:30

2020-12-17 12:46:00

惡意軟件網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)