股票配资公司_在线配资网站_网上配资平台-非常配资网

您的位置:首页 >配资技巧 >

天宸股份股票讲述五千台电脑沦为挖矿“黑劳工”

时间:2020-02-14 09:22:51 | 来源:

导读:本文是关于五千台电脑沦为挖矿“黑劳工”,股指期货多空持仓,股票000690,你掌握了吗的财经资讯分享。天宸股份股票为大家整理收集,帮助你了解金融变化。

天宸股份股票讲述五千台电脑沦为挖矿“黑劳工”

文|凯尔

编辑|文刀

加密货币业兴起,不但带来一个新兴市场,也引诱来唯利是图的黑产团伙,其中之一是挖矿木马。

近日,腾讯安全御见威胁情报中心发文称,他们检测到通过社会工程骗术传播的“老虎”挖矿木马(LaofuMiner)。攻击者将远控木马程序伪装成“火爆新闻”、“色情内容”等文件名,在网络上大肆传播,不慎点击者便会立即中招,电脑变得异常卡顿,沦为给黑产团伙挖矿的苦力。

据统计,“老虎”木马已感染超过5000台电脑。通过溯源发现,“老虎”的前身为2018年出现的“灰熊”木马,当时“灰熊”曾感染近10万主机,通过挖门罗币,获取了至少38万元的非法收入。

除了“灰熊”、“老虎”外,KingMiner、BlueHero、“快Go矿工”等木马挖矿程序屡见不鲜。有安全人士透露,由于部分木马已在黑产圈开源,作恶成本降低,病毒危害加剧,每个人都可能成为“受害者”。

业内人士呼吁,在发展加密货币行业之时,行业建立者也应共同抵制作恶行为,加强安全普及,提升安全系数。

木马来袭 五千台电脑秒变“矿机”公司文员赵路不耐烦地点击、移动鼠标,可鼠标箭头压根不听使唤,在电脑屏幕上龟速移动,画出一道道重影。前一天,电脑还好好的,突然“变成了砖”,赵路很着急。他打开资源管理器,发现CPU占用率达到了97%,他并没有运行什么大型软件,反复重启多次,问题仍未解决。遭遇电脑系统严重卡顿的赵路并不知道,此时电脑高速运转的CPU,正在进行大量计算来“挖矿”。这是一个离他认知有一些距离的产业——加密货币挖矿。在近十年的时间,该产业在一个还算不得庞大的币圈里流行。与赵路有相同遭遇的人不在少数。他们分布在北京、广东、上海、河南、山东等地,手中的一台台电脑开机即挖矿,挖来的币则落入了黑产团伙的钱包。这些电脑感染了近期流行的一种木马病毒。腾讯安全御见威胁情报中心(下称“腾讯御见”)通过层层解剖发现,黑产团伙挖矿使用的自建矿池包含字符“laofubtc”,因此,他们将其命名为老虎挖矿木马。据腾讯御见统计,截至12月5日,老虎挖矿木马已感染超过5000台电脑。攻击者将远控木马程序伪装成“火爆新闻”、“色情内容”、“隐私资料”、“诈骗技巧”等文件名,通过社交网络发送到目标电脑,受害者双击查看文件后,会立刻被安装远程控制木马。而后,攻击者通过远控木马控制中毒电脑,下载挖矿木马,这些电脑随即沦为“矿工”。从手法上看,这是一场在社交网络上传播的无差别攻击。腾讯御见总结了部分钓鱼攻击文件名,包括“某博彩公司被袭击”、“小姐姐视频”、“会员资料”及“变声器”等。这些抓人眼球的文件名全部与加密货币行业没有直接关联,中毒电脑的主人在出于猎奇心理点击后,就可能成为帮助黑产团伙赚钱的“黑劳工”。

部分钓鱼攻击文件名(来源:腾讯御见)腾讯御见披露,病毒攻击者非常狡猾。在挖矿木马文件植入电脑后,该文件将伪装成音频设备公司“Waves Audio”,首次执行后,会用垃圾数据“增肥”到150MB,以此逃避杀毒软件检测。矿机程序文件则被伪装成显卡制造商英伟达(NVIDIA)的驱动程序。一般来说,电脑用户都认为英伟达的驱动是安全且必要的,不会随意删除,因此很难识破和处理。目前,尚未得知上述黑产团伙通过“老虎木马”挖的是什么币。尽管该挖矿程序中出现了“laofubtc”字符,但加密行业人士认为,用电脑CPU挖比特币(BTC)的可能性不大,“现在早就过了电脑挖比特币的时代,5000多台电脑组成的分布式矿池,可能还不如几十台好的矿机。”“灰熊”变异 黑产团伙作恶不断

腾讯御见溯源查询发现,“老虎”挖矿木马的文件服务器baihes.com指向的IP为 46.4.156.44。该IP在2018年就引起过安全人士的注意,当时一个名为“灰熊”的挖矿木马BearMiner,其域名miner.gsbean.com也与上述IP直接相关。

腾讯御见推测,“灰熊”和“老虎”属于同一团伙, “老虎”替代“灰熊”挖矿木马,呈现了新的活跃趋势。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

今天沪深创同步高开,随后一路向上反弹。开盘人造肉概念再度强势,双塔食品继续封板;农业板块继续冲高,稀土概念也异动拉升,随后金融股放量拉升,券商冲高,市场热点多点开花,板块表现均较活跃。整体来看,沪指一路单边上行,盘中站上2900点,对市场情绪有极大地推动作用,量能也有小幅放大。

以上就是小编为您带来的“天宸股份股票讲述五千台电脑沦为挖矿“黑劳工””全部内容,更多内容敬请关注配资帝国!

标签TAG:天宸股份股票股指期货多空持仓股票000690

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。