什么是挖矿劫持?
挖矿劫持是一种恶意行为,利用受感染的设备来秘密挖掘加密货币。为此,攻击者会利用受害者的处理能力和带宽。通常,负责此类活动的恶意挖矿软件旨在使用足够的系统资源来尽可能长时间不被注意。由于加密货币挖掘需要大量处理能力,因此攻击者会尝试闯入多个设备。这样他们能够收集到足够的算力来执行这种低风险和低成本的挖矿活动。Billions项目组
早期版本的恶意挖矿软件依赖于受害者点击恶意链接或电子邮件附件,使系统无意中被隐藏的加密挖矿程序感染。然而,在过去几年中,更加复杂的恶意软件被开发出来,使挖矿劫持的方法更上一层楼。目前,大多数挖掘恶意软件都通过在网站中实现的脚本运行,
Framework Ventures正在为其区块链基金筹集4亿美元:4月19日消息,加密风投公司 Framework Ventures 正在为其区块链基金筹集 4 亿美元,其中约 2 亿美元将被部署至区块链游戏领域。Framework Ventures 联合创始人 Michael Anderson 表示,相信区块链行业的下一阶段将吸引众多新用户的加入,区块链游戏仍处于早期并充满机会。P2E 的经济学模型与真正有趣的 3A 游戏融合在一起,将为该领域带来爆发式的增长。[2022/4/20 14:34:29]
A股开盘:深证区块链50指数上涨0.28%:金色财经消息,A股开盘,上证指数报3224.98点,开盘上涨0.28%,深证成指报12860.09点,开盘上涨0.29%,深证区块链50指数报3800.56点,开盘上涨0.28%。区块链板块开盘上涨0%,数字货币板块开盘上涨0%。[2020/9/28]
基于网络的挖矿劫持
基于Web的加密攻击(又称drive-by
与勒索软件不同,恶意挖矿软件很少会破坏计算机及其中存储的数据。加密劫持最显着的影响是CPU性能的降低。但是,对于企业和大型组织而言,CPU性能降低可能会影响他们的工作,进一步导致相当大大的损失和许多错过的机会。
动态 | 韩国科学技术信息通信部正招募区块链试点项目评审团:据韩联社消息,韩国科学技术信息通信部(MSIT)正招募区块链试点项目国民评审团,以获得相关建议。招募名额大约为30人。此外,评审团将定期举办例会并参与相关活动。了解区块链技术或者对其感兴趣的韩国国民都可申请。[2019/3/17]
CoinHive
基于网络的加密劫持方法首次出现于2017年9月,由一位当时名为CoinHive的加密矿工公开发布。CoinHive由一个JavaScript密码挖矿程序组成,据说它是为了一个崇高的目标而创造的:使网站所有者可以将其免费提供的内容转化为货币,而不需要依赖于令人不快的广告。
纳斯达克CEO:区块链技术不是结果本身而是推动因素:纳斯达克CEO在谈及区块链和数字货币时表示:“我认为‘区块链是一项提升效率的技术’是很好的观点。区块链技术本身并不是最终结果,它是一个推动因素。”[2018/6/20]
CoinHive与所有主流浏览器兼容,并且相对容易部署。创造者保留通过代码挖掘的所有加密货币的30%,利用加密密钥来识别应该接收另外70%的用户帐户。
尽管CoinHive最初被认为是一个有趣的工具,但由于网络犯罪分子现在正在恶意将挖矿软件注入几个被黑的网站,因此受到了很多批评。
在少数正确使用CoinHive的情况下,挖矿劫持的JavaScript被设置为叫做AuthedMine的自愿参与版本,也就是CoinHive的修改版本,仅在收到访问者的许可后才可以开始挖矿。
不出所料,AuthedMine的采用规模与CoinHive不同。PublicWWW上的搜索结果显示,至少有14,900个网站正在运行CoinHive。另一方面,AuthedMine则大约有1,250页。
在2018年上半年,CoinHive成为了被反病程序和网络安全公司追踪的顶级恶意软件威胁。然而,最近的报告表明,加密劫持不再是最流行的威胁,因为银行特洛伊木马和勒索软件攻击成为了现在首要和次要的威胁。
挖矿劫持的短时间兴衰可能与网络安全公司的工作有关,因为许多挖矿劫持的代码现已被列入黑名单,并可以被大多数杀软件快速检测。此外,最近的分析表明,基于网络的挖矿劫持并不像看起来那样有利可图。
挖扩劫持示例
据客户报道,在2017年12月,CoinHive的代码被默默地植入进布宜诺斯艾利斯多家星巴克门店的WiFi网络中。该脚本通过利用相连设备的算力来挖掘门罗币。
在2018年初,CoinHive的矿工通过谷歌的DoubleClick平台在YouTube广告上运行。
在2018年7月和8月期间,一次挖矿劫持攻击感染了巴西的200,000台MikroTik路由器,在大量网络流量中注入了CoinHive代码。
如何检测和防止挖矿劫持攻击?
如果你怀疑自己的CPU使用频率超过正常水平并且冷却风扇发出噪音的原因,那么很可能是你的设备正被用于挖矿。重要的是要确定你的计算机是否已被感染,或者浏览器是否正在执行挖矿劫持攻击。虽然基于Web的加密攻击相对容易被发现和停止,但针对计算机系统和网络的挖矿劫持软件并不总是易于检测,因为这些东西通常被隐藏或是被伪装成合法的软件。
一些浏览器插件能够有效地防止大多数基于网络的挖矿劫持攻击。除了限制访问基于网络的挖矿软件以外,还有一部分措施基于一个固定的黑名单。但是这个黑名单很容易过时,因为会不断地出现新的挖矿劫持方法。因此,建议保持更新操作系统并且使用最新杀软件。
对于企业和大型组织而言,向员工讲授有关挖矿劫持和网络钓鱼的技术的信息非常重要,例如欺诈性电子邮件和伪造的网站。
总而言之:
注意你的设备性能和CPU活动;安装浏览器插件,例如MinerBlock,NoCoin和Adblocker;小心电子邮件附件和链接;安装一个值得信赖的杀软件,使你的软件应用程序和操作系统保持最新状态;对于企业而言,向员工讲授挖矿劫持和网络钓鱼技术。
标签:CPU加密货币门罗币CPU币CPU价格加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币门罗币cpu算力表amd.e2.3200门罗币挖矿教程新手门罗币局
在今天的链上分析中,BeInCrypto着眼于长期和短期比特币持有者的几个指标,以确定当前加密货币市场的健康状况。两类BTC持有者的投降意味着市场严重降温,可能已经触底.
1900/1/1 0:00:00莱特币在过去六个月中没有相当大的波动性。可能很快就会发生剧烈的移动,导致从这个范围内突破。资深交易员、布林带指标的创建者JohnBollinger指出,过去五个月,价格一直在窄幅区间内交易,并且.
1900/1/1 0:00:00比特币比特币显示出几个长期看涨逆转的迹象,并试图创造一个短期更高的低点。自11月达到69,000美元的历史高点以来,BTC一直在下跌。到目前为止,下行趋势导致6月份的低点17,622美元.
1900/1/1 0:00:00以太坊价格目前交易价格为1868.31美元,盘中涨幅为0.48%。ETH价格交投于20、50、100和200日均线上方。年初至今回报率为56.18%.
1900/1/1 0:00:00女巫攻击(SybilAttack),是一种在线网路安全系统威胁,是指个人试图通过创建多个帐户身份,多个节点或电脑坐标从而控制网络。 这原理跟创建多个个人社交媒体帐户一样的-简单.
1900/1/1 0:00:00比特币和山寨币在上周最后几天受到Ripple消息和XRP价格暴涨的积极影响,在7月下半月开始平静。在本文中,我们将了解主要加密货币的技术观点.
1900/1/1 0:00:00