网站首页 > 资源文章 正文
随着比特币等代币价格的起落,挖矿大潮也是起起落落,有利用电价差异使用矿机挖矿的正经矿工,也有偷用学校电力进行挖矿的取巧人士,但是黑客总喜欢用事实告诉我们,在技术(知识)面前,以上各位都是垃圾。
此前有过采用网页挂马类似的技术让无数网民在不知不觉中参与挖矿的黑客行为,而今,在软件领域流行已久的隐写术(Steganography)也悄然加入了挖矿大军。
Steganography也称“Stego”,是一种将文件或文本隐藏在其他格式的文件中手段,常见的例子如将纯文本隐藏在图像的二进制格式中,既不影响图像的正常显示,也不妨碍二进制下对文本内容的读取。作为一种用于隐藏特定代码的手段,隐写术在黑客圈子都流行十多年了事实上黑客已经使用隐写术有十多年了,不过黑客们通常不会用此技术来直接破坏或者感染设备,而是作为一种偷渡方式,将需要执行的恶意代码隐藏在通常会被安全软件列入扫描白名单的不可执行文件格式如txt,jpg,wav中逃过查杀。
作为一种本身无害的技术手段,有一些工具化的软件也可以将文件甚至是可执行文件打包在图片文件中,出于安全考虑,此处不介绍,不展开。而最近,据ZDNet报道,有两份安全报告均指出现在有黑客利用隐写术在音频文件中加入恶意代码进行分发和规避查杀。
早在今年6月份,就有报告称检测到隐藏在wav音频文件中的恶意程序活动。来自知名安全软件赛门铁克的安全研究人员表示,他们发现了一个名为Waterbug(或Turla)的网络间谍组织通过wav文件从它们的服务器上向受感染用户分发隐藏的恶意代码。另一份来自BlackBerry Cylance的报告也提到了类似的行径。而后者称隐写在wav文件中的代码被用于日常的加密挖矿恶意软件操作中。这意味着你可能只是想听首歌,却莫名其妙地为别人挖了矿。
对此我们的提醒依然是老一套的:不要从不信任的网站下载东西,不要乱打开不知道来源的东西,启用安全软件,嗯,以上。
(编辑:祖峰)
- 上一篇: “会所会员资料”藏毒!腾讯电脑管家揭穿大灰狼木马把戏
- 下一篇: qq邮箱怎么注册?qq邮箱登录入口
猜你喜欢
- 2025-05-11 “会所会员资料”藏毒!腾讯电脑管家揭穿大灰狼木马把戏
- 2025-05-11 什么是安全测试你知道吗?
- 2025-05-11 快改密码 近十万个互联网用户邮箱疑似被黑客控制
- 2025-05-11 2345王牌浏览器6.0测评,颜值超高内核保守
- 2025-05-11 隐写术重出江湖,这次是用来挖矿?
- 2025-05-11 360浏览器7.1:速度+安全
- 2025-05-11 网站上线没流量怎么办,有效提升网站流量的16个知识点
- 2025-05-11 如何快速查看自己的网站是否被入侵
- 2025-05-11 不止仿冒、钓鱼、黑客入侵,邮件安全还得避开这些坑
- 2025-05-11 白领过儿童节险被钓鱼网站骗 百度卫士及时预警
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)