网站首页 > 资源文章 正文
近期肆虐的挖矿攻击最偏爱的就是门罗币。最近,在加密货币圈被炒得火热的门罗币进行了算法更新,更新之后,老版本挖矿机失效,但是挖矿攻击却并没有因此停止。知名网页挖矿脚本Coin-Hive等均已支持新的门罗币算法;同时,挖矿僵尸网络也正快速更新,新一轮挖矿攻击正拉开序幕。
图:门罗币在4月6日更新到了v7版本
门罗币算法更新 挖矿木马暂时熄火?
挖矿木马的敛财方式主要依靠挖矿木马僵尸网络和网页挖矿脚本两种。网页挖矿脚本,顾名思义就是在网页中植入挖矿脚本,利用浏览该网页的用户计算机资源挖矿获利。而所谓挖矿僵尸网络,就是黑客通过入侵其他计算机植入挖矿木马,之后利用被入侵的计算机继续向其他计算机植入挖矿木马,从而构建起来的僵尸网络。
此次门罗币算法更新,意味着老版本矿机无法再继续使用,所以许多人认为挖矿木马也势必会偃旗息鼓,被挖矿僵尸网络所攻陷的服务器,说不定也会因此逃过一劫。
但事实却并非如此,许多开源的门罗币挖矿机也迅速进行了更新,其中比较知名的xmrig更新到了v2.6.0,还有xmr-stak也更新到了v2.4.1,知名网页挖矿脚本Coin-Hive也针对门罗币的新算法进行了更新,使用这些脚本的网页挖矿攻击将不间断进行。
图:Coin-Hive官方推特的公告
同时,挖矿僵尸网络也正快速更新,据监测,从2016年活跃至今的僵尸网络“yamMiner”,就已在一天内将所有旧矿机替换成了新矿机。由此看来,即使在门罗币在算法上有再大的波动,可能也很难影响到这些先进僵尸网络对服务器等设备的控制。
图:僵尸网络“yamMiner”近期感染量变化
挖矿僵尸疯狂跟进更新 你的设备该如何应战?
挖矿僵尸网络偏爱控制服务器,且具有更新快、隐蔽性和存活能力极强等特点,设备一旦被攻陷,将造成资源的极大损失,且难以摆脱控制。
面对正在急速更新的挖矿木马,服务器管理员应避免使用弱口令,有效防范僵尸程序发起的弱口令爆破;并及时为操作系统和相关服务打补丁,避免挖矿木马僵尸网络利用“永恒之蓝”等漏洞利用武器进行传播攻击;还应定期维护服务器,从CPU使用率、执行任务可疑项等方面检查持续驻留的挖矿木马。
而普通用户也同样不可掉以轻心,需要注意浏览网页时的CPU使用率。如果用户在浏览网页时发现计算机CPU使用率飙升且大部分CPU使用来自于浏览器,那么网页中可能被嵌入了挖矿脚本。目前,360安全卫士已支持对新版本挖矿攻击的全面防御,在此提醒广大用户和设备管理者尽量使用安全软件防护,以免遭恶意挖矿的“奴役”。
图:360安全卫士已可对新版本挖矿攻击全面防御
猜你喜欢
- 2025-07-10 莫慌!国家互联网应急中心开通WannaCry勒索病毒感染数据免费查询
- 2025-07-10 比"永恒之蓝"还恐怖的"永恒之黑"来了 注意以下版本的记得打补丁
- 2025-07-10 瑞星截获针对Linux系统的挖矿病毒最新变种
- 2025-07-10 WannaCry勒索病毒感染数据可免费查询
- 2025-07-10 火绒发布“漏洞攻击拦截”功能 可阻止90%勒索病毒
- 2025-07-10 微软爆出史诗级漏洞:Win10全部中招
- 2025-07-10 网络安全:白帽子如何利用Kali Linux的MSF对Win7进行永恒之蓝攻防
- 2025-07-10 电脑里的文件就是钱,腾讯一软件可做“金库保管员”
- 2025-07-10 网络安全黑话详解(网络安全术语大全)
- 2025-07-10 国家互联网应急中心开通WannaCry病毒数据免费查询服务
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)