chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

警惕!你的電腦變卡可能是因?yàn)樵趲蛣e人挖礦

454398 ? 來源:工程師吳畏 ? 2019-08-19 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你知道嗎?挖礦病毒不僅吞噬電力,更能拖慢你的計(jì)算能力。許多“中招”的數(shù)據(jù)中心,以及無法精確統(tǒng)計(jì)的僵尸網(wǎng)絡(luò),正在貪婪的吞噬電力、拖慢企業(yè)的計(jì)算能力。對(duì)于個(gè)人用戶而言,“礦工”可能就躲藏在你我的電腦當(dāng)中。

黑客很可能已經(jīng)偷偷往受害者得電腦中植入了挖礦軟件,且持續(xù)數(shù)量都不會(huì)被發(fā)現(xiàn)。近期,一些研究員發(fā)現(xiàn)另一種被稱為“Norman”的挖礦惡意軟件,其能利用被感染計(jì)算機(jī)的處理能力來挖掘加密貨幣,導(dǎo)致系統(tǒng)速度越來越慢,最終無法使用。

時(shí)刻警惕你的電腦

我們了解到,“Norman”的隱藏能力極強(qiáng),當(dāng)安全研究員發(fā)現(xiàn)它的蹤跡時(shí),該惡意軟件已經(jīng)感染了目標(biāo)公司的幾乎所有計(jì)算機(jī),且可能已經(jīng)潛伏了多年。

“Norman”之所以有這樣強(qiáng)大的隱藏能力,原因在于黑客使用了多種終止程序進(jìn)程,并在用戶關(guān)閉任務(wù)管理器后恢復(fù)工作,以防止用戶發(fā)現(xiàn)自己的電腦內(nèi)存有可疑程序正在運(yùn)行。

實(shí)際上,這類惡意軟件不僅可以長期蟄伏,還能通過命令和控制服務(wù)器(command and control)接收黑客的指令。對(duì)此,研究員表示他們不確定攻擊者是否真的“管理”這些惡意軟件。

與此同時(shí),研究員還認(rèn)為“Norman”的開發(fā)者,可能來自法國或者其他法語國家,因?yàn)樵谠搻阂廛浖a中含有用法語編寫的字符串。對(duì)此,安全專家表示,使用惡意軟件挖礦是從去年便開始流行的網(wǎng)絡(luò)犯罪形式之一。

對(duì)于普通用戶來說,需要警惕“電腦越用越卡”的情況。作為吞噬PC資源的“大戶”,挖礦病毒通過控制PC的處理器、顯卡等硬件,執(zhí)行高負(fù)載的挖礦計(jì)算腳本來進(jìn)行挖礦。一旦成功入侵到用戶PC,往往會(huì)導(dǎo)致CPU或是顯卡的負(fù)載上升數(shù)倍,不僅應(yīng)用的運(yùn)行速度被極大的拖慢,電力功耗也會(huì)劇烈增加。

根據(jù)相關(guān)安全報(bào)告顯示,政府、醫(yī)療、石油和天然氣等網(wǎng)絡(luò)安全相對(duì)薄弱的企事業(yè)單位是挖礦病毒的優(yōu)先攻擊目標(biāo)。雖然大部分PC在挖礦效率上完全無法同專業(yè)的“礦機(jī)”相提并論,但是“聚沙成塔”,一旦其控制的PC數(shù)量達(dá)到幾千臺(tái)甚至幾萬臺(tái),其收益就是極其可觀了。

此外,挖礦病毒的風(fēng)險(xiǎn)還在于,其目的并非局限在竊取PC的計(jì)算能力方面,而是會(huì)利用自己善于隱匿的優(yōu)勢(shì),為威脅更大的APT攻擊預(yù)留了空間。一旦挖礦變得無利可圖,其很有可能將目標(biāo)轉(zhuǎn)化為組織的數(shù)據(jù)資產(chǎn)與業(yè)務(wù),帶來更嚴(yán)峻的威脅。

需要注意的是,當(dāng)我們正常瀏覽網(wǎng)頁時(shí),也有可能是在幫別人挖礦。這種擅自占用用戶資源的行為,其實(shí)已經(jīng)構(gòu)成違法犯罪,可以稱之為木馬病毒。根據(jù)Adguard的數(shù)據(jù)統(tǒng)計(jì),全球已經(jīng)有約有5億臺(tái)電腦曾被綁架挖礦。全網(wǎng)有超過3萬家網(wǎng)站內(nèi)置了挖礦代碼,這些挖礦代碼可以使用戶在瀏覽了網(wǎng)頁時(shí),調(diào)用計(jì)算機(jī)的資源來進(jìn)行挖礦。對(duì)于流量比較小的網(wǎng)站來講,每天可以獲得幾美元的收入,而對(duì)于那些流量較大的網(wǎng)站,則可以達(dá)到數(shù)千美元。

如何找到挖礦病毒的“脈門”

斬?cái)嗳肭致窂绞欠婪锻诘V病毒最有效的方法,而社交工程就是黑客最常用的入侵方式。黑客會(huì)向組織內(nèi)部的員工大量發(fā)送精心偽造的垃圾郵件,這些垃圾郵件一般會(huì)在附件中植入挖礦相關(guān)的惡意代碼,并使用具有誘惑力的標(biāo)題和內(nèi)容誘惑員工下載并打開。一旦成功侵入,病毒往往會(huì)注入系統(tǒng)進(jìn)程,并讀取挖礦配置信息進(jìn)行挖礦。

因此,對(duì)于挖礦病毒來說,生存時(shí)間是衡量其銷量的最重要標(biāo)準(zhǔn)。為了達(dá)到這一目標(biāo),網(wǎng)絡(luò)犯罪分子采取的戰(zhàn)術(shù)策略也在不斷演變,更多的是使用了免殺機(jī)制。在對(duì)抗挖礦病毒的過程中,持續(xù)的監(jiān)察與發(fā)現(xiàn)能力至關(guān)重要。

在這里,安全公司的研究人員建議組織和用戶建立多層次、聯(lián)動(dòng)的安全策略,部署防火墻、郵件網(wǎng)關(guān)等產(chǎn)品作為第一道防線,并部署行為監(jiān)控和漏洞防護(hù)產(chǎn)品,有效阻止威脅到達(dá)客戶端。對(duì)于面臨挖礦病毒威脅的組織來說,要在挖礦病毒傳播的各個(gè)環(huán)節(jié)建立“抑制點(diǎn)”。目前,有很多不錯(cuò)的安全廠商都可以提供完善的安全解決方案,保護(hù)用戶的電腦安全。

另一方面,在挖礦病毒發(fā)現(xiàn)與防范過程中,“人”扮演著重要的角色,組織的IT人員應(yīng)該加強(qiáng)對(duì)于組織網(wǎng)絡(luò)資產(chǎn)的監(jiān)測(cè),對(duì)于出現(xiàn)的異常情況進(jìn)行及時(shí)排查與處理。此外,強(qiáng)化員工的網(wǎng)絡(luò)安全教育也有利于員工降低點(diǎn)擊不明郵件、鏈接與文件的幾率,并能通過及時(shí)的自查與事件上報(bào)降低PC的染毒幾率。

在文章的最后,我們也提醒廣大用戶特別是企業(yè)用戶,要構(gòu)建覆蓋全網(wǎng)的終端威脅發(fā)現(xiàn)系統(tǒng),特別防范未知安全威脅,加強(qiáng)安全態(tài)勢(shì)感知能力提升,并通過精密編排的防御體系提升網(wǎng)絡(luò)安全恢復(fù)補(bǔ)救能力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1793

    瀏覽量

    71338
  • 挖礦
    +關(guān)注

    關(guān)注

    6

    文章

    448

    瀏覽量

    16688
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電機(jī)驅(qū)動(dòng)emc整改:總不過關(guān)?可能是接地方式錯(cuò)了

    電機(jī)驅(qū)動(dòng)emc整改:總不過關(guān)?可能是接地方式錯(cuò)了|深圳南柯電子
    的頭像 發(fā)表于 10-14 15:44 ?187次閱讀

    華邦電子安全閃存助力高溫環(huán)境下設(shè)備穩(wěn)定運(yùn)行

    手機(jī)過熱卡死可能是因?yàn)?/b>閃存先扛不?。晃锫?lián)網(wǎng)設(shè)備降頻運(yùn)行,可能是沒熬過存儲(chǔ)溫度紅線;車載 ECU 報(bào)錯(cuò),日志中顯示 "Thermal Shutdown"。
    的頭像 發(fā)表于 07-29 09:54 ?540次閱讀

    AD2S1210的sin與sinl的輸入差分值輸入范圍是多少?

    AD2S1210的sin與sinl的輸入差分值輸入范圍是以0為中軸嗎還是說都是正的,目前我讀取出來一直發(fā)生180度跳,我懷疑可能是因?yàn)?/b>輸入的差分值是正負(fù)交替導(dǎo)致的,峰峰值符合要求。
    發(fā)表于 07-29 07:34

    工業(yè)人必讀!USB對(duì)比PCIE延遲分析,選錯(cuò)接口可能多花50%成本!

    有沒有遇到過這種情況:傳感器數(shù)據(jù)延遲、工業(yè)設(shè)備控制頓、高清視頻采集畫面有延時(shí),明明設(shè)備都接上了,怎么感覺反應(yīng)慢一拍?別急,很有可能是在“USB對(duì)比PCIE延遲”這個(gè)關(guān)鍵點(diǎn)上,沒選
    的頭像 發(fā)表于 05-30 11:13 ?1591次閱讀
    工業(yè)人必讀!USB對(duì)比PCIE延遲分析,選錯(cuò)接口<b class='flag-5'>你</b><b class='flag-5'>可能</b>多花50%成本!

    失去工作不是因?yàn)?/b>AI,而是因?yàn)?/b>使用AI的人

    當(dāng)算法能精準(zhǔn)預(yù)測(cè)消費(fèi)者需求時(shí),當(dāng)AI生成的文案比人類更懂傳播心理學(xué)時(shí),當(dāng)自動(dòng)化系統(tǒng)開始取代基礎(chǔ)決策崗位時(shí),真正的危機(jī)已悄然降臨—— 不是AI在搶奪的工作,而是那些比你更早掌握AI、更懂得如何駕馭
    的頭像 發(fā)表于 05-13 12:05 ?527次閱讀
    <b class='flag-5'>你</b>失去工作不<b class='flag-5'>是因?yàn)?/b>AI,而<b class='flag-5'>是因?yàn)?/b>使用AI的人

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?

    使用AD芯片對(duì)正弦波采樣,得到這樣的結(jié)果,可能是哪里出現(xiàn)問題?
    發(fā)表于 04-03 18:51

    華企盾:電腦監(jiān)控軟件是維護(hù)隱私安全還是挑戰(zhàn)隱私邊界?

    軟件的使用,既可能是隱私安全的守護(hù)者,也可能是隱私邊界的侵犯者。本文旨在探討電腦監(jiān)控軟件的雙面性,并指導(dǎo)如何挑選適宜的監(jiān)控軟件。 電腦監(jiān)控軟件的益處 1、 護(hù)航孩子成長
    的頭像 發(fā)表于 03-11 14:43 ?461次閱讀

    新做的DLP5530Q1EVM主板,出現(xiàn)HDMI沒有反應(yīng)的情況,有可能是什么問題?

    是M24C02-DRMF3TG/K,WFDFPN8(2x3),我看套件應(yīng)該是AT34C02D-MAHM-T。 我想問一下,出現(xiàn)HDMI沒有反應(yīng)的情況,有可能是什么問題? 謝謝!
    發(fā)表于 02-18 08:37

    ADS1248 VREFOUT一直沒輸出可能是什么原因?

    使用ADS1248時(shí),硬件如下圖,ADS1248_REG_MUX1配置為0x30,但VREFOUT引腳一直沒有輸出,請(qǐng)問可能是什么原因
    發(fā)表于 02-12 07:28

    電腦嗎,云電腦體驗(yàn)感如何?

    電腦體驗(yàn)感如何。 ? ?云電腦可能會(huì)出現(xiàn)頓的情況,主要原因包括: ? ?1.網(wǎng)絡(luò)延遲和帶寬不足:云電腦依賴網(wǎng)絡(luò)傳輸數(shù)據(jù),網(wǎng)絡(luò)延遲或帶寬不足
    的頭像 發(fā)表于 01-21 13:32 ?1012次閱讀
    云<b class='flag-5'>電腦</b><b class='flag-5'>卡</b>嗎,云<b class='flag-5'>電腦</b>體驗(yàn)感如何?

    tf存儲(chǔ)容量選擇 tf的常見故障及解決方法

    TF存儲(chǔ)容量選擇 TF(TransFlash)是一種小型的存儲(chǔ),廣泛應(yīng)用于手機(jī)、相機(jī)、平板電腦等便攜式設(shè)備中。選擇合適的TF
    的頭像 發(fā)表于 12-19 15:20 ?3759次閱讀

    使用TXB0108 TXB0104輸出信號(hào)低電平不低,請(qǐng)問 可能是哪些原因造成的?

    原理圖如下: 輸出端空載: 輸出波形如下: 低電平信號(hào)沒辦法拉低,還有噪聲 使用TXB0108 與TXB0104都是同樣的問題,請(qǐng)問 可能是哪些原因造成的,輸出端沒有接負(fù)載,引腳懸空
    發(fā)表于 12-13 10:43

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?

    數(shù)據(jù)采集網(wǎng)關(guān)出現(xiàn)斷網(wǎng)可能是什么原因?如何排查?
    的頭像 發(fā)表于 11-30 13:43 ?1752次閱讀

    ADS1284采集數(shù)據(jù),直流飄逸很大,有幾百uV,可能是什么原因造成的?

    ADS1284采集數(shù)據(jù),直流飄逸很大,有幾百uV,可能是什么原因造成的?
    發(fā)表于 11-29 08:06

    內(nèi)網(wǎng)穿透是什么?——用你家快遞的例子來告訴

    有沒有試過這樣的情況?家里網(wǎng)速很快,設(shè)備很多,但當(dāng)你想要在外面通過手機(jī)或者電腦遠(yuǎn)程控制家里的電腦、NAS、攝像頭時(shí),卻發(fā)現(xiàn)怎么都連不上?這就是因?yàn)?/b>你家里用的網(wǎng)絡(luò)屬于“內(nèi)網(wǎng)”,而你手機(jī)
    的頭像 發(fā)表于 11-04 10:57 ?929次閱讀