chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

加密貨幣的盛行以及加密貨幣交易處理

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-11 11:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2017年勒索軟件賺足了眼球。在2018年中,眾多水平高超的黑客則轉(zhuǎn)向以非法方式進(jìn)行加密貨幣挖礦,以獲取可觀的經(jīng)濟(jì)收益。

由于美國(guó)國(guó)家安全局(NSA)黑客武器外泄、加密貨幣的盛行以及加密貨幣交易處理(又稱‘挖礦’)無需通過命令與控制鏈以返回至攻擊者處,這幾項(xiàng)因素的疊加使得惡意黑客活動(dòng)又呈現(xiàn)出新的面貌。面對(duì)數(shù)十億對(duì)此幾乎毫無戒心的普通互聯(lián)網(wǎng)用戶目標(biāo),非法加密貨幣挖礦已經(jīng)成為最有利可圖的攻擊手段。全球范圍內(nèi)的犯罪分子因此而振奮不已。甚至開始對(duì)這種自動(dòng)運(yùn)作的“搖錢樹”產(chǎn)生一絲懷疑。

拼湊出“完美犯罪”中的每一塊圖形

在2017年年初,某黑客組織曾公布了一系列由美國(guó)國(guó)家安全局(NSA)打造的黑客武器,其中包括“永恒之藍(lán)”安全漏洞。這項(xiàng)漏洞使得攻擊者能夠輕松入侵各類開放微軟 Windows 計(jì)算機(jī)。

與此同時(shí),加密貨幣提出的價(jià)值主張以及比物幣稀缺的現(xiàn)狀催生出了匿名程度更高的新幣種——門羅幣,其能夠更好地隱藏整個(gè)交易過程,也因此受到了“特定群體”的青睞。

挖礦程序

而作為這套惡意體系的第三大推動(dòng)因素,所有利用這類分布式交易處理程序的、基于區(qū)塊鏈技術(shù)的系統(tǒng),都被稱為挖礦程序。其能夠持續(xù)為選定的加密貨幣幣種提供計(jì)算資源,并自動(dòng)收取相應(yīng)的代幣作為報(bào)酬。黑客能夠在世界各地毫無防備的計(jì)算機(jī)上悄悄安裝非法門羅幣挖礦程序。

Windows 服務(wù)器、筆記本電腦、Android 設(shè)備甚至是物聯(lián)網(wǎng)IoT)端點(diǎn),這一切都在每時(shí)每刻、每分每秒為惡意人士創(chuàng)造價(jià)值—,福布斯(forbes)報(bào)道稱這些壞家伙主要來自俄羅斯與中國(guó)的有組織網(wǎng)絡(luò)犯罪集團(tuán)。

除了偶爾出現(xiàn)的設(shè)備性能下降、電費(fèi)上漲之外,用戶基本沒有發(fā)覺自己已經(jīng)遭遇黑客入侵。在既沒有沒有勒索信息、又沒有泄露密碼或信用卡號(hào)碼的情況下,用戶往往不認(rèn)為自己已經(jīng)被入侵。

多方研究人員關(guān)注加密貨幣挖礦

非法加密貨幣挖礦的最大危害,在于受害者幾乎無法發(fā)現(xiàn)相關(guān)跡象。來自思科系統(tǒng)公司 Talos 威脅情報(bào)部門的外聯(lián)工程師尼克·比阿西尼、威脅研究員艾德蒙德·布魯馬金、技術(shù)負(fù)責(zé)人沃倫·莫瑟、信息安全分析師喬什·雷諾伊德、高級(jí)威脅情報(bào)分析師阿茲姆·霍迪貝夫以及高級(jí)威脅分析師大衛(wèi)·里貝伯格指出,在這種全新商業(yè)模式下,攻擊者不再需要引導(dǎo)受害者打開附件或進(jìn)行系統(tǒng)支持以運(yùn)行惡意腳本以勒索贖金。如今攻擊者正在積極利用受感染系統(tǒng)的計(jì)算資源進(jìn)行加密貨幣挖礦——這一攻擊向量既有利可圖,又易于實(shí)現(xiàn)。

CrowdStrike公司的高級(jí)顧問雷安·邁庫姆斯、高級(jí)顧問杰森·巴恩斯、高級(jí)安全研究員卡倫·蘇德以及顧問易安·巴頓指出,加密貨幣的旺盛購買需求與流動(dòng)性推動(dòng)其估值一路走高,漲幅令人驚訝。有利潤(rùn)的地方自然就有犯罪分子的身影。

也正因?yàn)槿绱耍偌由暇W(wǎng)絡(luò)安全廠商持續(xù)向市場(chǎng)投放勒索軟件保護(hù)方案,非法加密貨幣挖礦程序開始迅速取代勒索軟件成為攻擊者的首選方案。Palo Alto Networks 公司情報(bào)總監(jiān)雷安·奧爾森解釋稱,從近期以及潛在的長(zhǎng)遠(yuǎn)角度來看,采用相對(duì)老舊 CPU 配置的普通計(jì)算機(jī)所能帶來的實(shí)際價(jià)值,主要在于悄然運(yùn)行加密貨幣挖礦器,畢竟這類設(shè)備使用量不大,攻擊者已經(jīng)很難通過勒索軟件或其它感染軟件從中提取到真正有價(jià)值的信息。

建立僵尸網(wǎng)絡(luò)進(jìn)行挖礦

作為另一種常見黑客工具,攻擊者還經(jīng)常將大量受感染系統(tǒng)組合起來構(gòu)建起一套能夠協(xié)同運(yùn)作的體系,也就是僵尸網(wǎng)絡(luò)。利用這套網(wǎng)絡(luò),攻擊者將能夠執(zhí)行分布式拒絕服務(wù)(DDoS)攻擊或者其它需要大量協(xié)調(diào)處理的攻擊活動(dòng)。然而,在非法加密貨幣挖礦場(chǎng)景下,各個(gè)節(jié)點(diǎn)將獨(dú)立于其它節(jié)點(diǎn)保持運(yùn)作。犯罪分子只需要安裝大量挖礦程序,即可坐收每個(gè)礦工節(jié)點(diǎn)所帶來的相對(duì)少量收益。Talos 團(tuán)隊(duì)解釋稱:“根據(jù)我們的觀察,目前已經(jīng)出現(xiàn)由數(shù)百萬套受感染系統(tǒng)組成的僵尸網(wǎng)絡(luò),理論上此類系統(tǒng)在每年能夠產(chǎn)生超過1億美元的收益。更重要的是,攻擊者只需要投入極小的努力即可完成初步感染,而后即可在幾乎不可能被發(fā)現(xiàn)的前提下讓這條收入流長(zhǎng)期持續(xù)下去?!?/p>

目前存在多種能夠建立起不同僵尸網(wǎng)絡(luò)家族的安全漏洞,其中危害最大的當(dāng)數(shù) Smominru。以 Kafeine 為筆名的 Proofpoint 公司網(wǎng)絡(luò)安全研究員桑迪福德·奧利弗表示,Proofpoint 研究人員一直在追蹤大規(guī)模 Smominru 僵尸網(wǎng)絡(luò),他們發(fā)現(xiàn)此類網(wǎng)絡(luò)的計(jì)算能力已經(jīng)為其幕后操縱者帶來數(shù)百萬美元的收益??紤]僵尸網(wǎng)絡(luò)操縱者易獲得巨額利潤(rùn)及其基礎(chǔ)設(shè)施的巨大彈性,預(yù)計(jì)此類惡意活動(dòng)及其對(duì)受感染節(jié)點(diǎn)造成的潛在影響還將持續(xù)。

Smominru 僵尸網(wǎng)絡(luò)利用的是來自美國(guó)國(guó)家安全局(NSA)的“永恒之藍(lán)”安全漏洞。該項(xiàng)漏洞以 Windows Management Infrastructure(簡(jiǎn)稱WMI,Windows 管理規(guī)范,用戶可以使用 WMI 管理本地和遠(yuǎn)程計(jì)算機(jī))為目標(biāo)。攻擊者通常會(huì)利用釣魚攻擊傳播惡意微軟 Word 文件附件。一旦目標(biāo)下載該文件,此附件就會(huì)運(yùn)行一套 Word 宏,進(jìn)而執(zhí)行對(duì)應(yīng) Visual Basic 腳本以運(yùn)行微軟 PowerShell 腳本,最終完成挖礦程序可執(zhí)行文件的下載與安裝。

這是另一種利用 WMI 安全缺陷的流行加密挖礦蠕蟲病毒。CrowdStrike 團(tuán)隊(duì)表示,目前已經(jīng)出現(xiàn)越來越多基于 WannaMine 加密挖礦蠕蟲病毒的高復(fù)雜性攻擊手段。其無文件特性以及對(duì) WMI 與 PowerShell 等合法系統(tǒng)軟件的利用,使得受害者很難、甚至不可能在缺少下一代反病毒方案的情況下對(duì)其進(jìn)行屏蔽?!?/p>

除了 WMI 之外,亦有部分研究人員報(bào)告稱攻擊者曾利用微軟 SQL Server (數(shù)據(jù)庫管理系統(tǒng))以及甲骨文WebLogic等方案實(shí)施攻擊。就在上個(gè)月,研究人員還發(fā)現(xiàn)攻擊者開始掃描各開放調(diào)試端口,希望借此攻擊谷歌Android設(shè)備。

門羅幣越來越流行

把各類惡意挖礦活動(dòng)聯(lián)系起來的關(guān)鍵,正是匿名加密貨幣“門羅幣”。奧利弗表示,以門羅幣以及以太幣為代表的比特幣替代品在價(jià)值方面繼續(xù)保持著整體上升趨勢(shì)。對(duì)于希望快速獲得并進(jìn)行匿名交易的惡意攻擊者而言,這些都是極具吸引力的價(jià)值載體。

盡管其它加密貨幣也起到了一定推動(dòng)作用,但門羅幣正快速成為最受歡迎的幣種。Proofpoint 公司威脅運(yùn)營(yíng)中心副總裁凱文·易普斯坦指出,“門羅幣挖礦僵尸網(wǎng)絡(luò)的規(guī)模極為龐大,且主要由遍布全球的微軟 Windows 服務(wù)器構(gòu)成。長(zhǎng)久以來,惡意攻擊者一直在‘追隨金錢的腳步’,從過去幾個(gè)月的形勢(shì)來看,他們的注意力已經(jīng)集中在加密貨幣層面,包括利用各種非法手段以獲取比特幣及其它替代性幣種?!眾W利弗進(jìn)表示,2017年已經(jīng)觀察到獨(dú)立加密貨幣挖礦器與代幣挖礦模塊開始在現(xiàn)有惡意軟件當(dāng)中迅速擴(kuò)散。由于比特幣的挖掘?qū)Y源密集性的需求日益提升,因此在專用挖礦農(nóng)場(chǎng)之外,門羅幣成為更受歡迎的替代性選項(xiàng)?!?/p>

簡(jiǎn)單易行的僵尸網(wǎng)絡(luò)與匿名加密貨幣相結(jié)合,引發(fā)了非法活動(dòng)的爆發(fā)式增長(zhǎng)。Talos 團(tuán)隊(duì)補(bǔ)充稱,“加密貨幣挖礦器 payload 可能已經(jīng)成為攻擊者能夠選擇的最為簡(jiǎn)單的收入來源,出于經(jīng)濟(jì)性動(dòng)機(jī)的攻擊者越來越多地選擇這種獲利方式——而不再采取入侵主機(jī)以竊取文檔、密碼、錢包乃至私鑰的傳統(tǒng)獲利手段?!?/p>

挖礦從影響設(shè)備性能、耗電到企業(yè)服務(wù)中斷

與利用勒索軟件實(shí)施的直接攻擊相比,非法加密貨幣挖礦系統(tǒng)更為“良性”。Talos 團(tuán)隊(duì)表示,“大多數(shù)用戶都沒有注意到自身受到感染。其無需任何命令與控制活動(dòng),且能夠在被刪除之前持續(xù)產(chǎn)生收益?!?/p>

所謂命令與控制(C&C),是指黑客在發(fā)現(xiàn)目標(biāo)并順利完成入侵之后,必須將提取到的信息發(fā)送回自己手中。但是非法加密貨幣挖礦則完全無需這類步驟,挖礦軟件只需要包含代表攻擊者加密貨幣錢包的匿名代碼即可。

那么,攻擊者到底竊取了什么?Talos團(tuán)隊(duì)表示,攻擊者所竊取到的實(shí)際只是受害者的計(jì)算資源,而且挖礦軟件從技術(shù)層面講也不屬于真正的惡意軟件。因此從理論角度出發(fā),只要攻擊者愿意,受害者將始終作為僵尸網(wǎng)絡(luò)的組成部分存在。然而,竊取計(jì)算資源(及其相應(yīng)的電力消費(fèi))也并不完全無害。CrowdStrike 團(tuán)隊(duì)表示,加密貨幣挖礦通常只被視為一種“騷擾”活動(dòng),但最近他們已經(jīng)發(fā)現(xiàn)了一些因挖礦活動(dòng)影響商業(yè)運(yùn)營(yíng)的安全,部分企業(yè)甚至遭遇長(zhǎng)達(dá)數(shù)天甚至數(shù)周的服務(wù)中斷?!边@類僵尸網(wǎng)絡(luò)中的大部分節(jié)點(diǎn)似乎都屬于 Windows 服務(wù)器,其很有可能給關(guān)鍵業(yè)務(wù)基礎(chǔ)設(shè)施的性能造成極高的潛在影響,而服務(wù)器電力消耗量的提升也可能給企業(yè)造成巨大的成本支出。

加密貨幣最終可能被各大政府叫停

此類網(wǎng)絡(luò)攻擊活動(dòng)確實(shí)很難被發(fā)現(xiàn),而這也正是其危險(xiǎn)性的最大體現(xiàn)。與傳統(tǒng)勒索軟件不同,企業(yè)需要要求軟件供應(yīng)商提供快速緩解技術(shù),同時(shí)高度關(guān)注非法加密貨幣挖礦所引發(fā)的快速擴(kuò)散問題。

隨著時(shí)間的推移,預(yù)計(jì)受感染系統(tǒng)的數(shù)量將無法滿足犯罪分子難填的欲壑。到那個(gè)時(shí)候,犯罪分子之間將爆發(fā)日益升級(jí)的彼此對(duì)抗——即多個(gè)惡意攻擊者爭(zhēng)相感染同一套系統(tǒng)。

未來,全球計(jì)算基礎(chǔ)設(shè)施甚至有可能因眾多僵尸網(wǎng)絡(luò)的“吸血”而逐漸萎縮,最終無力供應(yīng)這種無休無止的資源需求,軟件緩解技術(shù)可能根本不足以阻止其快速傳播,最終理想的處理辦法很可能是各國(guó)政府一勞永逸地叫停加密貨幣。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 比特幣
    +關(guān)注

    關(guān)注

    58

    文章

    7008

    瀏覽量

    145387
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9742

原文標(biāo)題:2018年頂級(jí)網(wǎng)絡(luò)威脅:非法加密貨幣挖礦

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發(fā)表于 12-26 06:00

    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能加密存儲(chǔ)嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)日志 可以加密存儲(chǔ) ,且已成為工業(yè)級(jí)與電力系統(tǒng)合規(guī)應(yīng)用的標(biāo)準(zhǔn)配置。加密機(jī)制通常采用 分級(jí)加密策略 ,并結(jié)合硬件安全模塊保障密鑰安全,確保日志數(shù)據(jù)的完整性與保密性。 一、日志
    的頭像 發(fā)表于 12-05 10:16 ?507次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置數(shù)據(jù)日志能<b class='flag-5'>加密</b>存儲(chǔ)嗎?

    加密算法指令設(shè)計(jì)

    ]進(jìn)協(xié)處理器data_in緩存,大小為四個(gè)字空間,然后進(jìn)行密鑰長(zhǎng)度為128bit的camellia加密運(yùn)算,將密文結(jié)果保存在data_out緩存,大小為四個(gè)字空間
    發(fā)表于 10-28 07:36

    加密算法的應(yīng)用

    加密算法可以用來保護(hù)通信雙方之間的數(shù)據(jù)傳輸安全;在文件加密中,對(duì)稱加密算法可以用來對(duì)文件進(jìn)行加密,以保護(hù)文件的隱私性;在數(shù)字貨幣領(lǐng)域,對(duì)稱
    發(fā)表于 10-24 08:03

    AES加密流程

    正式成為AES加密標(biāo)準(zhǔn)。 AES加密算法共有三種不同的密鑰長(zhǎng)度:AES-128,AES-192和AES-256。它們分別采用128位、192位和256位的密鑰長(zhǎng)度。 AES算法包含多輪加密
    發(fā)表于 10-23 06:13

    AES加密模式簡(jiǎn)介與對(duì)比分析

    一、 常見加密模式簡(jiǎn)介 前幾篇分享介紹了AES和SM4加密算法。在加密算法的基礎(chǔ)上,還有不同的加密模式。加密模式是在計(jì)算機(jī)和通信領(lǐng)域中用于保
    發(fā)表于 10-22 08:21

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技重新符合納斯達(dá)克最低股價(jià)要求

    新加坡時(shí)間2025年10月10日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 ? (納斯達(dá)克股票代碼: CAN ,以下簡(jiǎn)稱“嘉楠科技”或“公司” ) 宣布, 已收到納斯達(dá)克股票市場(chǎng)有限責(zé)任公司上市資格部
    的頭像 發(fā)表于 10-17 09:31 ?484次閱讀

    VPP加密芯片撐起虛擬電廠安全

    算法(SM2/SM3/SM4),并采用通過認(rèn)證的密碼產(chǎn)品,因此,加密芯片是滿足這些要求的重要硬件基礎(chǔ)。 ? 而在實(shí)際應(yīng)用中,包括保障數(shù)據(jù)安全,以及確保設(shè)備身份認(rèn)證的準(zhǔn)確性等,都需要用到安全加密芯片。 ? 同時(shí),VPP對(duì)于安全
    的頭像 發(fā)表于 09-28 08:13 ?4111次閱讀

    為什么內(nèi)網(wǎng)穿透必須加密

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?707次閱讀
    為什么內(nèi)網(wǎng)穿透必須<b class='flag-5'>加密</b>?

    用樹莓派挖掘5種頂級(jí)加密貨幣!

    加密貨幣是用于在線交易的數(shù)字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機(jī)或高性能GPU。然而,有些
    的頭像 發(fā)表于 07-21 16:34 ?1177次閱讀
    用樹莓派挖掘5種頂級(jí)<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè)嘉楠科技宣布戰(zhàn)略重組 終止AI芯片業(yè)務(wù)

    新加坡時(shí)間2025年6月23日, 加密貨幣挖礦領(lǐng)域的創(chuàng)新企業(yè) 嘉楠科技 (納斯達(dá)克股票代碼: CAN ,以下簡(jiǎn)稱“嘉楠科技”或“公司”)宣布已啟動(dòng)戰(zhàn)略重組,旨在聚焦其核心業(yè)務(wù),即比特幣礦機(jī)銷售、自營(yíng)
    的頭像 發(fā)表于 06-24 17:30 ?8052次閱讀

    加密芯片的功能原理和應(yīng)用領(lǐng)域

    的一部分。而加密芯片作為加密技術(shù)的核心實(shí)現(xiàn)方案之一,在信息安全領(lǐng)域占據(jù)著非常重要的地位。本文將重點(diǎn)討論加密芯片的功能原理以及在物聯(lián)網(wǎng)和嵌入式軟件中的應(yīng)用,同時(shí)結(jié)合LKT4202UGM和
    的頭像 發(fā)表于 05-19 16:45 ?1472次閱讀
    <b class='flag-5'>加密</b>芯片的功能原理和應(yīng)用領(lǐng)域

    請(qǐng)問STM8S用STVP燒錄怎么加密?

    STM8S用STVP燒錄怎么加密? 最好有加密的步驟,小弟剛接觸這個(gè),加密之后別人能否讀出來? 加密過后的IC還能不能再燒錄? 希望有經(jīng)驗(yàn)大師指點(diǎn)指點(diǎn)
    發(fā)表于 03-17 07:31

    工業(yè)路由器加密與防護(hù)策略

    的重要環(huán)節(jié)。工業(yè)路由器加密策略1.數(shù)據(jù)傳輸加密數(shù)據(jù)傳輸加密是保障工業(yè)路由器安全的基礎(chǔ)。通過加密技術(shù),可以確保數(shù)據(jù)在傳輸過程中不被竊取或篡改。常見的
    的頭像 發(fā)表于 02-20 13:38 ?777次閱讀
    工業(yè)路由器<b class='flag-5'>加密</b>與防護(hù)策略

    年前再補(bǔ)課!國(guó)產(chǎn) ARM 平臺(tái)上演加密解密秀教學(xué)!

    一、產(chǎn)品簡(jiǎn)介TL3568-PlusTEB人工智能實(shí)驗(yàn)箱國(guó)產(chǎn)高性能處理器64位4核低功耗2.0GHz超高主頻1T超高算力NPU兼容鴻蒙等國(guó)產(chǎn)操作系統(tǒng)二、實(shí)驗(yàn)?zāi)康?、了解常見的加密方法;2、加密和解
    的頭像 發(fā)表于 01-23 11:30 ?864次閱讀
    年前再補(bǔ)課!國(guó)產(chǎn) ARM 平臺(tái)上演<b class='flag-5'>加密</b>解密秀教學(xué)!