国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

加密貨幣挖礦是下一個勒索軟件

西西 ? 作者:廠商供稿 ? 2018-01-23 16:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網絡黑客是典型的機會主義者。隨著設備制造商繼續向智能手機、平板電腦和企業級云服務器添加更多CPU內核與RAM容量,這些設備將繼續成為僵尸網絡更有用的目標。而且,在網絡不安全的情況下,黑客將努力尋找設備漏洞或者利用移動應用及設備。

通過輕而易舉地利用漏洞實現贏利,勒索軟件攻占了暗網。而作為其副作用,加密貨幣市場因受到熱烈的追捧而變得異常火爆。加密貨幣挖礦,即一種確認比特幣交易并生成新數字貨幣單位的過程,目前看是合法行為。開發者尋求通過各種途徑在競爭激烈的移動應用市場內大賺一筆,而通過這些應用挖掘比特幣已成為一項非常誘人的冒險。但是,如果用戶并不知道自己的設備正用于挖掘數字貨幣時,這種貨幣化方法已陷入法律與道德的兩難境地。

近期,針對蘋果公司有意降低老版iPhone手機運行速度的訴訟將為加密貨幣挖礦案件樹立一個法律先例。如果用戶能夠成功起訴蘋果公司私下降低手機速度,則在用戶不知情的情況下安裝挖礦功能——由此影響應用性能與電池壽命的開發者們也將承擔法律責任。

這已不僅僅是一種實際存在的威脅,它還會變得像勒索軟件那樣肆意橫行。例如,據可靠指標顯示,黑客在發起最初感染攻擊后會利用較老的漏洞挖掘加密貨幣,從受害者處生成比特幣,但并不進行勒索。當這個池子變得越來越小之時,礦工將轉以用其他方式獲取價值,例如將惡意軟件用作DDoS攻擊武器。

雖然此類受感染的移動應用與網頁瀏覽器的惡意性有待討論,但我們可以肯定地說,我們正在目睹一種新型惡意軟件的誕生,且或許會像勒索軟件或廣告軟件那樣影響廣泛。若不制定穩健的安全與監測策略,以及為了保護應用與電腦的網絡可視性,您將很有可能成為下一個加密貨幣挖礦的受害者。

移動時代的挖礦惡意軟件

移動時代催生了一種充分利用加密貨幣挖礦惡意軟件的攻擊機會。當信息在挖礦過程中被傳遞時,加密貨幣挖礦占用了同樣的CPU資源,以挖掘數字貨幣,而這將消耗電力、計算處理能力與數據,而這些都會產生花費。

相關研究發現互聯網內現在充斥著大量惡意的安卓應用,某些加密貨幣礦工總是設法繞過過濾器進入谷歌Play Store。實際上,近期的移動惡意軟件統計分析將研究人員引向了某位俄羅斯開發者所擁有的大量加密貨幣錢包及礦池帳戶,但該開發者聲稱這種賺錢方式完全合法。

作為業內人士,我們并不認同加密貨幣礦工非法侵占了用戶的設備。雖然如果加密貨幣挖礦事先已被公開,那么這種做法在技術上來說是合法的 ,但此類活動均存在有意誤導且往往缺乏透明性的問題。

我們注意到,加密貨幣礦工被納入了安卓商店內的合法應用之中,在人們未使用其設備期間,這些礦工被用來從人們的手機中攫取價值。在近幾個月內,出現了幾起黑客們在可見的網頁瀏覽器窗口關閉之后即開始挖掘加密貨幣的事件。

黑客們用來部署加密貨幣礦工的其他方法包括使用Telnet/SSH暴力破解工具以試圖安裝礦工,以及SQL注入和直接安裝礦工。瀏覽器與移動應用內的加密貨幣挖礦仍將持續下去,因此相關企業應改進安全性能,為其監測工具帶來應用級可視性與場景信息。

設備越多,挖礦越多

由于每周都有新的安全威脅浮出水面,近期很有可能更多的設備將感染加密貨幣挖礦惡意軟件。日益出現的物聯網設備將成為加密貨幣礦工的新目標。隨著這些礦工試圖在同一臺電腦上獲利兩次,我們還將看到混合攻擊,勒索軟件將率先發難,加密貨幣礦工則緊隨其后。

大部分此類加密貨幣挖礦攻擊均發生在網絡邊緣。其中一個試圖安裝加密貨幣礦工的更常見攻擊是去年夏季出現的EternalBlue漏洞,它處于WannaCry與Not-Petya等勒索軟件爆發的風口浪尖。而最糟糕的是,盡管黑客們并未使用新工具或新方法部署這些加密貨幣礦工,但他們依然屢屢得逞。因此,各企業必須制定快速響應的補丁管理策略,確保其IPS規則處于最新狀態,實施相關測試以確保其可以探測到無法立即修補的漏洞,最后應針對點對點挖礦流量而監測網絡流量。

如果各企業機構無法實時洞察自身網絡現狀,就會無從得知其網絡端點是否正在未經許可的情況下遭遇挖礦、因入侵而導致數據泄漏、或者惡意軟件正在其內部網絡中擴散。也許并沒有發生任何惡意活動,各企業也希望及時探知。網絡監測解決方案能夠通過顯示網絡流量模式變動情況,盡早發出攻擊警報。

文:Ixia應用與威脅情報研究高級總監Steve McGregory

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IXIA
    +關注

    關注

    0

    文章

    13

    瀏覽量

    16066
  • 比特幣
    +關注

    關注

    58

    文章

    7008

    瀏覽量

    145657
  • 挖礦
    +關注

    關注

    6

    文章

    448

    瀏覽量

    16833
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式開發是否會成為下一個被看好的領域?

    聊嵌入式開發會不會成為下一個風口,現在確實是挺熱門的話題。各種論壇、投資報告都在講物聯網、智能硬件、AIoT的萬億市場,仿佛只要跟嵌入式沾邊,就能乘著東風起飛。但如果套用我們剛才聊的那套邏輯,就會發現,這事兒還真“不好說”,得把那些熱鬧的表面詞藻扒開,看看里面的筋骨。
    的頭像 發表于 02-26 09:56 ?415次閱讀
    嵌入式開發是否會成為<b class='flag-5'>下一個</b>被看好的領域?

    半導體測試,是“下一個前沿”

    ,但半導體測試是“下一個前沿”,它是設計與制造之間的橋梁,解決了傳統分離領域之間模糊的界限。更具體地說,通過連接設計和制造,測試可以幫助產品和芯片公司更快地生產出
    的頭像 發表于 12-26 10:02 ?541次閱讀
    半導體測試,是“<b class='flag-5'>下一個</b>前沿”

    軟件加密中有哪些常用的加密算法?

    軟件加密中,有哪些常用的加密算法?
    發表于 12-26 06:00

    開源鴻蒙技術大會2025丨以智能化為主旋律,擘畫開源鴻蒙下一個五年發展技術藍圖

    ,與來自學術界和產業界的專家們共同回顧開源鴻蒙五年來走過的非凡歷程,發布了開源鴻蒙6.0版本,并展望面向未來的智能終端操作系統關鍵技術創新方向,呼吁與會專家以智能化發展為主旋律,共同擘畫開源鴻蒙下一個五年發展技術藍圖。
    的頭像 發表于 11-10 18:13 ?1502次閱讀
    開源鴻蒙技術大會2025丨以智能化為主旋律,擘畫開源鴻蒙<b class='flag-5'>下一個</b>五年發展技術藍圖

    加密算法的應用

    加密算法和非對稱加密算法兩類。 對稱加密加密方式,也稱為共享密鑰加密
    發表于 10-24 08:03

    加密貨幣挖礦領域的創新企業嘉楠科技重新符合納斯達克最低股價要求

    新加坡時間2025年10月10日, 加密貨幣挖礦領域的創新企業 嘉楠科技 ? (納斯達克股票代碼: CAN ,以下簡稱“嘉楠科技”或“公司” ) 宣布, 已收到納斯達克股票市場有限責任公司上市資格部
    的頭像 發表于 10-17 09:31 ?549次閱讀

    科技云報到:西湖大學、智元機器人都選它,存儲成為AI下一個風口

    科技云報到:西湖大學、智元機器人都選它,存儲成為AI下一個風口
    的頭像 發表于 09-03 11:24 ?685次閱讀

    【原創】TDMS設置下一個寫入位置函數的摸索

    labview在20版本前,tdms都有高級函數,寫入文件位置set file positon,但是在20版本后被取消了。取而代之是‘tdms設置下一個寫入位置函數’ 本意是想利用tdms設置
    發表于 08-11 20:54

    AI玩具或成為下一個萬億新賽道

    如果你將擁有家庭新成員,你首先會想到什么?是孩子還是寵物?如果我說你下一個家庭成員,或許是會“察言觀色”的AI玩具,這件事是不是聽上
    的頭像 發表于 07-29 10:15 ?1101次閱讀

    用樹莓派挖掘5種頂級加密貨幣

    加密貨幣是用于在線交易的數字貨幣。挖掘這些貨幣通常需要專門的硬件,如ASIC礦機或高性能GPU。然而,有些加密
    的頭像 發表于 07-21 16:34 ?1438次閱讀
    用樹莓派挖掘5種頂級<b class='flag-5'>加密</b><b class='flag-5'>貨幣</b>!

    戴爾科技三位體構筑現代安全體系

    最近,則黑客組織主動解散的重磅新聞在圈內刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網發布聲明,稱將為所有受害者免費提供解密工具,不再從事數據
    的頭像 發表于 07-11 15:08 ?874次閱讀

    無人配送車卷至不到2萬元,激光雷達下一個增量市場來了

    的無人輕卡。 ? 而值得提的是,近期這三家品牌的商用無人配送車,均搭載了激光雷達。在Robotaxi之外,或許商用無人配送車會成為激光雷達的下一個增量市場? ? 豪華傳感器配置:3 顆激光雷達、20 顆攝像頭、12 顆毫米波雷達 ? 京東物流最
    的頭像 發表于 07-09 00:12 ?6422次閱讀
    無人配送車卷至不到2萬元,激光雷達<b class='flag-5'>下一個</b>增量市場來了

    加密貨幣挖礦領域的創新企業嘉楠科技宣布戰略重組 終止AI芯片業務

    新加坡時間2025年6月23日, 加密貨幣挖礦領域的創新企業 嘉楠科技 (納斯達克股票代碼: CAN ,以下簡稱“嘉楠科技”或“公司”)宣布已啟動戰略重組,旨在聚焦其核心業務,即比特幣礦機銷售、自營
    的頭像 發表于 06-24 17:30 ?8998次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?899次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假<b class='flag-5'>一</b>周!

    ad7616 burst模式讀取數據時,是否可以在下一個convst啟動轉換?

    ad7616 burst模式讀取數據時,是否可以在下一個convst啟動轉換,但busy還沒有拉低的情況下繼續讀取上次轉換的數據嗎?主要是串行讀取時,有可能出現convst臨界的情況,如果這樣可以的話,能夠提升小部分con
    發表于 04-15 07:50