卡巴斯基实验室(Kaspersky Lab)数据显示,去年全年被挖矿病毒(CryptoVirus)入侵的计算机和移动设备的数量增加了44.5%。
黑客不再借助加密病毒来勒索钱财——他们只是在你的电脑上植入了一种病毒,瞒天过海。这种加密病毒就是挖矿病毒。它们将对你的设备造成什么伤害?怎样才能甩掉它们?
什么是挖矿病毒?
挖矿病毒简言之就是一段代码或一个软件,可在用户的个人电脑或智能手机上悄悄运行挖矿程序。攻击者可以利用不知情的受害者的计算机来挖掘加密货币。
最常用的挖矿病毒用于获取Monero或ZCash。 还有很多专门用于挖掘小型山寨币的应用程序,因为比起挖比特币而言,挖一些小型山寨币用个人电脑更有效率。此外,这些病毒甚至可以在Android操作系统上运行。也有黑客使用NiceHash和MinerGate的案例。
通常情况下,挖矿病毒的开发者不仅仅局限于在基于CPU或显卡进行挖掘,他们还用各种间谍软件功能来补足他们的病毒程序。 例如,有些挖矿病毒可以窃取加密钱包文件、社交 *** 的数据或信用卡数据。 此外,在这种攻击之后,你的电脑将变得非常脆弱且不安全。
挖矿病毒如何工作?
工作原理非常简单。该程序执行一个隐藏的挖矿启动操作,并将该电脑/手机设备连接到一个矿池。这些操作会严重占用设备的处理器,为欺诈者获取未经授权的“免费”计算能力,欺诈者直接将“免费算力”挣来的加密货币放入自己的钱包。
(任务管理器中的隐藏挖矿进程)
矿池是创建此类“僵尸 *** ”的理想方式, 因为大多数矿池支持无限数量的用户连接到相同的地址,而他们的所有权关系不需要证明。在连接到数百台计算机之后,黑客就可以享受相当不错的收入,并使用大矿场的服务。
挖矿病毒如何传播以及如何检测?
通常,挖矿病毒通过以下方式进入计算机:
1. 从互联网下载文件
黑客们找到许多 *** 来发布他们的程序并将其嵌入一些可疑的网站。种子(Torrents)是病毒传播的一种常见方式。
2. 与被病毒入侵的设备物理接触
比如其他人的闪存驱动器和其他硬件存储设备被挖矿病毒入侵后,接入了你的设备中。
3. 未经授权的远程访问
经典的远程黑客攻击也是通过这种方式进行的。
4. 还有很多人会通过“感染”整个办公室的电脑来试图在工作中使用隐藏挖矿软件
某些情况下,黑客还会通过Telegram传播他们的软件。也许你以为下载了100%安全的软件( 游戏 、补丁、工具等),但在更新过程中还是有可能会被入侵。
挖矿病毒的“隐匿”途径
有时,几乎不可能检测到挖矿病毒,隐藏挖矿病毒有三种常见 *** :
1. 病毒作为一种服务
在这种情况下,你不会看到任何单独的进程任务管理器。一些svchost.exe将使用系统资源,但却是绝对合法的系统进程。如果你停用它们,很可能你的电脑就会停止工作。
在这种情况下该怎么办? 可以通过msconfig.exe搜索名称可疑的服务,但还有一种更有效的 *** –使用Process Explorer免费软件。
2. 适度消耗,缓慢开采
在这种情况下,该病毒软件并非设计用于快速加密货币挖掘,而是用于确保挖矿病毒的最长生存期。这样的软件不会吞噬所有可用的系统资源,而是会适度地消耗它们。
同时,如果启动了一些占用大量资源的程序,该病毒将停止运行,以免降低操作系统的速度并使检测复杂化。先进的挖矿病毒甚至监视风扇速度(fan speed),以免由于过度使用计算能力而导致系统过载。由于某些病毒在任务管理器被打开时停止工作,因此不太可能以这种方式检测到它们。
3. 内核型(Rootkit)挖矿病毒是最复杂的恶意软件类型
任务管理器和最有效的防病毒软件都无法检测到这种类型的挖矿病毒。那么如何发现呢?关键是,这类病毒必须与矿池保持持续联系。如果处于空闲模式,普通计算机实际上是无法访问互联网的。当你注意到你的电脑自己连网了,可能是被挖矿病毒入侵了。这时候你可以向专家求助。
如何删除挖矿病毒?
您可以很容易地检测到一个简单的挖矿病毒:打开任务管理器,找到任何使用超过20%的CPU功率的任务,很可能就是一个“隐藏的矿工”。你所要做的就是结束该任务进程。
如果你认为你的电脑被恶意软件污染了,你应该用最新版本的加密病毒扫描器进行扫描,如Reimage或SpyHunter 5。这样的工具一般可以立即检测并清除挖矿病毒。此外,专家建议使用Dr. Web、CureIT和Malwarebytes的反恶意软件解决方案。
(MalwareBytes方案)
一定要常常检查系统,注意电脑运行速度的变化。如果你的电脑上有一个比特币病毒,你可以顺便看看有没有其他附带病毒——消除它们,以防止敏感信息丢失。
如何预防挖矿病毒?
同时采取以下几项措施将有效预防挖矿病毒的入侵:
· 安装并定期更新杀毒软件,时不时检查系统中可疑的程序;
· 让操作系统保持最新;
· 注意下载和安装的东西。病毒通常隐藏在被黑的软件中,免费软件往往是“重灾区”;
· 不要访问没有SSL证书的网站;
· 尝试一些特定的软件。有一些插件可以非常有效地保护你的浏览器不受隐藏挖矿的影响,比如MinerBlock、反webminer和Adblock Plus等等;
· 定期备份。如果你的设备意外感染了挖矿病毒,您可以通过将系统回滚到最新的“ 健康 ”版本来消除它。
总之,和其他恶意软件一样,当用户的电脑没有采取足够的安全措施时,挖矿病毒就会入侵。时常注意下载的文件、访问的网站和使用的设备。如果注意到电脑性能严重下降,就要看看是不是有人在偷偷用你的电脑挖矿了。
本文转载自:头等仓区块链研究院
作者:头等仓(First.VIP)_Maggie
没有想的那么神奇。。现在的不良网站一般都是教人如何赌博。。如何打架什么的。通常会有赌博网站的连接在里面。。诱惑你去赌博的。。没有什么挖矿什么的。。退出去以后。重启下手机。。基本就正常了。。
被挖矿是指浏览不良网站背后的黑客会通过程序窃取你的个人信息。
一旦出现这种情况,那么就说明你的个人信息肯定是已经泄露了,而一般的正规网站是不会泄露用户的个人信息,只有经常浏览一些钓鱼网站、盗版资源网站和不良网站,才会导致个人信息泄露。另外,申请好友的陌生人,基本都是一些带着“美女头像”,且备注的信息都充满诱导性,而目的就是为了让我们同意。
这个可以选择报警,手机立即关机停止使用。
因为对方已经侵犯了你的合法权益,侵犯了你的隐私,完全可以寻求警察的帮助。
智能手机比电脑更容易被黑客入侵
1. 智能手机带给我们不少便捷时,也带来不少问题,其中最重要的就是安全问题。人们现在还只是刚开始习惯用手机上网,对手机的防护意识相对来说依然淡薄。不妨问问,你的手机装了安全软件吗?
2. 很多人的电脑已经安装了多种安全软件,但手机却没有装任何安全软件。事实上,相比电脑,手机的安全性更差,更容易遭遇黑客的光顾。
3. 目前来说,大多数人的私人信息仍只是习惯于存在电脑上,比如个人记录、银行信息等。很少有人会在手机上操作这些数据。然而我们没想到的是,经常在手机上登录电子邮箱和社交网站时使用的密码和用户名,很可能会跟你的银行账户相同,所以你保留在手机里的隐私并不会比电脑里的少。
4. 如果你还经常使用手机支付的话,就更有必要在手机上安装安全防护应用,防止被黑客窃取资料,造成经济损失。
5. 更为重要的是,你的手机上可能还会有家人和朋友的信息,当你的手机被黑客侵入的时候,他们也可能变成受害者。
可以使用设备访问检测网站(例如 Piratebay)来确认其安全性。
虽然 Chrome 是最常用的浏览器,但是 Opera 浏览器提供了一些 Chrome 没有的有趣功能。最新版本的 Opera 浏览器能够自动拦截广告,此外,它还内置了阻止挖矿的防护功能。这一功能可以阻止网站擅自运行非法挖矿的脚本,这与网页上的广告拦截技术并没有太大区别。
相关信息:
“偷矿”是指未经你同意的情况下,黑客利用你的系统资源挖掘虚拟货币。这主要借助于网站的 Java 代码,黑客在代码中注入“偷矿”程序,当你访问这些代码时,“偷矿”程序便会偷偷自动运行。
虽然黑客能够主动入侵网站来运行挖矿脚本,但需要注意的是,那些使用了类似 Coinhive.com 这种插件服务的网站无意中也会给黑客提供更多的可乘之机。
因为用别人的手机会更加安全一点,这样公安局或者安全局就不容易找到黑客的地址了。
“偷矿”是指未经你同意的情况下,黑客利用你的系统资源挖掘虚拟货币。这主要借助于网站的 JavaScript 代码,黑客在代码中注入“偷矿”程序,当你访问这些代码时,“偷矿”程序便会偷偷自动运行。
虽然黑客能够主动入侵网站来运行挖矿脚本,但需要注意的是,那些使用了类似 Coinhive.com 这种插件服务的网站无意中也会给黑客提供更多的可乘之机。
简而言之,你访问的网站都有可能利用你的设备来“偷矿”。
如果你发现自己的智能手机或者笔记本电脑突然发烫或者 CPU 使用率极高,但是你并未运行太多的应用程序,那么你的设备很可能被黑客“劫持”了,他们正在利用你的设备“偷矿”。
你可以使用设备访问检测网站(例如 Piratebay)来确认其安全性。
不管你的设备是否被黑客利用了,未雨绸缪总是没错的。以下建议可以助你防患于未然:
1. 使用 Opera 浏览器
虽然 Chrome 是最常用的浏览器,但是 Opera 浏览器提供了一些 Chrome 没有的有趣功能。最新版本的 Opera 浏览器能够自动拦截广告,此外,它还内置了阻止挖矿的防护功能。这一功能可以阻止网站擅自运行非法挖矿的脚本,这与网页上的广告拦截技术并没有太大区别。
2.使用清理程序
如果采用了上面的措施之后你仍然放心不下,那么可以在电脑和智能手机上安装 Malwarebytes 清理程序,它的电脑版是完全免费的,但是针对手机的高级版是收费的。随着现在越来越多的区块链项目开始采用手机挖矿,如果你不想让自己的手机有被当作肉鸡的风险,适当花点小钱也是值得的。
你仍然可以继续使用像卡巴斯基这样的防病毒软件来保护自己的智能手机。
黑客和编程有关系吗? 1、黑客之所以需要学习汇编与C语言,因为很多EXP都是C和汇编,要是这两个语言你没学好,以后你分析漏洞,研究漏洞的时候,很多EXP代码没法看懂的,包括病毒分析。2、职业黑客 要精...
十大终极黑客入侵事件,造成信息被盗,你了解多少? 1、美国3亿张信用卡信息被盗事件 28岁的美国迈阿密人冈萨雷斯从2006年10月开始到2008年1月期间,利用黑客技术突破电脑防火墙,侵入5家大公司的...
开黑车被交警抓着会得到什么处罚 车辆没有手续即黑车,车辆会被扣留并没收违法所得。《中华人民共和国道路交通安全法》第九十六条规定: 伪造、变造或者使用伪造、变造的机动车登记证书、号牌、行驶证、驾驶证的,...
郭光灿:“我们靠自己做出了一个可实际应用的量子计算机” 作者:纠缠实验室 郭光灿:整体是第一梯队的水平,美国、欧洲、日本跟我们大概同一个水平。具体地说,有的领域有的具体的项目我们做的比较...
我以前看过一部欧美的电影是一个博士发明一个轿车,那个车可以这只修复和说人话,可以分析认得思维, 霹雳游侠2008这是原版电视连续剧《霹雳游侠》的续集吧算是。是老版霹雳游侠里面MIKE NICK的儿子的...
使徒行者2姚可仪结局是什么 使徒行者2姚可仪结局是牺牲了。《使徒行者2》中姚可仪是一位非常重要的角色,因为她的出现,井进贤和程滔知道了警察内部是有内鬼的,从而也知道了犯罪集团的那份文件。本身姚可仪是麻...