您的位置: 首頁(yè)>>關(guān)于我們>>行業(yè)動(dòng)態(tài) |
數(shù)字貨幣高居不下的市場(chǎng)熱度,正在引發(fā)越來(lái)越多的非法挖礦行為。近日,騰訊御見(jiàn)威脅情報(bào)中心通過(guò)騰訊電腦管家微博發(fā)布安全預(yù)警,發(fā)現(xiàn)一廣告分發(fā)平臺(tái)被惡意嵌入挖礦js腳本,被投放至正常的網(wǎng)頁(yè)和客戶端程序,該挖礦攻擊在江蘇、湖南地區(qū)集中爆發(fā),挖礦頁(yè)面單日訪問(wèn)量逼近百萬(wàn)次。
(挖礦攻擊地區(qū)分布)
中招用戶不僅淪為不法分子的挖礦苦力,其電腦的CPU資源也將被占用90%以上,導(dǎo)致電腦變慢、卡頓,直接影響系統(tǒng)運(yùn)行。目前,騰訊電腦管家已全面攔截被植入惡意挖礦js腳本的網(wǎng)頁(yè),并提醒廣大用戶,上網(wǎng)時(shí)應(yīng)提高警惕,隨時(shí)注意電腦的異常情況。
(騰訊電腦管家攔截挖礦木馬)
在對(duì)該挖礦程序的溯源分析過(guò)程中,騰訊御見(jiàn)威脅情報(bào)中心發(fā)現(xiàn)其攻擊手法異常狡猾。旨在挖取門(mén)羅幣的挖礦js腳本,被首先存放在國(guó)內(nèi)一個(gè)名為聚賞吧的電商平臺(tái)服務(wù)器上,隨后通過(guò)特定的代碼指令被嵌入進(jìn)一個(gè)廣告頁(yè)面中,該頁(yè)面再通過(guò)廣告平臺(tái)被投放到一些正常的網(wǎng)頁(yè)和客戶端程序,進(jìn)行二次傳播。當(dāng)用戶看到該廣告頁(yè)面,或者搭載其廣告的網(wǎng)頁(yè)、客戶端程序在后臺(tái)靜默運(yùn)行時(shí)(此時(shí)用戶看不到廣告),無(wú)論用戶是否點(diǎn)擊查看廣告,均會(huì)觸發(fā)挖礦代碼執(zhí)行。目前已發(fā)現(xiàn)有上千款軟件受其影響,軟件種類(lèi)涉及用戶多個(gè)電腦使用場(chǎng)景。
該挖礦程序不僅在傳播路徑上煞費(fèi)苦心,其隱蔽更是十足。為了不被輕易發(fā)現(xiàn),該挖礦腳本通過(guò)相關(guān)程序精心設(shè)置了啟動(dòng)概率。這意味著,當(dāng)用戶發(fā)現(xiàn)電腦卡頓、CPU占用率過(guò)高,懷疑有惡意程序運(yùn)行進(jìn)而進(jìn)行確認(rèn)時(shí),挖礦環(huán)境并不一定重現(xiàn)。
更加值得關(guān)注的是,類(lèi)似該挖礦木馬的技術(shù)特點(diǎn)在當(dāng)下已成為趨勢(shì)。根據(jù)騰訊安全發(fā)布前不久發(fā)布的《2017年數(shù)字加密貨幣安全報(bào)告》顯示,挖礦木馬的隱藏手段逐步升級(jí)。在2017年上半年裸奔期,挖礦木馬沒(méi)有隱藏在普通軟件中,而是成為僵尸網(wǎng)絡(luò)的一個(gè)新拓展業(yè)務(wù),做到了挖礦、DDoS攻擊兩不誤;下半年開(kāi)始進(jìn)入遮掩期,挖礦木馬開(kāi)始隱藏到瀏覽器、插件、外掛輔助等普通軟件進(jìn)行傳播;而目前挖礦木馬已進(jìn)入隱身期,不再有可執(zhí)行文件落地,直接嵌入在網(wǎng)頁(yè)中,在用戶上網(wǎng)看小說(shuō)、看視頻的同時(shí)隱身后臺(tái)偷偷干活。
而除了挖礦木馬之外,勒索、盜竊也逐漸成為不法分子常用獲取數(shù)字加密貨幣的方式。騰訊安全《2017年度互聯(lián)網(wǎng)安全報(bào)告》更是指出,隨著數(shù)字加密貨幣價(jià)格持續(xù)上漲、挖取難度不斷增大、數(shù)字加密貨幣數(shù)量越來(lái)越少,可以預(yù)見(jiàn)2018年由數(shù)字加密貨幣而起的犯罪活動(dòng)或?qū)⒊尸F(xiàn)高發(fā)態(tài)勢(shì)。#p#分頁(yè)標(biāo)題#e#
騰訊電腦管家安全專(zhuān)家、騰訊安全反病毒實(shí)驗(yàn)室負(fù)責(zé)人馬勁松提醒廣大用戶,務(wù)必提高網(wǎng)絡(luò)安全意識(shí),發(fā)現(xiàn)電腦卡慢時(shí)應(yīng)立即查看CPU使用情況,若發(fā)現(xiàn)可疑進(jìn)程可及時(shí)關(guān)閉;保持良好的上網(wǎng)習(xí)慣,不瀏覽色情、輔助等被標(biāo)記為不可信的網(wǎng)站,不使用輔助、及來(lái)路不明的軟件,使用軟件前先用騰訊電腦管家等安全軟件進(jìn)行掃描,可有效抵御大部分網(wǎng)絡(luò)攻擊。