在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

警惕!你的電腦變卡可能是因為在幫別人挖礦

454398 ? 來源:工程師吳畏 ? 2019-08-19 10:47 ? 次閱讀

你知道嗎?挖礦病毒不僅吞噬電力,更能拖慢你的計算能力。許多“中招”的數據中心,以及無法精確統計的僵尸網絡,正在貪婪的吞噬電力、拖慢企業的計算能力。對于個人用戶而言,“礦工”可能就躲藏在你我的電腦當中。

黑客很可能已經偷偷往受害者得電腦中植入了挖礦軟件,且持續數量都不會被發現。近期,一些研究員發現另一種被稱為“Norman”的挖礦惡意軟件,其能利用被感染計算機的處理能力來挖掘加密貨幣,導致系統速度越來越慢,最終無法使用。

時刻警惕你的電腦

我們了解到,“Norman”的隱藏能力極強,當安全研究員發現它的蹤跡時,該惡意軟件已經感染了目標公司的幾乎所有計算機,且可能已經潛伏了多年。

“Norman”之所以有這樣強大的隱藏能力,原因在于黑客使用了多種終止程序進程,并在用戶關閉任務管理器后恢復工作,以防止用戶發現自己的電腦內存有可疑程序正在運行。

實際上,這類惡意軟件不僅可以長期蟄伏,還能通過命令和控制服務器(command and control)接收黑客的指令。對此,研究員表示他們不確定攻擊者是否真的“管理”這些惡意軟件。

與此同時,研究員還認為“Norman”的開發者,可能來自法國或者其他法語國家,因為在該惡意軟件代碼中含有用法語編寫的字符串。對此,安全專家表示,使用惡意軟件挖礦是從去年便開始流行的網絡犯罪形式之一。

對于普通用戶來說,需要警惕“電腦越用越卡”的情況。作為吞噬PC資源的“大戶”,挖礦病毒通過控制PC的處理器、顯卡等硬件,執行高負載的挖礦計算腳本來進行挖礦。一旦成功入侵到用戶PC,往往會導致CPU或是顯卡的負載上升數倍,不僅應用的運行速度被極大的拖慢,電力功耗也會劇烈增加。

根據相關安全報告顯示,政府、醫療、石油和天然氣等網絡安全相對薄弱的企事業單位是挖礦病毒的優先攻擊目標。雖然大部分PC在挖礦效率上完全無法同專業的“礦機”相提并論,但是“聚沙成塔”,一旦其控制的PC數量達到幾千臺甚至幾萬臺,其收益就是極其可觀了。

此外,挖礦病毒的風險還在于,其目的并非局限在竊取PC的計算能力方面,而是會利用自己善于隱匿的優勢,為威脅更大的APT攻擊預留了空間。一旦挖礦變得無利可圖,其很有可能將目標轉化為組織的數據資產與業務,帶來更嚴峻的威脅。

需要注意的是,當我們正常瀏覽網頁時,也有可能是在幫別人挖礦。這種擅自占用用戶資源的行為,其實已經構成違法犯罪,可以稱之為木馬病毒。根據Adguard的數據統計,全球已經有約有5億臺電腦曾被綁架挖礦。全網有超過3萬家網站內置了挖礦代碼,這些挖礦代碼可以使用戶在瀏覽了網頁時,調用計算機的資源來進行挖礦。對于流量比較小的網站來講,每天可以獲得幾美元的收入,而對于那些流量較大的網站,則可以達到數千美元。

如何找到挖礦病毒的“脈門”

斬斷入侵路徑是防范挖礦病毒最有效的方法,而社交工程就是黑客最常用的入侵方式。黑客會向組織內部的員工大量發送精心偽造的垃圾郵件,這些垃圾郵件一般會在附件中植入挖礦相關的惡意代碼,并使用具有誘惑力的標題和內容誘惑員工下載并打開。一旦成功侵入,病毒往往會注入系統進程,并讀取挖礦配置信息進行挖礦。

因此,對于挖礦病毒來說,生存時間是衡量其銷量的最重要標準。為了達到這一目標,網絡犯罪分子采取的戰術策略也在不斷演變,更多的是使用了免殺機制。在對抗挖礦病毒的過程中,持續的監察與發現能力至關重要。

在這里,安全公司的研究人員建議組織和用戶建立多層次、聯動的安全策略,部署防火墻、郵件網關等產品作為第一道防線,并部署行為監控和漏洞防護產品,有效阻止威脅到達客戶端。對于面臨挖礦病毒威脅的組織來說,要在挖礦病毒傳播的各個環節建立“抑制點”。目前,有很多不錯的安全廠商都可以提供完善的安全解決方案,保護用戶的電腦安全。

另一方面,在挖礦病毒發現與防范過程中,“人”扮演著重要的角色,組織的IT人員應該加強對于組織網絡資產的監測,對于出現的異常情況進行及時排查與處理。此外,強化員工的網絡安全教育也有利于員工降低點擊不明郵件、鏈接與文件的幾率,并能通過及時的自查與事件上報降低PC的染毒幾率。

在文章的最后,我們也提醒廣大用戶特別是企業用戶,要構建覆蓋全網的終端威脅發現系統,特別防范未知安全威脅,加強安全態勢感知能力提升,并通過精密編排的防御體系提升網絡安全恢復補救能力。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電腦
    +關注

    關注

    15

    文章

    1714

    瀏覽量

    68945
  • 挖礦
    +關注

    關注

    6

    文章

    448

    瀏覽量

    16083
收藏 人收藏

    評論

    相關推薦

    tf存儲容量選擇 tf的常見故障及解決方法

    TF存儲容量選擇 TF(TransFlash)是一種小型的存儲,廣泛應用于手機、相機、平板電腦等便攜式設備中。選擇合適的TF
    的頭像 發表于 12-19 15:20 ?484次閱讀

    數據采集網關出現斷網可能是什么原因?如何排查?

    數據采集網關出現斷網可能是什么原因?如何排查?
    的頭像 發表于 11-30 13:43 ?241次閱讀

    使用CS1232 采集一個小信號,信號有可能是正,也可能是負 ,是不知道怎么回事情?

    我使用CS1232 采集一個小信號,信號有可能是正,也可能是負 但是不知道怎么回事情,采集的數據就經常不對 在上圖的電路中,當我把P4 短路,采集到的電壓盡然是為8388608 我看了一下SDO
    發表于 09-25 14:36

    plc與電腦無法通訊的3種可能原因

    不匹配 :確保使用的接口(如RS232, RS485, Ethernet等)與PLC和電腦的接口兼容。 電源問題 :PLC或電腦的電源不穩定或不足可能導致通訊中斷。 硬件故障 :PLC或電腦
    的頭像 發表于 09-05 10:02 ?4970次閱讀

    電機轉子壞了最明顯的現象

    。 溫度升高 :如果電機的溫度異常升高,可能是因為轉子與定子之間的間隙減小,導致摩擦增加。 效率下降 :電機的效率降低,可能是因為轉子損壞導致的能量損失。 電流異常 :電機的電流異常增加,可能是因為轉子損壞導致的額外負載
    的頭像 發表于 09-03 14:47 ?1694次閱讀

    谷景科普一體成型貼片電感很燙是因為短路嗎

    谷景科普一體成型貼片電感很燙是因為短路嗎 編輯:谷景電子 一體成型貼片電感對于電子電路運行的穩定性是特別重要的,在電路中它可以抵抗電流的變化并存儲能量。但是,有時候在一些情況下會出現溫度過高的現象
    的頭像 發表于 08-16 09:18 ?327次閱讀

    大功率電感感值突然變低的可能原因分析

    狀況。 1、可能是制作材料的問題:電感的制作材料對電感的性能影響很大,出現感值變低的情況,有可能是因為使用了質量差的制作材料引起的。 2、制造工藝上的問題:電感線圈的繞制工藝對感值的影響很大,感值變低有可能是線圈
    的頭像 發表于 07-24 09:28 ?513次閱讀

    攝像頭模塊突然無法顯示?。。?b class='flag-5'>可能是什么原因?

    的相機查看攝像頭拍攝的畫面,發現還是顯示不了(電腦能夠識別到攝像頭的鏈接,但顯示是一片黑屏) 有人碰到過這種情況嗎,這可能是什么原因呢? 攝像頭模塊就是下面這種,usb免驅的
    發表于 07-15 23:50

    AD7691讀取的后4位總是0,請問可能是什么原因造成的?

    我讀取的18位AD7691,后4位總是0,請問可能是什么原因造成的。
    發表于 07-02 07:28

    使用6路PWM控制無刷電機,低速時候電機有嘯聲,可能是什么原因?

    我使用6路PWM控制無刷電機,低速時候電機有嘯聲,可能是什么原因,應該往哪方面考慮
    發表于 04-28 06:34

    不會RTOS,是因為沒搞懂NVIC

    一、到底什么是NVIC?NVIC(NestedVectoredInterruptController)中文翻譯為:嵌套中斷向量控制器。NVIC屬于內核級別的外設單元,用來管理CPU的中斷。由NVIC管理的中斷可進行中斷嵌套,直譯為高優先級可打斷低優先級中斷,然后高優先級執行完了再轉回去執行低優先級中斷。對于RTOS(實時操作系統)類型的OS有很大的好處,所以
    的頭像 發表于 03-31 08:09 ?1124次閱讀
    不會RTOS,<b class='flag-5'>是因為</b><b class='flag-5'>你</b>沒搞懂NVIC

    不能獨立開發,是因為不懂軟件架構

    不想錯過,記得右上角-查看公眾號-設為星標,摘下星星送給我嵌入式軟件架構設計一般采用分層思想,稱為“分層架構”。part1一、什么是分層架構?分層架構(LayeredArchitecture)是一種將系統分為互相隔離的層,每一層完成特定功能的設計方式。這種架構有助于提高代碼的可管理性和可維護性。在嵌入式系統中,分層架構常常如下劃分:物理硬件層:這是系統最底層
    的頭像 發表于 03-15 08:09 ?1655次閱讀
    不能獨立開發,<b class='flag-5'>是因為</b><b class='flag-5'>你</b>不懂軟件架構

    L3751靜態電流過大可能是什么原因?

    L3751靜態電流過大可能是什么原因?大概30-50mA,輸入超30V芯片嚴重發熱
    發表于 03-14 06:51

    使用tc397進行收發的時候沒有響應是因為什么?

    在使用 tc397 進行收發的時候,發現沒有響應,代碼是根據示例代碼修改,通過邏輯分析儀和示波器進行調試的 只修改了對應的 tx,rx 引腳,請問可能是因為什么原因
    發表于 03-05 07:45

    小米電腦數據恢復的常用方法、工具和步驟

    在現代數字化時代,電腦已成為我們生活和工作中必不可少的工具之一。然而,有時我們可能會遇到數據丟失的情況,這可能是因為誤刪、磁盤故障、操作系統崩潰等原因導致。本文將詳細介紹小米電腦數據恢
    的頭像 發表于 01-25 11:10 ?2331次閱讀
    主站蜘蛛池模板: 狠狠操天天操夜夜操| 福利视频免费观看| 成人欧美精品一区二区不卡| 国产精品四虎在线观看免费| 欧美成人激情在线| 最新欧美伦理网| 一区二区三区四区在线不卡高清 | 激情五月开心婷婷| 四虎精品成人免费观看| 四虎影院成人| 日本大片免费观看视频| 么公的好大好硬好深好爽在线视频| 黄色一级日本| 亚洲第一在线播放| 免费一级特黄3大片视频| www.天堂.com| 美女免费视频一区二区三区| 亚洲色图图片| 综合色亚洲| 亚洲 欧美 自拍 另类| 日韩欧美黄色| 狠狠色丁香久久综合五月| 夜夜骑天天干| 国产伦一区二区三区免费| 欧美色老太婆| 啪啪中文字幕| 道区二区三区四区| 综合网在线| 日韩毛片免费看| 国产精品视频网站你懂得| 天天靠天天擦天天摸| 手机看片神马午夜片| 久久99国产精品久久99| 视频一区日韩| 国产码一区二区三区| 欧美色老太婆| 亚洲免费在线观看| 色偷偷伊人| 欧美a一级| 久久狼人综合| 小说区v天堂网|