做者:乔·提迪(Joe Tidy)
原文:https://www.bbc.com/news/tech...
编译:SegmentFault 编辑部 @徐九安全
这是一位来自谢菲尔德的 18 岁男孩,名字叫阿卜杜勒·赫曼·巴德尔。服务器
和不少同龄的孩子同样,沉迷于吃鸡类的游戏。游戏中的子弹从各个角度降下,但他仍然能够保持镇定。网络
忽然,一个敌人冲破了窗户。阿卜杜勒曼转身面对士兵并解救了他的团队。他把视线对准了致命的镜头并挤压了扳机,可是……他的屏幕变黑了。性能
他的计算机无声地忽然关闭,没有任何提示和前兆。网站
他伸手去看电脑内部,他喜欢在卧室里把机箱盖拆开放到一旁。加密
他本能地触摸了一下显卡,但显卡太热了,烧伤了他的手指。spa
此刻的他还没有意识到的一点是,此次的烫伤居然是由加密劫持形成的。blog
加密劫持是指未经受权,非法使用某人的计算机来收集比特币或者其余加密货币。游戏
尽管因为加密货币的匿名性很难肯定具体数量,但估计全世界有超过 4700 万加密货币用户。用户经过称为「采矿」的复杂过程来收集虚拟硬币,这使计算机面临一系列数学问题。ip
在加密劫持操做中,黑客欺骗受害者下载恶意文件,该文件秘密地迫使他们的计算机挖掘这笔钱,并将其发还给犯罪分子,后者能够将其用于加密货币市场或将其转变为主流现金。
加密劫持攻击最直观的影响就是增长受害者的电费,此外还会影响受感染计算机的运行速度,并且还可能对硬件形成没法弥补的损害。
除了对我的用户的影响外,据悉在黑客以加密劫持攻击为目标以后,欧洲至少有 12 台超级计算机被关闭。
巴德尔不知道黑客如何进入他的系统。他认为当他开始注意到计算机上发生“奇怪”的事情时,是在烫手以前的三周,他必定是不当心下载了恶意软件。
他说:“每当我将 PC 进入睡眠状态时,屏幕就会变黑,可是我仍然能够听到风扇运转的声音,当我回到计算机上时,它将打开主桌面,而没有任何一般的登陆页面或其余任何内容。”说。“个人电脑实际上根本没法入睡。”
即便他烧了手,起初他也不认为本身是黑客的受害者。
他回忆说:“我当时正在玩一个监视计算机活动的程序,看上去一切正常,但我不当心把它留了一晚上。”
“当我下次检查时,发现个人计算机已经将大量信息发送回一个我从未访问过或据说过的陌生网站。”
该网站的创建是为了收集加密货币 Monero。
“当我一直为保持 PC 安全而感到自豪时,我感到震惊,也感到有些尴尬。得知某个程序可能在我不知道的状况下运行,而且有人偷偷挖掘加密货币,破坏个人硬件并窃取个人电,这真让我感到沮丧。”
可能有数百个甚至数千个受害者(例如巴德尔)无心中发现了这个或其余黑客的数字钱包。
Palo Alto Networks 的威胁情报分析师 Alex Hinchliffe 说:“使用技术隐藏其行为,加密劫持攻击正变得愈来愈复杂。”
“网络犯罪分子会寻找尽量多的受害者系统。越多的系统(不管是 PC,服务器,云服务,移动设备和其余智能设备)就越好,由于能够相对温和,不干扰地进行更多的挖掘。 ”
专家说,随着加密货币价格的波动,加密劫持的威胁也随之增长和减小。根据 Palo Alto Networks 的研究,这种攻击目前正在上升。
“它不像过去那样对黑客有利可图,所以加密矿工正出如今互联网上最怪异的地方,以最大限度地增长受害者的数量。例如,有时咱们发现他们隐藏在免费程序的代码中,”来自另外一家信息安全公司 Proofpoint 的 Ryan Kalember 表示。
安全专家说,计算机用户应保持警戒,并注意计算机的更改,例如性能下降或设置更改。安装一些安全软件并进行按期病毒扫描也是一个好主意。