12月20日據國外媒體報道,伴隨著加密貨幣市場的日益繁榮,催生出了一種新型惡意軟件攻擊方式。加密貨幣的價格越來越高,這種攻擊的頻率也越來越頻繁。根據賽門鐵克今天發布的一份詳細報告顯示,最近黑客在公共網站植入的虛擬貨幣采礦腳本數量激增,一旦用戶訪問被植入該腳本的網站,就會利用訪問者的CPU來運算挖掘加密貨幣。與傳統的惡意軟件相比,這種新型攻擊方式顯得更加“有利可圖”。
像賽門鐵克這樣的反病毒工具可以識別并阻止該類型的程序,讓網站和公司清楚的看到在公開網絡上被人植入的挖礦腳本,尤其是另外一種名叫“門羅幣”的加密貨幣最近幾周的活躍度異常頻繁。
根據賽門鐵克的報告來看,在11月底每天首次探測的腳本數量為300萬,當時門羅幣的價格只有200美元。從那時開始,門羅幣的價格已經開始大幅上漲,到12月16日已經漲到了350美元。
目前這種惡意開采腳本主要的挖掘目標是門羅幣,而并不是在市面上大熱的比特幣或以太幣,主要是因為門羅幣的CPU算法難度更低。通常來說,加密貨幣的價格往往與挖掘難度有直接關系,所以門羅幣在價格上目前來看無法與比特幣相提并論。
門羅幣最知名的后臺腳本是Coinhive,在去年9月開始出現,但很快就被多家安全公司阻攔。隨后Coinhive銷聲匿跡,取而代之的是一種植入到公共網站上的腳本。但賽門鐵克表示,之前的腳本依然有效。
由于加密貨幣的性質,這些插件能夠在電腦后臺運行很長時間,并且帶來相應的收入。因此這使得類似的挖掘類插件對流媒體網站具有很大的吸引力。但這些第三方插件都是由黑客安裝,并未得到網站所有者的允許。今年9月,Coinhive在兩個公開網站上被發現,同時還出現在了Chrome瀏覽器的擴展中。同時在海盜灣網站上也作為一種有目的性的收入插件出現。
賽門鐵克表示,在一些安卓應用中也發現了類似的插件,當然由于移動設備的處理器性能較低,因此產生的效果并不明顯。賽門鐵克一共列出了35款內置挖礦算法的獨立安卓應用,數量比去年增加了34%。