近年來,隨著加密貨幣的價格被不斷炒高,黑客們也動起了歪腦筋來獲利。根據(jù)賽門鐵克今日發(fā)布的一份報告,公共網(wǎng)站被黑客掛上挖礦腳本的情況有變得更加嚴重的趨勢。一旦運行,這些腳本會導(dǎo)致訪客機器的 CPU 資源被長時間大量占用。而與傳統(tǒng)惡意軟件相比,加密貨幣顯然更有賺頭。通常情況下,反病毒工具會識別并阻止類似的程序。據(jù)此,賽門鐵克得以描繪出一張有關(guān)惡意挖礦腳本的“全球攻勢圖”。
據(jù)賽門鐵克所述,最近幾周,挖礦程序有著愈演愈烈的趨勢。這些腳本大多與門羅幣(Menero)相關(guān) —— 因其算法對 CPU“更加友好”一些 —— 而不是比特幣(Bitcoin)或以太坊(Ethereum)。
僅在 11 月下旬,該公司就日常檢測并清除了 300 萬次,當(dāng)時門羅幣的價格剛開始升到 200 美金以上。但截至 12 月 16 日,這款數(shù)字貨幣已經(jīng)漲到了 350 美元。
價格走勢方面,數(shù)字貨幣大多向“老大”比特幣看齊。而最受黑客青睞的后臺挖礦腳本,就是今年 9 月份冒頭的 Coinhive 。
雖然許多安全企業(yè)迅速將它壓了下去,但 Coinhive 的官網(wǎng)并未消失,而是換了個“選擇加入”的門頭。此外賽門鐵克的研究顯示,原來的插件依然活躍。
由于加密貨幣的開采性質(zhì),這款插件可以在后臺運行很長一段時間。為了獲取更多的收益,黑客們最喜歡找流媒體站點下手。但在很多情況下,網(wǎng)站的擁有者并不知情。
今年 9 月的時候,外媒報道了兩家后臺被植入 Coinhive 的直播間,甚至還有以“Chrome 瀏覽器擴展”的形式出現(xiàn)。此外盜版網(wǎng)站為了有目的性地增加收入,也會短暫地安裝挖礦程序。
更糟糕的是,黑客們來移動設(shè)備都沒有放過。賽門鐵克已經(jīng)發(fā)現(xiàn)了許多帶有挖礦腳本的 Android App —— 盡管受 CPU 性能所限,移動設(shè)備挖礦的效率并不高。
2017 年以來,賽門鐵克已經(jīng)發(fā)現(xiàn)了 35 款不同的 Android 挖礦應(yīng)用,較去年增長了 34% 。