買以太坊 買以太坊
Ctrl+D 買以太坊
ads

CPU:區塊鏈安全——什么是挖礦劫持?_加密貨幣

Author:

Time:1900/1/1 0:00:00

什么是挖礦劫持?

挖礦劫持是一種惡意行為,利用受感染的設備來秘密挖掘加密貨幣。為此,攻擊者會利用受害者的處理能力和帶寬。通常,負責此類活動的惡意挖礦軟件旨在使用足夠的系統資源來盡可能長時間不被注意。由于加密貨幣挖掘需要大量處理能力,因此攻擊者會嘗試闖入多個設備。這樣他們能夠收集到足夠的算力來執行這種低風險和低成本的挖礦活動。Billions項目組

早期版本的惡意挖礦軟件依賴于受害者點擊惡意鏈接或電子郵件附件,使系統無意中被隱藏的加密挖礦程序感染。然而,在過去幾年中,更加復雜的惡意軟件被開發出來,使挖礦劫持的方法更上一層樓。目前,大多數挖掘惡意軟件都通過在網站中實現的腳本運行,

A股收盤:深證區塊鏈50指數上漲0.26%:金色財經消息,A股收盤,上證指數報3462.31點,收盤上漲0.32%,深證成指報13455.73點,收盤上漲0.32%,深證區塊鏈50指數報3408.42點,收盤上漲0.26%。區塊鏈板塊收盤上漲0.65%,數字貨幣板塊收盤上漲3.3%。[2022/2/28 10:20:52]

基于網絡的挖礦劫持

基于Web的加密攻擊(又稱drive-by

與勒索軟件不同,惡意挖礦軟件很少會破壞計算機及其中存儲的數據。加密劫持最顯著的影響是CPU性能的降低。但是,對于企業和大型組織而言,CPU性能降低可能會影響他們的工作,進一步導致相當大大的損失和許多錯過的機會。

基于區塊鏈的塔防游戲CryptoVsZombie完成170萬美元私募融資:12月3日消息,基于區塊鏈的塔防游戲CryptoVsZombie完成170萬美元私募融資,X21 Digital領投。資金將用于開發CryptoVsZombie平臺,并擴大其在全球的用戶群。CryptoVsZombie將在Gamestation、BSC Station、Infinity Pad、Gamestation、BinStarter和Jlaunch Pad等6個平臺啟動IDO。 (CoinQuora)[2021/12/3 12:47:32]

CoinHive

基于網絡的加密劫持方法首次出現于2017年9月,由一位當時名為CoinHive的加密礦工公開發布。CoinHive由一個JavaScript密碼挖礦程序組成,據說它是為了一個崇高的目標而創造的:使網站所有者可以將其免費提供的內容轉化為貨幣,而不需要依賴于令人不快的廣告。

行情 | 在美上市區塊鏈中概股無一下跌:今日美股行情,三大股指全線高開,在美上市區塊鏈中概股無一下跌。人人網上漲3.82%,寺庫上漲3.95%,中網載線上漲0.79%,迅雷上漲2.74%,獵豹移動上漲2.27%,蘭亭集勢平盤。[2019/6/10]

CoinHive與所有主流瀏覽器兼容,并且相對容易部署。創造者保留通過代碼挖掘的所有加密貨幣的30%,利用加密密鑰來識別應該接收另外70%的用戶帳戶。

盡管CoinHive最初被認為是一個有趣的工具,但由于網絡犯罪分子現在正在惡意將挖礦軟件注入幾個被黑的網站,因此受到了很多批評。

在少數正確使用CoinHive的情況下,挖礦劫持的JavaScript被設置為叫做AuthedMine的自愿參與版本,也就是CoinHive的修改版本,僅在收到訪問者的許可后才可以開始挖礦。

動態 | 區塊鏈跨境匯款或讓菲傭每年節省1億港元匯款費:據中金公司發表的一份研究報告推算,使用區塊鏈跨境匯款系統,有可能讓香港的菲傭每年節省1億港幣的匯款費用。中金公司的研究員測試了螞蟻金服在香港推出的向菲律賓地區的區塊鏈跨境匯款系統,發現匯款費用比西聯、Worldremit、TNG 等其他匯款方式更低,每筆可以節省 15 港元左右,以此推算,如果香港 20 萬菲傭全部轉用螞蟻金服的區塊鏈跨境匯款服務,全年可以節省 1 億港元的匯款費用。[2019/2/10]

不出所料,AuthedMine的采用規模與CoinHive不同。PublicWWW上的搜索結果顯示,至少有14,900個網站正在運行CoinHive。另一方面,AuthedMine則大約有1,250頁。

在2018年上半年,CoinHive成為了被反病程序和網絡安全公司追蹤的頂級惡意軟件威脅。然而,最近的報告表明,加密劫持不再是最流行的威脅,因為銀行特洛伊木馬和勒索軟件攻擊成為了現在首要和次要的威脅。

挖礦劫持的短時間興衰可能與網絡安全公司的工作有關,因為許多挖礦劫持的代碼現已被列入黑名單,并可以被大多數殺軟件快速檢測。此外,最近的分析表明,基于網絡的挖礦劫持并不像看起來那樣有利可圖。

挖擴劫持示例

據客戶報道,在2017年12月,CoinHive的代碼被默默地植入進布宜諾斯艾利斯多家星巴克門店的WiFi網絡中。該腳本通過利用相連設備的算力來挖掘門羅幣。

在2018年初,CoinHive的礦工通過谷歌的DoubleClick平臺在YouTube廣告上運行。

在2018年7月和8月期間,一次挖礦劫持攻擊感染了巴西的200,000臺MikroTik路由器,在大量網絡流量中注入了CoinHive代碼。

如何檢測和防止挖礦劫持攻擊?

如果你懷疑自己的CPU使用頻率超過正常水平并且冷卻風扇發出噪音的原因,那么很可能是你的設備正被用于挖礦。重要的是要確定你的計算機是否已被感染,或者瀏覽器是否正在執行挖礦劫持攻擊。雖然基于Web的加密攻擊相對容易被發現和停止,但針對計算機系統和網絡的挖礦劫持軟件并不總是易于檢測,因為這些東西通常被隱藏或是被偽裝成合法的軟件。

一些瀏覽器插件能夠有效地防止大多數基于網絡的挖礦劫持攻擊。除了限制訪問基于網絡的挖礦軟件以外,還有一部分措施基于一個固定的黑名單。但是這個黑名單很容易過時,因為會不斷地出現新的挖礦劫持方法。因此,建議保持更新操作系統并且使用最新殺軟件。

對于企業和大型組織而言,向員工講授有關挖礦劫持和網絡釣魚的技術的信息非常重要,例如欺詐性電子郵件和偽造的網站。

總而言之:

注意你的設備性能和CPU活動;安裝瀏覽器插件,例如MinerBlock,NoCoin和Adblocker;小心電子郵件附件和鏈接;安裝一個值得信賴的殺軟件,使你的軟件應用程序和操作系統保持最新狀態;對于企業而言,向員工講授挖礦劫持和網絡釣魚技術。

Tags:CPU加密貨幣門羅幣CPU幣CPU價格加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局

pepe最新價格
EPE:SHIB百萬富翁盯上這枚幣:暴利!_PEPE幣是什么幣

根據區塊鏈分析賬戶Lookonchain的數據,早期的柴犬(SHIB)投資者也從Pepe(PEPE)獲得了可觀的收益.

1900/1/1 0:00:00
加密貨幣:美國加密貨幣交易所Coinbase,為機構客戶推出場外交易_OTC

11月27日,金融新聞網Cheddar報道。美國主要加密貨幣交易所和錢包提供商Coinbase,面向機構客戶推出了場外交易(OTC).

1900/1/1 0:00:00
BDC:印度媒體:印度央行今年的數字貨幣計劃將推遲_數字貨幣詐騙案例視頻BDC價格

1月1日,據印度商業新聞媒體《印度商業在線》報道,印度中央儲備銀行(RBI)暫停了發行數字貨幣的計劃.

1900/1/1 0:00:00
EPE:熱門分析師:不要購買 PEPE 和這些山寨幣!_比特幣

在最近的一條推文中,加密貨幣分析師本杰明考恩揭示了PEPE反彈后模因幣背后的黑暗真相。“他們的故事是謊言,他們只會讓他們的創始人變得富有,拉高出貨操作”最近,表情包幣的興起一直是加密玩家討論的話.

1900/1/1 0:00:00
SOS:如何使用威科夫積累理論交易加密貨幣_比特幣最新價格行情走勢SOS價格

就比特幣和加密貨幣市場而言,并非所有Wyckoff增持設置都會導致價格大幅上漲。 12月2日,獨立市場分析師StockmoneyLizards表示比特幣引用WyckoffAccumulation.

1900/1/1 0:00:00
LUN:專家在文章“LUNC死了嗎?”中預測 Terra Classic價格為“零”_LUN

兩位最好的加密貨幣交易員預測,牛市將在TerraClassic(LUNC)的價值在2022年達到頂峰的那一天結束,事實證明他們是正確的.

1900/1/1 0:00:00
ads