BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

WiFi に接続するとすぐにハッカーのマイニングが開始される可能性があります

燕南南
读者
この記事は約1292文字で、全文を読むには約2分かかります
悪意のあるマイニング ソフトウェアは、ユーザーの電気代を増加させるだけでなく、ユーザーのコンピュータや携帯電話の CPU を消費します。
AI要約
展開
悪意のあるマイニング ソフトウェアは、ユーザーの電気代を増加させるだけでなく、ユーザーのコンピュータや携帯電話の CPU を消費します。

によるとbitcoinistによると

サイバーセキュリティ企業ウォッチガード・テクノロジーズの最新レポートによると、悪意のある仮想通貨マイニング・ソフトウェアが増加しており、この形式の攻撃は今年末までにサイバー脅威のトップ10に含まれ、上位10位に入ることが予想されている。マルウェア攻撃の主な形式。

報告書によると、検出されたマルウェアの98.8パーセントはMoneroをマイニングするLinuxシステムに基づいていたという。

Monero にはプライバシーと匿名性があり、取引 ID や取引金額は曖昧にすることができるため、Monero の出典を入手することは困難です。これらの特徴により、これは違法なマイニングハッカーにとって最適なデジタル通貨となっています。

以前、ハッカーは YouTube ユーザーを利用して Monero をマイニングしていました。 Youtube には、Coinhive プラットフォームが提供する悪意のあるスクリプト (JavaScript) が埋め込まれた広告がいくつかあります。ユーザーがこれらの広告にアクセスしている限り、マイニング プログラムはユーザーのコンピュータ上で動作し、ユーザーのオンライン時間が長ければ長いほど、より多くのコインが採掘されるほど、ハッカーはより多くのお金を稼ぎます。

その後、Youtube はこれらの悪意のある広告に対して直ちに措置を講じ、パラメータを設定および追加することで悪意のあるスクリプトの実行を防止しました。

によるとによると関連メディアの報道関連メディアの報道

, 今年2月には、米国と英国の政府機関を含む4,200のWebサイトが一連のコードに数時間感染しました。これらには、ニューヨーク市立大学、米国裁判所情報ポータル、スウェーデンのルンド大学、英国の学生ローン会社、および多数の英国政府および国際機関の Web サイトが含まれます。これらのウェブサイトには、国民の大量の情報が保存されています。

感染したサイトには「Browsealoud」と呼ばれる人気のプラグインが導入されていました。英国のソフトウェア会社 Texthelp が開発したこのプラグインは、目の見えないユーザーに Web ページを読み上げるように設計されています。しかし、ハッカーが Browsealoud のソース コードを変更したため、Browsealoud をサポートする Web ページに悪意のあるマイニング コードが埋め込まれました。その後、Texthelp は Browsealoud サービスを一時的に停止しました。

以前のハッキング事件に加えて、カスペルスキーの研究者は最近、サイバー犯罪組織が使用する攻撃ツールが APT (Advanced Persistent Threat) 攻撃手法を使用してユーザーを感染させ、ユーザーのコンピュータ上の被害者にマイニング ソフトウェアをインストールしていることを発見しました。

APTとは「Advanced Persistent Threat」のことで、攻撃を開始する前に攻撃対象のシステムなどの情報を正確に収集・分析することで、特定の標的に対する長期にわたる持続的なネットワーク攻撃を可能にします。

被害者は、マイニング ソフトウェアのインストーラーを隠すソフトウェアをダウンロードしてインストールするように誘惑されます。インストール プログラムは正規の Windows ツールをリリースし、マイニング ソフトウェアは正規のアプリケーションとして偽装されて実行されるため、ユーザーは自分のコンピュータがマイニング ソフトウェアに感染しているかどうかを知ることができません。ユーザーがプロセスを停止しようとすると、コンピュータ システムが再起動します。このようにして、マイニング ソフトウェアはシステム内に永久に残ることができ、ハッカーはより多くの利益を得ることができます。

Web バージョンのマイニング システムに関しては、広告ブロック ソフトウェアが、暗号化された数値処理を実行する悪意のあるスクリプトをフィルタリングして除去するのに役立ちます。ソフトウェア ファイアウォールは、悪意のあるマイナーとコマンド サーバー間の接続をブロックすることもできます。

(私は Odaily の記者、ヤンナンです。私は実際のブロックチェーンを研究しています。ニュース速報とコミュニケーションのために WeChat nangua421262 を追加してください。あなたの名前、部隊、役職、および理由を書き留めてください。)

Odaily公式コミュニティへの参加を歓迎します
購読グループ
https://t.me/Odaily_News
チャットグループ
https://t.me/Odaily_GoldenApe
公式アカウント
https://twitter.com/OdailyChina
チャットグループ
https://t.me/Odaily_CryptoPunk