更新时间:2023-09-22 19:01:26
你们好,最近小艾特发现有诸多的小伙伴们对于防范挖矿木马,挖矿木马这个问题都颇为感兴趣的,今天小活为大家梳理了下,一起往下看看吧。
1、 腾讯安全2017年互联网安全报告将挖矿木马的发展分为三个阶段:一、僵尸网络挖矿。
2、 挖矿木马不是隐藏在普通软件中,而是成为僵尸网络新的拓展“业务”,实现了挖矿和DDoS两方面。
3、 2017年5月发现的“Adylkuzz”僵尸网络甚至比“WannaCry”更早出现,影响了全球数十万台机器。有趣的是,
4、 “Adylkuzz”入侵成功后,会利用“永恒之蓝”的漏洞阻止其他病毒利用这个漏洞,这在一定程度上限制了“WannaCry”的传播。木马入侵成功后,会链接CC服务器,接受挖矿指令。
5、 已知木马目前挖的是门罗币。
6、 第二阶段:“掩盖期”:植入常用软件挖矿。
7、 下半年,挖矿木马开始隐藏在浏览器、插件、外挂等常用软件中进行传播。
8、 1)浏览器插件挖掘
9、 2017年底,一款名为Archive Poster的浏览器插件被爆炸性植入挖矿木马,影响数十万用户机器。
10、 存档海报的功能是协助用户在社交平台“唐不热”上进行多个账号的协作。其开发者表示,经过调查,发现前团队成员的邮箱被入侵,导致产品被植入挖矿木马。
11、 2)外部辅助开采
12、 2017年底,腾讯电脑管家发现一个名为“tlMiner”的型号挖矿木马,隐藏在《绝地求生》的辅助程序中进行传播。因为《绝地求生》游戏对电脑性能要求比较高,
13、 不法分子瞄准了《绝地求生》玩家的电脑,相当于找到了一台“优秀”的矿机。该木马由一个游戏支持团队发起,单日影响用户多达20万。
14、 第三阶段:“隐身期”:Web挖掘。
15、 下半年的“隐身期”挖矿木马,没有可执行文件登陆,而是直接嵌入网页,用户一边在线看小说和视频,一边在后台工作。
16、 如果电脑不吉利挖矿木马,可以下载腾讯电脑管家杀毒。
以上就是挖矿木马这篇文章的一些介绍,希望对大家有所帮助。