成也萧何败也萧何加密技术被恶意利用成为年最恶劣的
11月15日 艮山观投稿 来源Bitcoinmagazine
编译火火酱
老祖宗给我们留下过很多智慧结晶,比如一些流传甚广的句子:成也萧何、败也萧何、水可载舟,亦可覆舟、祸兮福所倚,福兮祸所伏等等。
这些话放到现在来看,依旧是适用的。用加密这个技术来打比方,在今天无论是加密货币还是加密信息,加密都是为了保护某一样事物。虽有技术本无罪的说法,但技术如何使用、用在什么地方却是显得尤为重要了。
接下来我们就来聊一聊,加密技术若被作为恶意攻击的手段,会造成什么样的局面?
加密技术的应用
加密这种工具有两种不同的工作方式。
它可以通过加密的方式来隐藏信息;
它也可以借助正确的信息来追踪数据。当人们把透明度作为加密货币或者比特币的主要价值时,他们谈论的就是这第二种工作方式。
大多数情况下,在金融交易中使用更为透明的加密技术(加密货币)作为法定货币的替代品,最终将导致企业实体和政府机构的重大权利整合。但是,对于认真对待加密未来的许多人来说,关于匿名黑客的讨论并不多。去年,这些匿名黑客每天都在证明:只要普通用户继续犯同样的操作错误,互联网就会为有不良行为的人提供新的获利机会。
网络安全威胁分析公司Webroot刚刚发布了他们2019年最讨厌的恶意软件列表。从即服务勒索软件到复杂的网络钓鱼诈骗、加密挖矿和加密劫持,这份名单列表表明勒索软件攻击呈现复苏趋势。尽管加密攻击有所减少,但只要加密货币仍然有价值,它们就不会完全消失。
2019年恶意软件列表:
https:community。webroot。comnewsannouncements3nastiestmalware2019340824
Webroot报告中的研究数据来自他们每天保护的数十亿网络和设备。通过机器学习算法,Webroot每天为超过7500亿个URL和超过4。5亿个域评分。
为了更好的了解Webroot当前遇到的恶意软件威胁级别(特别是2019年发生了多少起加密挖矿和加密劫持事件),有媒体采访了Webroot的安全分析师TylerMoffitt。
勒索软件是最大的威胁
除了在Webroot的工作以外,Moffitt还是一名加密货币倡导者。自2017年12月比特币创下历史新高20000美元前,他就一直在自家地下室里开采加密货币了。Moffitt挖矿时使用的是太阳能电池板,幸好电费还不算太高。他笑着说。
把Webroot2019年的报告和前一年的报告相比,总体的威胁水平看起来变化不大。随着比特币的整体价格从2017年底的历史最高点下跌,加密挖矿和加密劫持威胁也呈下降趋势。
这导致由伊朗黑客组织SamSam推广的远程桌面协议(RDP)勒索软件攻击开始复苏。去年年底,SamSam曾试图在一家加密货币交易所将比特币赎金兑换成伊朗里亚尔,随后便遭到了追踪和起诉。现在,RDP漏洞是中小型企业面对的最大攻击媒介。
Emotet
Emotet是当今互联网上最大、最具传染性的恶意软件之一。Emotet是一个初始的第一阶段载荷,其本质上是在分析利用计算机环境的最佳方式。就经济损失而言,它可能是2019年最令人讨厌、也是最成功的勒索攻击软件了,紧随其后的是部署Ryuk的二级载荷TrickBot(感染后会导致大规模的全网加密)。
GandCrab
在SamSam被抓后,GandCrab凭借其联盟计划(该计划最近已终止),成为了使用最广泛、经济上最成功的勒索软件即服务(ransomwareasaservice,RaaS)示例。据称,该计划已经从其受害者那里获得了超过20亿美元的勒索。与大多数基于勒索软件的攻击一样,GandCrab先感染计算机,然后将其文件作为人质进行加密,直到受害者同意支付赎金。
RAAS的概念主要源于俄罗斯的网络犯罪团伙商业俱乐部(BusinessClub)。从技术层面来讲,这种模式并不会感染任何人。相反,它为有效载荷(在本例中指的是GandCrab,而不是TOR)提供服务,客户可以设置自己的标准并生成自己的变体勒索软件,以根据其规范进行部署。
与实际业务不同,RaaS模型依赖于具有内置规范的脚本,该脚本会自动将受害者赎金的30返还给服务提供商。如果用户每月都能感染一定数量的计算机的话,那么GandCrabde就会削减其赎金比例,而GandCrabde的成功也依赖于此。SodinokibiREvil是自GandCrab退休以来于2019年出现的另一种勒索软件变体。
加密挖矿和加密劫持威胁目前呈消退趋势
尽管来自加密挖矿和加密劫持的威胁很可能永远都不会消失,但其在2019年已经呈现出消退趋势。这主要是由比特币自2017年底和2018年初以来价格不断下跌导致的。据报道,自比特币价格从2018年峰值开始下跌以来,这一威胁已开始消退,环比下降约5。
Moffitt说:这是真的,当比特币价格飙升至两万美元时,我们看到加密劫持和加密挖矿有效载荷飙升至顶点。其在一月份价格暴跌,但随后在6月份又迅速回升。
这两种加密货币挖矿攻击的区别在于:当用户使用部署了加密货币挖掘cookie的脚本访问网站时,浏览器选项卡上就会发生加密劫持。而加密攻击是计算机上用户本无意下载或启用的可执行有效载荷。
与勒索软件攻击相比,这两种基于加密挖矿的黑客攻击都在具有高质量硬件的计算机环境中十分流行,而被黑客攻击的受害者不太可能会支付赎金。同样地,这些攻击更有可能会带来即时地(尽管规模较小)经济回报。它们十分隐蔽,不需要受害者的许可和知晓就可以发起攻击。正如Moffitt所指出,众所周知,在使用加密货币付款时,没人会投诉或抱怨什么。
有人可能没有注意到他们的计算机正在被黑客劫持来挖掘加密货币,以为黑客并不会存在于现实生活中。计算机一旦受到感染,速度会减慢,并且其CPU使用率也会激增。但黑客们找到了解决此问题的方法,他们根据受害人是否在使用受感染的电脑来扩展加密货币挖掘。如果计算机正在接收鼠标或者键盘输入,那么这意味着有人在使用它,那么挖掘程序就会缩减,以减少对计算机整体CPU的占比。然后,当用户停止了计算机工作时,它将恢复为100容量。
Monero
迄今为止,monero(XMR)是挖矿和加密劫持攻击中最流行的加密货币。根据Moffitt的说法,这主要不是因为monero是一种只有发送方和接收方可以查看交易分类账簿的隐私币(当然,这仍是一个优点),而是因为monero的挖掘算法具有抗ASIC的特性。
monero的开发团队将其作为一种削弱大型挖矿公司(比如Bitmain和Dragonmint)的方法。这些公司通常会使用专门的高性能挖矿硬件来主导或垄断其他硬币的hash率市场份额。Monero定期软分叉能够更改其算法,使专门制造的微芯片比消费级硬件(包括笔记本、台式机和显卡)更快失效或无效。
Monero开发团队十分讨厌这一事实,即某些制造商或供应商会垄断采矿池中的硬件类型(基本上每个开采比特币的人都会使用其中一家公司生产的特定硬件)。因此Monero每几个月就会通过软分叉来更改一次算法,这样就没人能开发出特定的芯片进行有效的monero挖掘。
为使用消费级硬件的矿工创造大量机会的同时,也带来了一个意外的结果monero也创造了一个黑客梦。这意味着黑客可以从挖矿中获利,而不需要负担除了部署有效载荷以外的成本,无论如何他们也都已经装备齐全了。
TheCoinhiveDebacle
黑客在monero的挖矿算法中发现机会的最著名例子之一来自Coinhive的加密劫持脚本。目前没有证据能够证明Coinhive设计了供黑客用作恶意软件的加密采矿脚本。假设这是真的的话,Coinhive设计了用于网站的加密劫持脚本,能够合法地通过在打开的浏览器标签页上代替在线广告进行加密货币挖掘,从而产生收入。
Coinhive设计了用于网站的加密劫持脚本:
https:bitcoinmagazine。comarticlesunicefshopepageminescryptocurrencythroughvisitorscomputers
Moffitt说:它在2017年9月爆掉了。我敢说,在所有运行Coinhive脚本的账户或活动中,有95到98都是犯罪分子,他们黑进并闯入了不属于他们的网页,并托管了该脚本,然后Coinhive从中获得30利润。
当Coinhive被告知其脚本正在被人非法使用时,他们立即封掉了一名黑客的账户。但是直到收到来自被感染网站的管理员通知时,他们才停止运行其脚本。这或许是因为Coinhive无法区分感染其脚本的网站和自愿使用其服务的网站。但当时媒体舆论实在太糟了,而他们的解释又没起什么效果,因此他们在2019年3月关闭了。整个加密货币市场,特别是monero,都处于年度低谷。
自从Coinhive被关闭以来,出现了很多模仿者,比如Cryptoloot和Coinlmp,大多也部署挖掘monero的脚本。
Coinhive被关闭:
https:www。webroot。comblog20190315postcoinhivewhatsnextforcryptojacking
虽然加密挖矿攻击可能正在减少,但Moffitt坚称其仍是一个很大的威胁,我们已经阻止了超过100万次的尝试企图,仍有8万个URL正在运行加密劫持攻击。
现在,这些攻击更多地集中在免费的在线流媒体服务平台和色情网站上,访问者在这些网站的单个网页上的停留时间比平均访问时间要长得多。
此外,任何对云计算巨大资源的访问也为想要挖掘加密货币的黑客提供了难得的机会。媒体记录的最近一次尝试是在本月早些时候发生的,当时黑客冒充游戏开发人员,构建了一个庞大的AWS账户网络来挖掘加密货币。以下是2019年流行的另外两种加密挖矿攻击:
HiddenBee:HiddenBee是一个提供加密挖矿有效载荷的漏洞,开始于去年的IE漏洞,现已通过stenography速记技术和WAV媒体格式闪存漏洞演变成在JPEG和PNG图像内的有效载荷。
Retadup:Retadup是一种具有超过850,000次感染的加密采矿蠕虫,在其控制了恶意软件的命令和控制服务器之后,于八月被法国国家宪兵队的网络犯罪战斗中心(C3N)删除。
媒体记录的最近一次攻击:
https:threatpost。comcryptominingcrookstealsgamedevelopersidentity149099
未来的危机
虽然加密劫持似乎已不再处于鼎盛期,并且也变得相对容易阻止,但对于不想处理勒索软件的黑客来说,加密挖矿有效载荷仍然是一个绝佳的机会。
Moffitt说:这些攻击是无法追踪的,也无法阻止付款进行,当你从采矿池中取得加密货币时,它基本上就已经被洗过了。
此外,他认为加密挖矿作为一种有效载荷,可以应用于任何有WiFi的智能设备,这一点吸引了全世界的目光。
大规模IOT感染(比如2018年由受感染的MikroTick路由器引起的那次)是一种攻击媒介,而他认为这类感染将会增多,并且会随着价格的上涨呈现出滚雪球一般的增长趋势。
投诉 评论 宝宝几岁开始认字比较适合进入幼儿期,家长们开始为宝宝上学的事担心了,都希望宝宝在学前教育上比其他孩子抢,认字就是一个很重要的因素。那么提前教孩子认字是否有必要?孩子几岁开始认字比较好?一、对于宝……
十个肌肤问题及补救的方法1。怎样处理混合型皮肤?我的面颊很干,T部位很油,用润肤霜容易起面疱。首先用温和的洗面膏把脸洗干净,用化妆棉沾取含有水杨酸或乙醇酸的收缩水擦拭面部干燥部位。如果脸上有面疱……
教你做一个孕期的美食家Q:我现在孕6个月,前几个月的不舒服已经没有了,现在胃口很好。听家里人说我现在是要供给两个人的营养,所以要尽量多吃饭,但是我又怕吃太多会影响以后的体形。请问我现在真的需要一人吃……
三木合战发生是由于秀吉傲慢的态度引起的三木合战是在羽柴秀吉和别所长治的带领之下所发生的战争,这场战争持续了22个月之久。三木合战发生在日本春秋战国时代天正七年到天正八年。那么三木合战的过程是怎么样的?最终的结果又是……
和婆婆过招我有诀窍一次和一个朋友到她同事家做客,不巧的是她的朋友刚好出去买什么东西,接待我们的是他的父母。父亲看上去很慈祥,脸上总带着微笑,好象没有什么心事儿似地。他的母亲也是一位和蔼的老……
好的父母只负责爱孩子不负责写作业孩子写作业总磨蹭,确实是件恼人的事情。作为学生,时间有限,可作业量越来越多,有时候家长也想给孩子减减压,但学校的要求摆在那里,谁都不想因作业没完成,让娃上了班级的黑名单。……
成也萧何败也萧何加密技术被恶意利用成为年最恶劣的来源Bitcoinmagazine编译火火酱老祖宗给我们留下过很多智慧结晶,比如一些流传甚广的句子:成也萧何、败也萧何、水可载舟,亦可覆舟、祸兮福所倚,福兮祸所伏等……
杨再兴是什么结局怎么死的抗金名将杨再兴生平事迹他杀了岳飞的弟弟,为报不杀之恩,只身赴金营捉拿元帅兀术,后来在遭遇战中杀敌2000,被金兵射刺猬,可谓忠肝义胆,他就是抗金名将杨再兴。他杀了岳飞弟弟南宋初期,金兵入……
怎么来评价刘禅刘禅到底是真傻还是假傻怎么来评价刘禅有个典故叫扶不起的阿斗,说的就是刘备的儿子刘禅的故事,说他软弱不能,不思进取,整天只知道吃喝玩乐,即使有诸葛亮的辅佐也没有用,最后江山也落到了别人的手中。到……
小米年度众筹产品盘点米家声波电动牙刷销量第一【宅秘新闻】随着科技的发展,我们日常使用的家居产品也开始变得越来越智能、越来越好用了。近日,小米商城推出了年度众筹系列,盘点了年度众筹销量之星、年度众筹速度之星、年度众筹人气之……
小孩手足口病症状小孩手足口病怎么治疗小孩手足口病的症状手足口病(HFMD)是由多种人肠道病毒引起的一种儿童常见传染病。以5岁以下儿童为主,3岁以下儿童发病率最高。潜伏期为210天,病程一般为710天。……
锦心似玉罗十一娘是如何赢得老夫人喜爱的《锦心似玉》这部剧已经走向结尾了,不过热度还是不减,剧情也是越来越精彩了,大家也都想看看十一娘和徐令宜的各种撒狗粮。不过剧情到最后想要一个好结局就势必要将该领盒饭的人领盒饭,同……
选择的自由我更愿意把选择称之为自由而不是权力。不要误认为人生好像随时面临很多选择又看上去是自己的选择,因为其实你从来就没得选择,选择的自由就有被动之意而选择的权力主动成分则多一些。尽管这……
莫让子欲养而亲不待对于体温的的确确比常人低那么一点点的人来说,有些人传递过来的温度,会让我毕生难忘。题记我想,我永远也无法忘记她最后给我留下的温暖,还有看到那个永远也不会再醒过来的她……
已领标题:Howtobeaninspirationalleader,accordingtoBainsource:chicagotribune丨byJoseM。Osorio……
儿童蝎子辫简单编发甜美时尚萌度爆表无论是短发还是长发小女孩,都很适合将头发扎起来,不仅活泼大方,而且很符合小女孩天真可爱的性格特点。马尾辫、麻花辫难免显得过于普通,不妨试试蝎子辫,让小女孩的发型富有层次感也更甜……
过客时光匆匆一过,谁能留住它?回首往事,才发现,原来,我已错过太多题记坐在一层阶梯上,看街上行人来来往往。或孤身,或两三人一伴,一群一群的,走过我眼前。手机……
做跳绳动作是可以减肥的吗跳绳是比较剧烈的有氧运动,我们都习惯拿跳绳进行运动,有时候甚至还容易甩到身上,留下疤痕。其实不用跳绳也可以进行这个运动。特别是女生,害怕受伤,可以模仿跳绳的动作进行运动,只要保……
守望你是我的幸福习惯了在别人看不见的地方看他,这就是我的幸福。我们认识也有小五年了,其实没有交集,唯一的一次还是给他当爱情参谋,帮他追别的女孩子。呵呵,谁明了当时的心情呢?中间也有……
适合大脸女生的发型偏分直发轻松修颜侧分直发发型一这款发型很是适合大脸女生的发型,气质的偏分刘海十分的修颜显瘦,显嫩显白的千克力巧克力色发色,搭配上蓬松感十足的长发,不仅修颜显瘦而且有十足的文艺范。侧……
卷发马尾的扎法公开轻松五步打造秋日写意发型关于卷发马尾的扎法,很多人都会问到怎么扎马尾好看,其实有不少的方法都可以为我们打造好看的发型。今天教大家的卷发马尾的扎法就是其中的一种。到底卷发怎么扎马尾才会有写意自然的效果呢……
三天朴河宣什么发型朴河宣短发长发哪款最好看亚麻色大波浪卷发让朴河宣多了几分洋气,少了清纯乖巧的感觉,白皙的皮肤与这种发色搭配起来是最适合的,另外,酒红色的发色也是需要皮肤比较白的人才衬得好看的。朴河宣的脸型是漂亮……
狐狸和老鹰一天,老鹰发现一位农户的打谷场上,有不少鸡在争食谷子。于是,他一个俯冲,便用长着锋利的长长的爪子,刁起了一只肥肥的老母鸡。得意洋洋地飞进了树林中打谷场边,一只狡猾的狐狸也……
佰草世家为什么便宜佰草世家是三无产品吗佰草世家为什么便宜佰草世家本身就是平价的国货护肤品,是极具性价比的品牌,所以说便宜不好,只是没有投入很多宣传成本,销售价格自然就比较低。业内人士都比较清楚,护肤品化妆品的……