日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網 > 區(qū)塊鏈
[導讀] 加密貨幣繼續(xù)成為頭條新聞,而且通常是出于一些不好的現(xiàn)象。隨著加密貨幣的價值繼續(xù)波動,我們看到大量新的加密惡意軟件持續(xù)出現(xiàn)。這反映了現(xiàn)代惡意軟件的演變,各種變體攻擊全球的計算機系統(tǒng),劫持它們去挖掘

加密貨幣繼續(xù)成為頭條新聞,而且通常是出于一些不好的現(xiàn)象。隨著加密貨幣的價值繼續(xù)波動,我們看到大量新的加密惡意軟件持續(xù)出現(xiàn)。這反映了現(xiàn)代惡意軟件的演變,各種變體攻擊全球的計算機系統(tǒng),劫持它們去挖掘加密貨幣,并利用受害者的資源。加密惡意軟件實際上是在賺錢。

毫無疑問,由于數字貨幣提供了一定程度的匿名性,而且相當賺錢,加密惡意軟件一直在激增。但這可能只是所有惡意軟件中最糟糕的。在這個加密惡意軟件的新時代,當終端用戶訪問受感染的站點時,他們只需使用終端用戶的設備來挖掘加密貨幣。

越來越多的網站開始通過訪問者來進行加密貨幣開采,而不是通過廣告為他們的業(yè)務提供資金。最近,受歡迎的torrent網站“海盜灣”(Pirate Bay)運營著bitcoin-miner,作為廣告的替代品,為該公司提供資金。這種新的創(chuàng)收方案導致用戶的中央處理器(cpu)和電力使用急劇增加,同時降低了設備的性能。巧的是,廣告收入正在顯著下降。

如果你沒有聽說過比特幣,那你一定是與世隔絕了。它無疑是最著名的加密貨幣,它是由“挖掘”產生的?!拔宜f的挖掘,是指利用大量能量和處理能力來驗證事務的計算密集型任務。”成功的礦工會得到一枚“硬幣”作為獎勵,這枚硬幣會被添加到數字錢包中——或者,在加密的情況下,被劫持到黑客的數字錢包中。這是首次,惡意軟件可以直接為罪犯“印錢票”。

就其本身而言,個人電腦的功能還不足以通過開采加密貨幣來賺錢——關鍵字是“賺錢”?!罢_地開采需要專業(yè)的設備,包括專業(yè)的硬件和大量的電力。請注意,現(xiàn)在有不同的加密貨幣算法,其中一些算法比其他算法更密集,需要更多的計算能力。

這些是如何發(fā)生的?

一般來說,惡意軟件是通過某些事件訪問計算機。一種招募方式是通過第三方應用程序和插件。例如,超過5000個澳大利亞和全球政府網站被植入Coinhive加密貨幣開采軟件,就是通過browseloud的插件。

這是一個很大的轉折,壞人不再需要按照以前的做法。而是,通過使用瀏覽器來植入挖掘代碼即可,用戶在加載受感染的頁面時就會被迫挾持。代碼在后臺運行,這使得檢測非常困難。軟件現(xiàn)在是一把雙刃劍。只要用戶在網站上,惡意軟件就會運行,而用戶也不知道軟件是什么時候運行的。

然而,Malwarebytes研究人員Jerome Segura最近發(fā)現(xiàn)了一種簡單的技術,這種技術允許即使在窗口關閉后仍然繼續(xù)挖掘。訣竅在于創(chuàng)建一個彈出式隱藏窗口,該窗口的大小正好適合任務欄,并將其隱藏到用戶的視圖中。

這些加密貨幣的礦工們利用計算機的資源,使他們能夠工作,挖掘貨幣。不幸的是,當用戶的硬件和電力被用來為挖礦賺錢時,用戶卻得不到任何好處。相反,它們使計算機性能和組件方面降低了。

這是對所謂的第三方軟件的長期關注。許多組織允許應用程序編程接口(api)和其他插件進入它們的系統(tǒng)和/或環(huán)境。再加上通過庫交付此類軟件,這意味著插件可以被篡改或被受感染的軟件取代。任何組織都應該專注于檢查和驗證插件和第三方軟件的使用,這是管控數字風險的一種謹慎的方法。

現(xiàn)在可以部署許多保護機制來防止加密貨幣采礦軟件的惡意傳播,但目前最好的選擇是阻止已知的挖掘領域。需要付出一些努力的做法,一個更好的選擇就是將這些站點添加到操作系統(tǒng)的主機文件中,以便這些域重定向到本地主機,從而有效地使代碼加入到黑名單中。

企業(yè)也可以禁用JavaScript。但是,許多網站需要JavaScript來實現(xiàn)部分或全部功能。不過,如果禁用了JavaScript,任何基于JavaScript的加密貨幣挖掘程序都不能運行。

盡管網頁瀏覽器集成了反加密惡意軟件的功能,但大多數常見的瀏覽器都不會檢測或阻止加密挖礦程序。然而,當用戶訪問網頁時,一些反惡意軟件和反病毒程序可以檢測和屏蔽密碼劫持代碼。

在網頁瀏覽器上安裝廣告攔截、反加密挖掘擴展可以有效地阻止此類腳本的運行。這里的關鍵是采用高度重視和維護的供應商,以確保它會定期更新,不會演變成廣告軟件噩夢。Firefox、Chrome和Opera都有“No Coin”的擴展功能,但遺憾的是微軟和蘋果都沒有。Ad-blocking擴展和Adblock Plus還可以檢測加密挖掘的腳本。

變化著的環(huán)境

需要注意的是,加密挖掘惡意軟件采用了與其他許多網絡威脅相同的操作方式:它們都利用了漏洞,包括從惡意垃圾郵件到第三方垃圾軟件或篡改插件的所有漏洞。例如,Adylkuzz利用了EternalBlue漏洞和DoublePulsar的后門——這個安全漏洞與ransomware以前使用過的一樣。與此同時,CPUMiner使用了SambaCry, WannaCry的Linux續(xù)集,利用了一個開源網絡應用Samba中的漏洞。

早些時候,我提到了一個合理的解釋,為什么有些網站可能使用加密貨幣的挖掘程序來賺錢。這當然是一個有趣的交換,一些網站用很多廣告來轟炸訪問者。理想的情況是,網站會通知訪問者,一個礦機正在運行,使用戶在知情的情況下做出決定。畢竟,沒有人喜歡被人利用。

這些挖礦程序被武器化,并被用于除了創(chuàng)造收入之外的更邪惡的目的,這個只是時間問題。與早期的垃圾郵件類似,隨著惡意附件的增加,垃圾郵件數量也穩(wěn)步增長。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉