宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Coinw > 正文

比特币小白:2018年挖掘恶意软件暴涨500%,Cryptojackers盛行

作者:

时间:1900/1/1 0:00:00

2017年是加密劫持的重要一年。根据赛门铁克3月发布的数据,它增加了8,500%。到目前为止,2018年的采矿恶意软件似乎已经过了更大的一年,因为9月份的网络威胁联盟报告显示,从1月1日开始,加密劫持仍有进一步增加500%的空间。

然而,在这个简单的增长轮廓下,有一个更大,更复杂的画面。尽管有些季度的报告显示,2018年前两个季度的挖掘恶意软件检测率有所增加,但其他报告显示它们实际上已经减少了。

虽然自去年以来采矿恶意软件的总体增长归因于加密货币价格的波动和软件漏洞的存在,但其他因素起了重要作用,例如业余加密装置的参与和合法采矿的成本。

非法加密挖矿软件

如果今年在密码劫持的黑社会中存在一个主导趋势,那就是大多数挖掘恶意软件都集中在Monero上。事实上,PaloAltoNetworks在7月份透露,Monero占所有检测到的恶意软件的84.5%,比特币为8%,其他硬币为7%。

巴西房地产商Gafisa首席执行官:比特币是历史上支持率最高的货币:5月27日消息,据BitcoinMagazine发推称,巴西房地产商Gafisa首席执行官表示,“比特币是历史上支持率最高的货币。”

据此前消息,Gafisa(GFASY.US)宣布与加密货币交易所Foxbit建立合作伙伴关系,开始接受比特币和其他加密货币作为购买房地产的支付方式。[2022/5/27 3:46:20]

原因很简单:Monero不仅是一个隐私硬币,而且是市值最有价值的隐私硬币-并且总体排名第10。使用Cryptonight工作量证明算法,它将用户的输入与其他用户的输入混合,并且还使用“环保密交易”来模糊正在传输的XMR的数量。因此,它是网络犯罪分子的理想选择。2017年,Monero已成为最受欢迎的加密硬币硬币,但2018年出现了许多新的发展,以区别今年与其前身。最值得注意的是,加密劫持越来越成为业余“黑客”的一个省,他们被廉价的采矿恶意软件和明显的经济回报引诱到非法活动中。根据俄罗斯网络安全公司Group-IB的说法,黑暗的网络“充斥着廉价的采矿软件”,通常可以低至0.50美元购买。这样的软件今年已经变得非常丰富:2017年,Group-IB在地下论坛上发布了99条关于待售加密劫持软件的公告,而在2018年,其数量为477,增加了381.8%。正如该公司在其报告中指出的那样:

THORSwap已恢复比特币等4个网络跨链交易功能:10月12日消息,此前遭受黑客攻击而关闭的跨链DEX THORSwap目前已经恢复比特币、比特币现金(BCH)、莱特币(LTC)和币安智能链网络的交易功能,该团队目前正在恢复对以太坊的支持。THORSwap正在努力集成对Terra稳定币网络和Cosmos去中心化金融中心Gaia的支持。(Cointelegraph)[2021/10/12 20:23:03]

“非法采矿市场进入门槛低导致加密货币被没有技术专长或欺诈计划经验的人开采。”

更多的增长

个人计算机换句话说,加密劫持已成为一种业余爱好者犯罪,受到数千名业余黑客的欢迎。这也许可以解释为什么今年的检测数量显着增加,卡巴斯基实验室告知Cointelegraph,PC加密劫持受害者的数量从2016/17年的190万增加到2017/18年的270万。卡巴斯基实验室的恶意软件分析师EvgenyLopatin分享道:

数据:灰度比特币信托2020年Q1平均每周投资达2990万美元:加密货币分析师Kevin Rooke发推称,2020年,灰度(Grayscale)比特币信托达到了全新水平。根据其分享的数据,2019年第一季度,灰度比特币信托(GBTC)平均每周投资为320万美元;2020年第一季度,该信托平均每周投资达到了2990万美元。Rooke评论称,机构资金已经到位。

对此,灰度(Grayscale)创始人兼首席执行官Barry Silbert回应表示,请静待第二季度的表现吧。[2020/5/24]

“采矿模型比其他攻击向量更容易激活和更稳定。攻击你的受害者,谨慎地使用他们的CPU或GPU权力建立加密货币,然后通过合法的交换和交易将其转移到真钱。“

当然,每当提到“检测”时,可能出现任何增加主要是检测措施改进的结果。“然而,这不是主要推动因素,因为我们看到实际增长,”Lopatin说。

动态 | 比特币微信指数日环比上升1.17%:金色财经报道,据微信指数显示,2月23日搜索区块链指数为760,800,日环比下降7.96%,搜索比特币指数为376,262,日环比上升1.17%,搜索以太坊指数为39,782,日环比下降21.04%。[2020/2/24]

“我们的分析表明,越来越多的犯罪分子越来越多地将加密矿工用于恶意目的。”

McAfee在4月份的一份报告中指出,其绝大多数检测都是CoinMiner,这是一种恶意软件,它秘密地将从CoinHiveXMR挖掘算法中获取的代码插入到受害者的计算机中。当受害者从网上下载受感染的文件时就会发生这种情况,但2018年的新功能是这样的漏洞现在也影响了AppleMacs,以前被认为比Windows的竞争对手更安全。

美国安全公司Malwarebytes注意到了这一发展,该公司在5月的一篇博客文章中报道了一个新的恶意加密矿工的发现,该矿工利用合法的XMRig矿工。该公司Mac和移动总监ThomasReed写道:

原比特币core开发者、2x倡导者Jeff Garzik等加入UnitedBitcoin(UBTC):据了解,比特币核心开发core团队的重要核心成员,Linux 基金会董事会成员,区块链服务公司Bloq的首席执行官Jeff Garzik正式加入UnitedBitcoin(UBTC)。[2017/12/11]

“通常情况下,Mac恶意软件是由伪造的AdobeFlashPlayer安装程序,盗版网站的下载,诱饵文档安装用户被开放的。”

事实上,这并不是它发现的第一块Mac挖掘恶意软件,Reed声称它“跟随其他密码器用于macOS,例如Pwnet,CpuMeaner和CreativeUpdate。”

EternalBlue

然而,虽然加密劫持已经成为一种业余驱动的现象,但今年的许多漏洞仍然可以追溯到更多的“精英”来源。网络安全公司Proofpoint在1月底报告说,Smominru是一个加密的僵尸网络,已经传播到超过50万台计算机-这主要归功于国家安全局,后者发现了一个随后在网上泄露的Windows漏洞。这个漏洞更为人所知的是EternalBlue,其中最着名的是负责2017年5月的WannaCry勒索软件攻击/事件。根据网络威胁联盟,它是今年加密劫持增加459%的另一个重要因素。令人担忧的是,CTA的报告表明,加密劫持只会随着它变得更加成功和有利可图而增加:

“的资金流入可用于威胁行动者团体未来的更复杂的操作。例如,几个大型加密货币挖掘僵尸网络已经赚了数百万美元。”

目前情况已经很糟糕了,CTA写道,通过挖掘恶意软件感染会给受害者带来高昂的成本。

“总的来说,当犯罪分子在大型企业网络中安装加密货币矿工时,过剩能源使用,运营退化,停机时间,物理损坏机器维修以及受害者系统中恶意软件减轻的成本远远超过相对较小的数量攻击者通常在一个网络上获得的加密货币。“

挖矿成本

提及成本非常重要,不仅针对受害者,而且针对犯罪者。这是因为加密劫持本质上是电力和CPU的盗窃,这意味着它将继续普遍存在,不仅仅是Monero和其他硬币仍然有价值,而且只要开采XMR和其他密码仍然很昂贵。根据CryptoCompare的Monero盈利能力计算器,使用具有600H/s哈希率的显卡并使用100W功率的美国个体矿工仅需0.8033美元每月盈利。显然,这并不是特别有希望,这也是很多业余爱好者转向加密劫持的一个重要原因,因为当你不是一家大型矿业公司时开采XMR同时支付自己的电费并不富有成效。然而,最近有迹象显示Monero矿业已经变得更有利可图,即使对于较小的矿工也是如此。这是在4月6日的硬分叉之后发生的,它改变了它的PoW协议,使其与ASIC矿工不兼容,后者往往主导采矿业。只要这种硬叉完成,报告来自于Monero版是盈利增长了300%甚至500%,尽管这一提升很快就失去了在接下来的几个星期,根据BitInfoCharts。

MONERO同样,Monero本身也非常谨慎,承诺它可以永远抵制ASIC采矿设备。“因此,人们认识到ASIC的可用于任何验证的工作发展的必然,”写在博客二月开发商dEBRYUNE和dnaleor。“我们也承认ASIC可能是不可避免的,但我们认为,任何向ASIC主导的网络的过渡都需要尽可能平等,才能促进分权化。”

下降?

假设合法地挖掘XMR已经变得更有利可图,这将导致一些网络安全公司观察到的加密劫持增长趋于平缓。Malwarebytes在其2018年第二季度报告中透露,采矿恶意软件检测从3月初的500万高峰下降到6月初的150万低点。这种下降可能与其他分析师今年报道的情况相矛盾,但考虑到Malwarebytes的研究是涵盖日期的最新研究,它可以说是最具权威性的。

目前尚不清楚这种下降是否是合法的Monero矿工,商业和个人的盈利能力提高,以及加密抢劫威胁或加密货币价值普遍下降的结果。无论如何,Malwarebytes预测“加密货币矿工将会过时”作为网络安全威胁。“当然,我们仍然会看到很多矿工正在分发和检测,”其报告总结道。“然而,看起来我们处于'热潮'的尾端。”

标签:加密货币XMRASI加密货币是什么意思啊加密货币市场还有未来吗知乎全球十大加密货币XMR价格XMR币ASI价格ASI币

Coinw热门资讯
11.12比特币行情分析,认清现实,你到底是亏还是赚?

万丈高楼平地起,行情拉升或者暴跌,永远都不会持续的发力,让人放心的走势势必需要相对应的回调、震荡来将前一阶段的单边基础夯实,爬山时只有抬起脚步踩在了阶梯上,这个山你才爬得安心,目前行情就是如此.

1900/1/1 0:00:00
寒冬粮食,世界最大区块链公司ConsenSys 2.0确认裁员上百名员工

根据本周四公布的公司声明,世界最大,专注于以太坊相关的区块链软体开发公司ConsenSys已确认裁员13%的员工.

1900/1/1 0:00:00
美国数字商会:市场决定了比特币价格对地缘不确定性的反应

加密货币规则被延迟,美国数十亿税收面临风险:金色财经报道,一项旨在打击加密货币税收欺诈的法律在美国财政部内部被推迟实施,这使数十亿美元的联邦收入面临风险,并让总统所在政党的成员感到沮丧.

1900/1/1 0:00:00
万向区块链肖风:区块链追求的是生态效应

非常荣幸再次来到联通物联网。上一次来到这里,是19年6月份,当时万向区块链和联通物联网成立了物联网+区块链的联合创新中心。Google有一句很著名的口号,叫做“不作恶”.

1900/1/1 0:00:00
北上深成,大咖云集,了解NEM并开发你自己的区块链应用!

12月份NEM新经区块链将在北京,上海,成都,深圳参加4场大规模的展会和技术宣讲,并且会安排有开发者见面会和现场纪念品赠送活动,欢迎圈内人士莅临交流指导.

1900/1/1 0:00:00
Coinbase首席执行官解释了加密货币实现主流采用所需的条件

本周早些时候,Coinbase的联合创始人兼首席执行官BrianArmstrong在YouTube上举办了AskMeAnything会议.

1900/1/1 0:00:00