滚动快讯 乐友举办万人萌宝爬爬赛,开启京城亲子假期新模式 广州天诺,目前二类电商市场到底有多大呢? 5G极速,超清主摄,极速漂移,全速热爱 浩祥美居全屋整装与时尚接轨,营造潮流个性生活空间 健康中国 爱瞳行动 尤本林谈书法艺术的悟性与个性 口碑很好的AI人工智能教育一对一辅导加盟项目 人工智能教育加盟项目的加盟费用大概需要多少 什么是LVDS串行器? 网络营销推广揭秘网络营销和网络推广有何区别?
 当前位置:科 技
 
腾讯推出首部币圈大数据报告 挖矿木马最偏爱门罗币
发布时间:2018-3-29 16:03:55  浏览次数:856

 

 

伴随数字加密货币在全球市场上持续火爆,挖矿木马的数量也急剧增加。近日,腾讯安全反病毒实验室结合自身的安全大数据,对挖矿木马的类型、传播方式、攻击特征进行了全面的分析,并就如何抵御挖矿木马的攻击给出了专业建议。

首部币圈大数据出炉 国内挖矿木马最爱门罗币

据了解,挖矿木马主要以PC客户端和网页脚本的形式存在,悄悄潜入用户的电脑中,定时启动挖矿程序进行计算,大量消耗用户电脑资源,导致用户电脑异常发热、性能变低,运行速度变慢,使用寿命变短等等。

经过对近期发现的挖矿木马进行大数据分析,腾讯安全反病毒实验室指出,挖矿木马在挖矿过程中使用的进程名称通常对应着系统文件,这是由于挖矿木马以进程注入的方式使用系统文件作为进程傀儡来进行挖矿。例如排名第一位的进程名conhost在很多情况下对应着系统的记事本程序notepad.exe,其他的进程名如EthDcrMiner64、minerd 、xig、ETHSC、xmrig等都为标准的挖矿木马。

 

(图:挖矿木马对应的进程名)

腾讯安全反病毒实验室使用其自研的哈勃分析系统对挖矿木马的工作进程进行了分析,并统计了这些挖矿木马所连接的矿池地址,发现国内挖矿用户最喜爱使用的矿池地址为pool.minexmr.com,其对应挖取的币种为门罗币。

值得关注的是,最受挖矿木马偏爱的币种为门罗币,其次分别是以太币、比特币钻石、狗狗币、超级现金,其他币种非常少见。虽然比特币名声在外,然而直接挖比特币的病毒木马却很少,原因或在于比特币挖矿难度太高,不如挖更容易得到的门罗币来钱快。

 

(图:国内挖矿木马活跃矿池地址)

通常情况下,用户可通过端口辅助判断计算机是否有挖矿行为。腾讯安全反病毒实验室将挖矿木马的矿池地址对应的端口号进行统计,数据显示3333端口为挖矿木马最爱使用的端口,约占所有挖矿矿池连接端口的12%。从端口区间上看,3000-3999之间的端口是挖矿木马最常使用的端口范围,该区间的端口占挖矿端口的38.7%。

 

(图:挖矿木马矿池对应端口占比)

  挖矿木马盯上企业用户 腾讯御界高级威胁监测系统全面防御

从传播方式上看,腾讯安全反病毒实验室发现,除部分利用MS17-010传播的挖矿木马蠕虫及软件绑架传播外,大多数挖矿木马更喜欢使用基于Web端的远程代码执行漏洞进行主机扫描,漏洞利用成功后向受害主机投放挖矿木马。

对此,腾讯企业安全技术专家建议,个人用户应确保系统及时更新,使用腾讯电脑管家安装最新的安全补丁修复已知的安全漏洞,可以很大程度上降低风险;企业用户需及时打好服务器操作系统、Web服务端、开放的服务的补丁,可抵挡黑客基于扫描的漏洞利用传播挖矿木马的攻击。

腾讯企业安全技术专家指出,无论采取何种传播方式,黑客的挖矿收益取决于被攻击的受害主机的数量与性能,因此企业用户更容易成为不法分子的攻击目标。腾讯安全针对企业用户推出的御界高级威胁检测系统(http://s.tencent.com/product/gjwxjc/index.html),是基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出的独特威胁情报和恶意检测模型系统。通过对企业内外网边界处网络流量的分析,可及时感知到挖矿木马的利用和攻击,有效保护企业网络安全。

 

(图:腾讯御界高级威胁监测系统)

面对不断肆虐的挖矿木马,腾讯企业安全技术专家表示,企业及个人用户日常应养成良好的电脑使用习惯,加强网络安全防范意识:使用强密码保护服务器账户;不访问被标记为高风险的恶意网站,不随意打开来源不明的文件和可疑链接;对于可疑文件可使用腾讯电脑管家等安全软件进行扫描,或者将文件上传哈勃分析系统(https://habo.qq.com/)查看文件是否存在风险。此外,腾讯电脑管家“反挖矿防护”功能已覆盖全版本用户,可实时拦截并预警各类挖矿木马程序和含有挖矿js脚本网页的运行,确保用户电脑资源不被侵占,拥有轻快的上网体验。

 

      

上一篇: 广告短链接暗藏挖矿木马 全球超1500万电脑沦为“矿机”
下一篇: 嘿,粉我吧节后充电了

 
推荐资讯
· 敬业集团子公司云南腾冲冀滇石业有限
· 中国建党100周年党政类学术资源的
· 石梅空降酷狗飙升榜TOP4,被誉为
· 情歌疗伤女王石梅全新超短发造型颠覆
· 宿迁艾草芳华视力修复总代理商招区县
· 北京蜜麻花线下母婴生活馆石家庄店开
· “刷脸”创新商业模式步入唐山市,共
· 双胞胎面临宫内窒息 远东
· 【网库公益】别拦我!前面是最美稻乡
· 蜜麻花母婴:蜜麻花石家庄分公司即将
 
相关资讯
· 华东商业峰会完美闭幕,51Club
· 从20%到28%,联拓数科的数字化
· 失败率80%,企业数字化转型究竟如
· 51Club+惊艳亮相第4届厦门国
· 腾讯安全携手GeekPwn2019
· GeekPwn 2019
· 流氓软件下载器上演“空手套白狼”&
· 剧透国际安全圈“新风向” 
· 腾讯安全升级企鹅守护功能 
· 腾讯安全亮相2019MOSEC移动
 
联系我们
 
品牌宣传编辑部
客服联系电话:010-52487360
QQ:840573529
业务咨询电话:010-52487360
QQ:593634808
投稿、投诉邮箱:lucky.27@126.com
QQ:840573529
Copyright 2003-2010 品牌网 Inc All Rights Reserved
京ICP备10040773号