4月10日,英國國家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一份報告。該報告分析了網(wǎng)絡(luò)活動在過去一年里對英國商業(yè)環(huán)境的影響。報告用一定的篇幅講述了加密貨幣盜取,即黑客無需得知用戶信息,黑客使用個人電腦進(jìn)行網(wǎng)絡(luò)攻擊來盜取用戶的加密貨幣。黑客盜取了加密貨幣對用戶來說可能會注意到的是設(shè)備的性能略微下降。
NCSC認(rèn)為,隨著人們對加密貨幣興趣的增長,用戶通過CPU算力挖掘加密貨幣來獲得收益,這很可能會成為網(wǎng)站所有者和黑客穩(wěn)定的收入來源之一。報告稱通過惡意軟件盜取加密貨幣的這種方式已經(jīng)存在了好幾年,2018-2019年可能會出現(xiàn)一種新的加密貨幣挖礦技術(shù)并成為主要威脅之一,這種新的挖礦技術(shù)可能是將訪客引導(dǎo)到一個網(wǎng)站。
報告指出,2017年,盜取加密貨幣的事件發(fā)生率已經(jīng)有所上升。2017年12月,全球55%的企業(yè)受到加密貨幣礦商的影響。2018年2月,全球有4000多家網(wǎng)站(英國約600家)秘密地開挖數(shù)字貨幣,同時,部分網(wǎng)站還為盲人和部分視力正常的人設(shè)計了瀏覽屏幕的插件。NCSC認(rèn)為,大多數(shù)的加密貨幣盜取是網(wǎng)絡(luò)犯罪。網(wǎng)站所有者將訪問者作為目標(biāo),利用訪客電腦的CPU算力來挖掘加密貨幣,來達(dá)到他們自己的目的。
在過去的幾年里,使用惡意軟件盜取加密貨幣已經(jīng)被證明是一種有效的方式,即通過利用普通用戶的軟件漏洞來挖掘加密貨幣。上個月,微軟的Windows衛(wèi)士防病毒軟件阻止了一個礦工在12小時內(nèi)使用惡意軟件40多萬次試圖感染用戶。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。