RA战队勇夺上海Major晋级资格 ROG外设助力电竞征途国家安全部:警惕深度伪造技术带来的安全风险一键生成 AI 广告短视频:Tiktok 上线 Symphony Creative Studio 平台参数量仅 0.25B,成都人形机器人创新中心全国首发 R-DDIRM 高速推理模型我国新一代地基红外天文望远镜发布首批观测图像东芝将与日本筑波大学合作,利用基因信息展开睡眠研究日企“山业”推出磁吸式网线:可减少端口损坏,传输速度 10GbpsAI投毒第一案!GPT写的代码竟有后门 程序员被骗1.8万元苹果 iPhone 16 获 DxOMark 147 分超三星 Galaxy S24 Ultra:HDR 照片明亮有活力、肤色自然准确赵明回应荣耀 GT 系列独立,或将肩负再造荣耀目标微软公布 Zero Day Quest 白帽安全竞赛:提交指定类型漏洞奖金至高可翻倍、前 45 名可受邀线下活动印度将鼓励企业本土生产手机等产品零部件:总额 40-50 亿美元我国牵头的首个工业化建造自动标识与数据采集应用国际标准发布京东 11 月 27 日起下线京享值 6000 以上“运费双免”服务,PLUS 会员“免费退换货”不受影响美团刘硕:美团无人机运营规模位列全球第一梯队谷歌“隐瞒文化”曝光:在掌握所有事实之前,不要发表评论英伟达股价大涨,黄仁勋慈善基金会今年至少要再捐 1.2 亿美元消息称莱迪思半导体正考虑收购英特尔 Altera滴滴“12 年老将”张博卸任 CTO,未来将专注自动驾驶业务毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战
  • 首页 > 延展阅读 > 2017归档

    360发布安卓平台挖矿木马报告:单月木马捕获量近400个

    2018年02月01日 18:13:02   来源:驱动中国

      近日,“矿工”这一朴实无华的词语开始走上“技术流”逆袭之路,要问为何?这一切都源于区块链和虚拟货币的爆火。2017年以来,全球范围内的虚拟货币价格持续走高,它们中的“王者”,比特币最高时单个币价格逼近2万美元,只要“挖矿”,就能获得一个个价值巨大的代币,也因此引发了一阵“挖矿热”。然而,除了常规的通过矿机挖矿外,还有一些人萌生了借助挖矿木马闷声发大财的想法,他们并不满足于PC端捞钱,还向移动端伸出了“魔爪”。

      据360近期发布的《Android平台挖矿木马研究报告》称:从2013年开始至2018年1月,360烽火实验室共捕获Android平台挖矿木马1200余个;单独挖矿同矿池挖矿相比,后者更受挖矿木马作者青睐;不法分子利用多种技术手段,来隐匿自身挖矿行为,让人防不胜防;挖矿木马趋势逐渐明朗,广大用户需小心下载应用,谨慎点击不明链接。

      挖矿木马使手机变挖矿“劳工” 单月木马捕获量近400个

      电子加密货币因不受政府控制,再加上其具备匿名性、难追踪的特性,所以经常被用来进行非法交易。此前全球范围内爆发的WannaCry勒索病毒,其敛财手段便是要求受害人缴纳比特币。交易在全球网络中运行,有特殊的隐秘性,加上不必经过第三方金融机构,因此得到越来越广泛的应用。

      随着电子加密货币价格的疯狂上涨,挖矿木马的攻击事件也越来越频繁,而不法分子的“作案”平台也慢慢由PC端向移动端转移。2014年3月,首个手机挖矿木马CoinKrypt由国外安全厂商曝光,但受限于移动平台技术、投入产出比过低等因素,手机挖矿木马暂时归于沉寂。

    1.png

      图一:Android平台挖矿木马样本数量历史变化

      随着挖矿技术的成熟,挖矿木马乘势再度回归大众视野,并呈现出爆发式增长的趋势。据《报告》数据显示,仅2018年1月,360烽火实验室便捕获Android平台挖矿木马近400个,占全部Android平台挖矿类木马近三分之一。

      值得注意的是,从第三方下载站点所捕获的300多个挖矿木马,依据网页上标识进行估算,其APP总下载次数高达260万余次。由此可见,在利益驱使下,未来挖矿木马的数量仍将不断增加,将成为威胁移动安全环境的重大隐患。

      “团队作战”和“迂回作战”更受矿工青睐

      目前,挖矿方式分为单独挖矿和矿池挖矿两种。由于手机的计算能力相比于其他挖矿设备更是有限,因此,当前Android平台还未发现使用独立挖矿手段来获取电子货币的挖矿木马,矿工一般都是组队进行挖矿。“团队作战”下,矿池的总体性能便会变得十分强大,挖矿成功率将大幅提升,由此带来的盈利也更为可观。

    图片1.png

      图二:矿池挖矿流程

      矿池挖矿也分为一般矿池挖矿和前端矿池挖矿。其中,一般矿池挖矿更为人们熟知,是指直接利用CPU或GPU本身的高速浮点计算能力进行挖矿工作。前端矿池挖矿相对来说,则更为“黑科技”一些,需要先借助于asm.js或webAssembly前端解析器中介或Html5新规范WebGL,再利用CPU或GPU来完成挖矿操作。由于使用方便,跨平台且隐藏性较好等特点,前端矿池挖矿逐渐得到挖矿木马作者的青睐。

      木马作者诡计多端 主攻“隐身术”

      当攻击者利用挖矿木马远程控制用户手机之后,便可在用户不知情的情况下,迫使手机持续在后台挖掘电子货币为其牟利。而挖矿过程中会占用CPU或GPU资源,用户手机便会出现卡顿、发热或电量骤降等现象。此前,据媒体报道,名为“Loapi”挖矿恶意软件,便曾因挖矿导致手机电池过度使用而膨胀,出现手机外壳撑裂的现象。此外,挖矿木马作者还会利用检测设备电量、检测设备唤醒状态、检测设备充电状态、设置不可见的页面进行挖矿、仿冒应用下载器等手段,去 “遮掩罪行”。

    3.png

      图三:挖矿木马运行检测设备当前的电量是否大于50%

      针对这类问题,360手机卫士安全专家提醒广大用户,对于未知来源的链接、邮件等内容,切勿轻易点击打开,以防挖矿木马恶意软件暗藏其中。用户在下载某款应用时,也应当选择官方、正规应用市场,以免中了“仿冒应用”的招,避免导致手机沦为挖矿苦力。

      挖矿木马趋势渐明朗  用户安全“防卫战”已打响

      据中国互联网络信息中心(CNNIC)统计,截至2017年12月,我国手机网民规模达7.53亿,较2016年底增加5734万人。除了基数大之外,手机还具备携带方便、更替性强的特性,因此挖矿木马作者也开始把注意力放到移动端上。那么,在此基础上,Android平台挖矿木马正逐渐朝着以下方向发展。

      据《报告》分析结果显示,在某APP下载网站中,其应用内部Coinhive挖取门罗币的JS脚本已开始慢慢取代内嵌广告插件,其盈利模式也由广告转向挖矿。海盗湾作为全球最大的BT站点网站,就曾被爆出过“暗藏脚本利用访客电脑挖矿”的新闻,为人们所诟病。

      此外,挖矿币种的选择也在发生着变化,现阶段的挖矿木马主要以门罗币作为挖掘目标。门罗币之所以能成为矿工首选,主要在于其具有更好的匿名性和挖矿算法。不仅如此,门罗币还拥有“自适应区块大小限制”,它可自动的根据交易量的多少来计算需要多大的区块,不存在扩容等问题。最为关键的是,门罗币背靠强大的研发团队,其设计质量及发展目标都极为优越。

      尽管很多不法分子通过挖矿木马已赚得盆满钵溢,但他们并不只满足于挖矿这类“费力不讨好”的工作,还将攻击目标转向电子货币钱包。在Android平台,PickBitPocket木马就伪装为比特币钱包应用,成功在Google Play上架。在引诱用户下载后,不法分子就会将用户付款地址替换成自己的比特币地址,以此来盗取用户账户下的比特币。

    1517479273757678.png

      图四:伪装成比特币钱包的PickBitPocket木马

      针对挖矿木马所不断演变的威胁,国内外众多安全厂商已经开始积极应对,为用户推出防御措施。其中,360安全卫士和360安全浏览器便率先推出了“挖矿木马防护”功能,为用户全面防御从各种渠道入侵的挖矿攻击。在移动端,移动平台受限于权限限制,并且App应用又通常自己实现内置浏览器功能,所以不能对挖矿木马进行彻底的拦截。在选择应用下载途径时,应该尽量选择大型可信站点。不要轻易点击来历不明的链接,当手机使用中异常发热和运行卡顿时,应及时使用360手机卫士等安全软件进行扫描检测。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。