研究:尽管市场下降,但加密采矿恶意软件仍然很丰富
卡巴斯基实验室的研究人员发布了一份报告,称2018年是加密货币厂的一年。
勒索软件或浏览器劫机者的往年是往年的,但是今年的采矿恶意软件旨在指挥毫无戒心的计算机来处理其处理能力。当计算机与折衷的软件和网站(例如游戏,赌博或色情)一起下载时,大多数恶意软件都会感染它。引人注目的案件涉及损害Facebook Messenger代码和Chrome Extensions,因此即使是大男孩也无法免疫。
根据昨天发布的卡巴斯基安全公告,今年年初的数量增加了加密矿业相关的攻击,随着价格下跌,这一攻击逐渐消失。随着市场的进一步下降,从历史最高到2018年的低点下降了多达85%,采矿恶意软件的流行率下降,但相关威胁仍然很高。
botnets首选的新武器
统计数据表明,僵尸网络负责今年的许多加密挖掘恶意软件。这些在受损系统上运行的自动攻击机器人的全球网络已成为希望传播恶意软件和地雷加密货币的网络犯罪分子的首选武器。在今年的第三季度期间,随着通过它们的采矿恶意软件的量增加,使用僵尸网络进行DDOS攻击已下降。
该研究还表明,采矿恶意软件及其供应商变得越来越复杂。使用隐身掩盖其存在,采用无文件技术,并且仅绘制受感染系统资源的一定比例可以减少检测。除了去年的主要威胁之外,情况已经发生了很大的发展,其中包括检测到粘贴到记事本的加密货币的恶意软件,并在恢复后将目标钱包地址更改为攻击者。
在印度,俄罗斯和哈萨克斯坦,最常见的开采木马是在美国,瑞士和英国受影响最小的主要是在印度,俄罗斯和哈萨克斯坦感染机器。
毫不奇怪,研究还表明,Monero是网络罪犯首选的加密硬币。原因包括XMR的匿名性质通过使用环签名和交易混淆而实现。此外,其较高的市场价值和易于销售的便利性增加了其吸引力。
研究表明,非法开采的总计1.75亿美元,约占目前流通的所有蒙罗的5%。正是由于这个原因,以及一些受到洗钱的关注,一些日本等国家阻止了交流处理高度匿名的加密货币。