蜜蜂财经编译报道:Citrix发表的一项新研究表明,仅在七月,约30%的英国企业就成为了劫持攻击的受害者,因为罪犯继续使用恶意软件窃取他们计算机的处理能力来挖掘加密货币。这项研究,向英国的750名IT高管询问了他们在密码劫持攻击方面的经验。
加密劫持技术是通过在网站中嵌入一个javascript组件来工作的,该组件利用访问者的设备来挖取加密货币,从而减少了对广告收入的依赖。这些攻击的盈利能力可能看起来很小,但是每个访问者只会做一点点挖掘,但散列的力量加在一起就变成了真正的钱。
这些攻击也越来越频繁,Citrix的报告显示,59%的英国企业能够检测到系统上的有这类针对加密货币的恶意软件。更值得注意的是,这些被发现的加密攻击有80%发生在过去六个月里,可见加密劫持攻击正在的爆炸式增长。
这些加密货币攻击恶意软件可能比人们想象的更危险。它可能损害您的计算机的处理能力,并可能物理上损害您的设备。LOAPI是Android恶意软件的一种形式,它的攻击性很强,可能会对受感染的设备造成硬件上的破坏。这种特殊的恶意软件被卡巴斯基实验室的研究人员称为“万事通”,强调了它所能做的非法活动的范围。最值得注意的是,它包含一个模块,允许黑客通过借助他人的硬件和电力来在莫内瓦挖矿。
恶意软件太过隐秘,以致难以在系统上发现它。Citrix报告说,只有16%的组织发现了恶意软件,因为它们注意到设备性能明显下降。
一个令人鼓舞的事实是,企业大多采取了应急措施。研究发现,只有五分之一的组织在遇袭时没有制定应急措施。
自从Coininve推出以来,这些攻击变得非常流行,Coininve是一家浏览器内的矿工,它利用受害者的处理器未使用的算力来挖掘Monero的代币(XMR)。亚琛大学最近的一项研究表明,这种采矿工具每月仍能产生价值约25万美元的XMR。
原文:CCN 作者:Jimmy Aki 编译:蜜蜂财经
本文为蜜蜂财经编译作品,转载请注明出处,违者必究。