0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是加密貨幣_加密貨幣劫持暴增的原因及防范

姚小熊27 ? 來源:網(wǎng)絡(luò)整理 ? 2018-04-13 16:25 ? 次閱讀

什么是加密貨幣

加密貨幣(英文:Cryptocurrency,又譯密碼貨幣,密碼學(xué)貨幣)是一種使用密碼學(xué)原理來確保交易安全及控制交易單位創(chuàng)造的交易媒介。加密貨幣是數(shù)字貨幣(或稱虛擬貨幣)的一種。比特幣在2009年成為第一個去中心化的加密貨幣,這之后加密貨幣一詞多指此類設(shè)計。自此之后數(shù)種類似的加密貨幣被創(chuàng)造,它們通常被稱作altcoins。加密貨幣基于去中心化的共識機(jī)制,與依賴中心化監(jiān)管體系的銀行金融系統(tǒng)相對。去中心化的性質(zhì)源自于使用分布式賬本的區(qū)塊鏈(Blockchain)技術(shù)。

加密貨幣劫持暴增8500%

過去一年,加密貨幣價值的激增引發(fā)了一場加密貨幣劫持(Cryptojacking)攻擊的“淘金熱”,網(wǎng)絡(luò)攻擊者同樣試圖從這一變化莫測的市場中獲利。2017年,在全球終端計算機(jī)上所檢測到的惡意挖礦程序暴增8500%。在加密貨幣挖礦攻擊中,中國在亞太區(qū)排名第13位,全球排名第40位。

由于入門門檻低——攻擊者只需要幾行代碼便能夠發(fā)動攻擊,通過利用從消費(fèi)者和企業(yè)所竊取的處理能力以及云端CPU使用率來挖掘加密貨幣。惡意挖礦程序能夠降低設(shè)備的運(yùn)行速度、讓電池過熱,并在某些情況下將會導(dǎo)致設(shè)備無法使用。對于企業(yè)而言,惡意挖礦程序可能會造成公司網(wǎng)絡(luò)中斷,以及云端CPU使用率飆升,從而增加企業(yè)的成本支出。

賽門鐵克公司大中華區(qū)首席運(yùn)營官羅少輝表示:“當(dāng)前,手機(jī)、電腦物聯(lián)網(wǎng)設(shè)備上的資源都有可能遭到攻擊者的竊取,并用于牟利。企業(yè)和消費(fèi)者需要加大自身的安全防御范圍,避免所擁有的設(shè)備被他人利用而導(dǎo)致的損失?!?/p>

此外,物聯(lián)網(wǎng)設(shè)備依然是網(wǎng)絡(luò)攻擊的主要目標(biāo)。賽門鐵克分析發(fā)現(xiàn),2017年物聯(lián)網(wǎng)攻擊事件的總數(shù)增長600%,這意味著,網(wǎng)絡(luò)攻擊者能夠利用這些互聯(lián)設(shè)備進(jìn)行大規(guī)模挖幣。即便是Mac電腦也未能幸免此類攻擊,賽門鐵克發(fā)現(xiàn),針對Mac操作系統(tǒng)的挖幣攻擊增長了80%。這是由于通過利用基于瀏覽器的攻擊手段,攻擊者無需將惡意軟件下載到受害者的Mac或個人電腦上,便能輕松發(fā)動網(wǎng)絡(luò)攻擊。

中國成勒索軟件威脅重災(zāi)區(qū)

中國是勒索軟件威脅的重災(zāi)區(qū)。2017年,中國成為亞太區(qū)受到勒索軟件影響最嚴(yán)重的國家。較上年全球排名16位相比,2017年中國在全球排名第2。

攻擊者也在尋找新的牟利手段,加密貨幣價值的激增引發(fā)了一場加密貨幣劫持攻擊的“淘金熱”。羅少輝介紹,2017年,在全球終端計算機(jī)上所檢測到的惡意挖礦程序暴增8500%。

“比特幣不再是主要目標(biāo),攻擊者更加‘鐘愛’隱秘性更強(qiáng)的門羅幣等?!绷_少輝表示。另外,物聯(lián)網(wǎng)設(shè)備依然是網(wǎng)絡(luò)攻擊的主要目標(biāo)。《報告》稱,2017年物聯(lián)網(wǎng)攻擊事件的總數(shù)增長600%,這意味著,網(wǎng)絡(luò)攻擊者能夠利用這些互聯(lián)設(shè)備進(jìn)行大規(guī)模挖幣。

“網(wǎng)絡(luò)安全意識是最后一道關(guān)口?!蓖蹙捌照J(rèn)為,企業(yè)級用戶應(yīng)當(dāng)實(shí)施多層防護(hù),并部署安全解決方案。對于消費(fèi)者級別的用戶,建立像企業(yè)一樣的防護(hù)并不容易,因此網(wǎng)絡(luò)安全意識就更加重要。

加密貨幣劫持暴增的原因

1、植入式惡意軟件增長

賽門鐵克調(diào)研發(fā)現(xiàn),2017年植入軟件供應(yīng)鏈的惡意軟件攻擊出現(xiàn)了200%的增長,與2016年平均每月發(fā)生4次攻擊相比,相當(dāng)于2017年每個月都發(fā)生1次攻擊。通過劫持軟件更新鏈,攻擊者以此為攻破口,破壞防衛(wèi)森嚴(yán)的網(wǎng)絡(luò)。Petya勒索軟件的爆發(fā)成為軟件供應(yīng)鏈攻擊的典型案例。Petya攻擊以烏克蘭的財務(wù)軟件作為切入點(diǎn),通過使用多種方式在企業(yè)網(wǎng)絡(luò)中進(jìn)行大肆傳播,部署惡意載荷。

2、移動惡意軟件持續(xù)激增

移動端威脅依然呈現(xiàn)年度增長態(tài)勢,其中包括新增移動端惡意軟件變體的數(shù)量增長了54%。2017年,賽門鐵克平均每天攔截24,000個惡意移動應(yīng)用。2017年,中國同樣是全球攔截移動惡意軟件最多的前十個國家之一。由于許多用戶仍在使用較舊的操作系統(tǒng),這為攻擊者提供了可乘之機(jī)。例如,在安卓操作系統(tǒng)中,僅有20%的設(shè)備安裝了最新的操作系統(tǒng)版本,而僅有2.3%的設(shè)備安裝了次要版本系統(tǒng)。

移動用戶同樣面臨來自灰色軟件應(yīng)用的隱私安全風(fēng)險。盡管這些應(yīng)用并非完全惡意,但同樣會為用戶帶來不少麻煩。賽門鐵克發(fā)現(xiàn),63%的灰色軟件應(yīng)用會泄露設(shè)備的聯(lián)系方式。2017年,灰色軟件的數(shù)量增長20%,其所帶來的安全問題依然圍繞在用戶身邊。

加密貨幣劫持暴增的防范

隨著攻擊者不斷改進(jìn)攻擊手段,企業(yè)與消費(fèi)者應(yīng)該采取多種措施來實(shí)現(xiàn)安全防護(hù)。賽門鐵克建議采取以下保護(hù)措施:

對于企業(yè):

部署安全解決方案:企業(yè)應(yīng)該部署高級威脅情報解決方案,及時發(fā)現(xiàn)入侵信號并做出快速響應(yīng)。為最壞的情況做好準(zhǔn)備:事件管理可以確保企業(yè)的安全框架得到優(yōu)化,并具備可測量性和可重復(fù)性,幫助企業(yè)吸取教訓(xùn),從而改善安全態(tài)勢。賽門鐵克建議,企業(yè)用戶應(yīng)考慮與第三方專家開展長期合作,強(qiáng)化危機(jī)管理。實(shí)施多層防護(hù):實(shí)施多層防護(hù)策略,從而全面應(yīng)對針對網(wǎng)關(guān)、郵件服務(wù)器和端點(diǎn)的攻擊。企業(yè)應(yīng)該部署包括雙重身份驗(yàn)證、入侵檢測或防護(hù)系統(tǒng)(IPS)、網(wǎng)站漏洞惡意軟件防護(hù)及全網(wǎng)Web安全網(wǎng)關(guān)解決方案在內(nèi)的安全防護(hù)。定期提供關(guān)于惡意電子郵件的培訓(xùn):向員工講解魚叉式網(wǎng)絡(luò)釣魚電子郵件和其他惡意電子郵件攻擊的危害,采取向企業(yè)報告此類嘗試性攻擊的措施。監(jiān)控企業(yè)資源:確保對企業(yè)資源和網(wǎng)絡(luò)進(jìn)行監(jiān)控,以便及時發(fā)現(xiàn)異常和可疑行為,并將其與專家所提供的威脅情報相關(guān)聯(lián)。

對于消費(fèi)者:

更改設(shè)備及服務(wù)的默認(rèn)密碼:在電腦、物聯(lián)網(wǎng)設(shè)備和Wi-Fi網(wǎng)絡(luò)中采用獨(dú)特且強(qiáng)大的密碼。請勿使用常見或易被猜出的密碼,例如“123456”或“password”。確保操作系統(tǒng)和軟件為最新版本:攻擊者通常會利用最新發(fā)現(xiàn)的安全漏洞進(jìn)行攻擊,而軟件更新通常會包含修復(fù)安全漏洞的相應(yīng)補(bǔ)丁。謹(jǐn)慎對待電子郵件:電子郵件是網(wǎng)絡(luò)攻擊的主要感染途徑之一。消費(fèi)者應(yīng)該刪除收到的所有可疑郵件,尤其是包含鏈接或附件的郵件。對于任何建議啟用宏以查看內(nèi)容的MicrosoftOffice電子郵件附件,則更加需要保持謹(jǐn)慎。備份文件:對數(shù)據(jù)進(jìn)行備份是應(yīng)對勒索軟件感染最有效的方式。攻擊者可通過加密受害者的文件使其無法訪問,以此進(jìn)行勒索。如果擁有備份副本,用戶則可以在感染清除后即刻恢復(fù)文件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    AG32 芯片保護(hù)與加密

    AG32 芯片保護(hù)與加密 代碼安全有兩種方式: 一種是 Lock flash,一個是代碼加密。 Lock flash: Lock flash 是在燒錄代碼后,鎖定 flash,防止外部
    發(fā)表于 09-19 16:01

    請問esp-now如何確定消息是否加密?

    我的項(xiàng)目打開和關(guān)閉設(shè)備,不一定登錄到 WiFi。所以我認(rèn)為 esp-now 值得一試。出于安全原因,我需要加密,以便未經(jīng)授權(quán)的發(fā)件人無法打開/關(guān)閉我的設(shè)備。我的理解是我需要
    發(fā)表于 07-09 07:14

    ESP32如何解除flash加密?

    關(guān)閉 Flash 加密 若因某些原因意外啟用了 Flash 加密,則接下來燒錄明文數(shù)據(jù)時將使 ESP32 軟磚(設(shè)備不斷重啟,并報錯 flash read err, 1000)。 可通過寫入
    發(fā)表于 06-21 13:00

    esp32加密后無法關(guān)閉怎么解決?

    ... .html#id19嘗試關(guān)閉加密功能時,發(fā)現(xiàn)提示New value required for efuse,如圖顯示。 請教這是什么原因? 另外我發(fā)現(xiàn)加密后,無法使用erase-flash 擦除flash,如圖
    發(fā)表于 06-06 06:48

    如何編譯OTA時的加密固件?

    使用的IDF為5.1.2,在新版OTA例程中,有個pre_encrypted_ota示例,是用來加密OTA的固件的。我將他整合到了自己的工程中。 問題: 1.添加了加密組件之后,我再
    發(fā)表于 06-05 08:28

    AES加密協(xié)議是什么?AES加密協(xié)議的應(yīng)用

    AES(Advanced Encryption Standard,高級加密標(biāo)準(zhǔn))是一種廣泛使用的對稱密鑰加密協(xié)議,它被設(shè)計用于保護(hù)電子數(shù)據(jù)的安全。以下是對AES加密協(xié)議的詳細(xì)概述: 歷史與標(biāo)準(zhǔn)化
    的頭像 發(fā)表于 04-15 15:34 ?658次閱讀

    什么是TLS加密?TLS加密的功能特點(diǎn)

    的數(shù)據(jù)傳輸安全。它是SSL(Secure Sockets Layer)協(xié)議的后繼者,繼承并增強(qiáng)了SSL的安全特性,已經(jīng)成為互聯(lián)網(wǎng)上加密通信的事實(shí)標(biāo)準(zhǔn)。 TLS加密的核心功能和特點(diǎn)包括: 1、數(shù)據(jù)加密
    的頭像 發(fā)表于 04-03 13:49 ?530次閱讀

    加密狗是什么意思 加密狗怎么解除加密

    加密狗(Dongle)又稱為加密鎖、硬件鎖或USB密鑰是一種用于軟件保護(hù)和授權(quán)管理的硬件設(shè)備。它通常是一個外部設(shè)備,插入到計算機(jī)的USB接口上,以確保只有經(jīng)過授權(quán)的用戶可以訪問該軟件。加密狗使用各種
    的頭像 發(fā)表于 01-25 17:19 ?7650次閱讀

    PSOC 6、PSOC Creator 4.4和PDL 3.1.7加密導(dǎo)致CM4掛起怎么解決?

    MCWDT 初始化然后 cm4 立即掛起(崩潰?)。 如果我將加密貨幣轉(zhuǎn)移到cm0p,則沒有問題。 如果必須的話,我可以隨時通過IPC從cm0p請求一個隨機(jī)數(shù),但是由于我需要cm4上的隨機(jī)值,所以我想在那里運(yùn)行加密
    發(fā)表于 01-23 07:42

    加密芯片工作原理max32555

    加密芯片MAX32555是一種廣泛應(yīng)用的硬件加密設(shè)備,它采用先進(jìn)的加密算法和技術(shù),對數(shù)據(jù)進(jìn)行加密和解密操作,以確保數(shù)據(jù)傳輸和存儲的安全性。本文將詳細(xì)介紹
    的頭像 發(fā)表于 12-13 15:03 ?1863次閱讀

    簡單認(rèn)識安全加密處理器

    安全加密處理器 (Secure Cryptoprocessor) 是一種本身不產(chǎn)生加密數(shù)據(jù)或程序指令,但產(chǎn)生密鑰(Key)的處理器,其應(yīng)用產(chǎn)品有智能卡、ATM、電視機(jī)機(jī)頂盒、軍事系統(tǒng)等。而加密
    的頭像 發(fā)表于 12-06 09:19 ?1040次閱讀

    php加密方式有哪些

    PHP加密方式有許多種,以下是一些常用的加密方式: 對稱加密 對稱加密算法使用相同的密鑰進(jìn)行加密和解密。常見的對稱
    的頭像 發(fā)表于 12-04 15:32 ?577次閱讀

    FDE磁盤加密技術(shù)是什么

    磁盤加密技術(shù) 如上節(jié)所述,Disk Encryption磁盤加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對象是整個磁盤/分區(qū)、或者文件系統(tǒng),采用實(shí)時加解密技術(shù)。 磁盤加密技術(shù)
    的頭像 發(fā)表于 11-29 10:54 ?1153次閱讀
    FDE磁盤<b class='flag-5'>加密</b>技術(shù)是什么

    華為銷量83%!

    據(jù)報道,今年10月,中國市場的智能手機(jī)銷量與去年同期相比增長11%。華為公司引領(lǐng)了市場復(fù)蘇,其智能手機(jī)銷量同比83%,遙遙領(lǐng)先其他品牌。  
    的頭像 發(fā)表于 11-16 10:23 ?715次閱讀
    華為銷量<b class='flag-5'>暴</b><b class='flag-5'>增</b>83%!

    Freqtrade:簡單的加密貨幣自動交易機(jī)器人

    Freqtrade 是一個用 Python 編寫的免費(fèi)開源加密貨幣交易機(jī)器人。它旨在支持所有主要交易所并通過 Telegram 或 webUI 進(jìn)行控制。功能包含回測、繪圖和資金管理工具以及通過機(jī)器
    的頭像 發(fā)表于 10-30 10:45 ?2219次閱讀