要說2018開年最火的話題,那一定非“區塊鏈”莫屬,與區塊鏈息息相關的數字貨幣,自然也成為大家關注的對象。2017年5月,WannaCry勒索病毒通過索要比特幣贖金的方式,在全球范圍內斂財超過80億美元。除了明目張膽的勒索,黑客還通過挖礦木馬“悶聲發大財”,而區塊鏈在各個領域應用越來越廣泛,則很有可能使其成為挖礦木馬的狂歡之地。
據360發布的《2017年挖礦木馬報告》顯示,2017年國內披露的大規模挖礦木馬攻擊事件數量呈現了爆發式增長,已經超過2013-2016年四年的數量之和,造成的損失難以估量。由此可見,挖礦木馬已成為不容忽視的網絡安全威脅,未來如果借助大火的區塊鏈來牟利,那么“80億美元”可能只是裂變式增長的底數。

圖:2013年-2017年國內披露的挖礦木馬攻擊事件
黑化的“挖礦工”:或掛在網頁或變成“僵尸”
近幾年,比特幣成功后,許多基于區塊鏈技術的數字貨幣紛紛問世,例如以太幣、門羅幣等。這類數字貨幣并非由特定的貨幣發行機構發行,而是依據特定算法通過大量運算所得。而完成如此大量運算的工具就是挖礦機程序。
挖礦機程序運用計算機強大的運算力進行大量運算,由此獲取數字貨幣。由于硬件性能的限制,數字貨幣玩家需要大量計算機進行運算以獲得一定數量的數字貨幣,因此,一些不法分子通過各種手段將挖礦機程序植入受害者的計算機中,利用受害者計算機的運算力進行挖礦,從而獲取利益。這類在用戶不知情的情況下植入用戶計算機進行挖礦的挖礦機程序就是挖礦木馬。
一般來說,挖礦木馬有兩種傳播方式:一種是將挖礦腳本嵌在網頁,另一種則是入侵其他智能設備,形成龐大的“僵尸網絡”。
其中,網頁挖礦腳本之所以如此活躍,主要是因為大部分挖礦腳本都來自于色情網站這一類特殊的站點,由于這類網站的高訪問量導致挖礦腳本數量的持續升高。從報告中“各類網站植入挖礦腳本比例”數據不難看出,色情網站以近六成占比成為網頁挖礦腳本入侵重災區。

圖二:各類網站植入挖礦腳本比例
而關于僵尸網絡,報告中指出,早在WannaCry勒索病毒爆發之前,就有“隱匿者”等僵尸網絡利用“永恒之藍”進行傳播,在2017年4月底爆發式增長。“永恒之藍”因為攻擊無需載體、目標廣的絕對優勢,成為本年度挖礦木馬僵尸網絡的標配。
應對挖礦木馬斂財暗流 360安全專家支招防范
數字貨幣交易價格的走高,加上自身不易被察覺的特點,挖礦木馬數量在近兩年急劇增加,如同附骨之疽,成為威脅網絡安全的另一大殺手,對此,該報告針對挖礦木馬的兩種傳播方式分別支招防范。
1、抵御挖礦木馬僵尸網絡:主要攻擊對象為服務器,由于報告中提到,一般規模龐大的僵尸網絡都有著極強的弱口令爆破能力,因此服務器應當避免使用弱口令。同時,管理者應及時為操作系統和相關服務打補丁,避免僵尸網絡利用漏洞攻擊武器進行攻擊,定期維護服務器,可以從CPU使用率、執行任務可疑項等方面檢查持續駐留的挖礦木馬。
2、防范網頁挖礦腳本:一般只針對PC端,因此用戶防范挖礦時,應關注瀏覽網頁時的CPU使用率,如果計算機CPU使用率飆升且大部分來自于瀏覽器,那么網頁很可能被嵌入挖礦腳本。此外,用戶還可使用360安全瀏覽器,盡量減少訪問被標為高危的網站,避免受到挖礦木馬攻擊;或開啟360安全衛士等安全軟件,及時查殺木馬,保護電腦安全。
2017年是挖礦木馬爆發的一年,而隨著區塊鏈技術的不斷成熟,2018年可能是挖礦木馬從隱匿的角落走向大眾視野的一年。阻止挖礦木馬的興起是殺毒軟件的重要責任,而防范挖礦木馬的入侵是每一位服務器管理員、PC用戶需要時刻注意的重點。防御挖礦木馬,保護用戶的計算機安全,任重而道遠!
(責任編輯:李偉)