腾讯推出首部币圈大数据报告挖矿木马最偏爱区域
2020-05-13 07:16:26
腾讯推出首部币圈大数据报告 挖矿木马最偏爱门罗币
伴随数字加密货币在全球市场上持续火爆,挖矿木马的数量也急剧增加。近日,腾讯安全反病毒实验室结合自身的安全大数据,对挖矿木马的类型、传播方式、攻击特征进行了全面的分析,并就如何抵御挖矿木马的攻击给出了专业建议。
首部币圈大数据出炉 国内挖矿木马最爱门罗币
据了解,挖矿木马主要以PC客户端和页脚本的形式存在,悄悄潜入用户的电脑中,定时启动挖矿程序进行计算,大量消耗用户电脑资源,导致用户电脑异常发热、性能变低,运行速度变慢,使用寿命变短等等。
经过对近期发现的挖矿木马进行大数据分析,腾讯安全反病毒实验室指出,挖矿木马在挖矿过程中使用的进程名称通常对应着系统文件,这是由于挖矿木马以进程注入的方式使用系统文件作为进程傀儡来进行挖矿。例如排名第一位的进程名conhost在很多情况下对应着系统的记事本程序e,其他的进程名如EthDcrMiner64、minerd 、xig、ETHSC、xmrig等都为标准的挖矿木马。
(图:挖矿木马对应的进程名)
腾讯安全反病毒实验室使用其自研的哈勃分析系统对挖矿木马的工作进程进行了分析,并统计了这些挖矿木马所连接的矿池地址,发现国内挖矿用户最喜爱使用的矿池地址为,其对应挖取的币种为门罗币。
值得关注的是,最受挖矿木马偏爱的币种为门罗币,其次分别是以太币、比特币钻石、狗狗币、超级现金,其他币种非常少见。虽然比特币名声在外,然而直接挖比特币的病毒木马却很少,原因或在于比特币挖矿难度太高,不如挖更容易得到的门罗币来钱快。
(图:国内挖矿木马活跃矿池地址)
通常情况下,用户可通过端口辅助判断计算机是否有挖矿行为。腾讯安全反病毒实验室将挖矿木马的矿池地址对应的端口号进行统计,数据显示3333端口为挖矿木马最爱使用的端口,约占所有挖矿矿池连接端口的12%。从端口区间上看,之间的端口是挖矿木马最常使用的端口范围,该区间的端口占挖矿端口的38.7%。
(图:挖矿木马矿池对应端口占比)
挖矿木马盯上企业用户 腾讯御界高级威胁监测系统全面防御
从传播方式上看,腾讯安全反病毒实验室发现,除部分利用MS传播的挖矿木马蠕虫及软件绑架传播外,大多数挖矿木马更喜欢使用基于Web端的远程代码执行漏洞进行主机扫描,漏洞利用成功后向受害主机投放挖矿木马。
对此,腾讯企业安全技术专家建议,个人用户应确保系统及时更新,使用腾讯电脑管家安装最新的安全补丁修复已知的安全漏洞,可以很大程度上降低风险;企业用户需及时打好服务器操作系统、Web服务端、开放的服务的补丁,可抵挡黑客基于扫描的漏洞利用传播挖矿木马的攻击。
腾讯企业安全技术专家指出,无论采取何种传播方式,黑客的挖矿收益取决于被攻击的受害主机的数量与性能,因此企业用户更容易成为不法分子的攻击目标。腾讯安全针对企业用户推出的御界高级威胁检测系统(,是基于腾讯安全反病毒实验室的安全能力、依托腾讯在云和端的海量数据,研发出的独特威胁情报和恶意检测模型系统。通过对企业内外边界处络流量的分析,可及时感知到挖矿木马的利用和攻击,有效保护企业络安全。
(图:腾讯御界高级威胁监测系统)
面对不断肆虐的挖矿木马,腾讯企业安全技术专家表示,企业及个人用户日常应养成良好的电脑使用习惯,加强络安全防范意识:使用强密码保护服务器账户;不访问被标记为高风险的恶意站,不随意打开来源不明的文件和可疑链接;对于可疑文件可使用腾讯电脑管家等安全软件进行扫描,或者将文件上传哈勃分析系统(查看文件是否存在风险。此外,腾讯电脑管家反挖矿防护功能已覆盖全版本用户,可实时拦截并预警各类挖矿木马程序和含有挖矿js脚本页的运行,确保用户电脑资源不被侵占,拥有轻快的上体验。
关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。
特别提醒:本内容转载自其他媒体,目的在于传递更多信息,并不代表本赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接及连带。如若本有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
淮北白癜风季节性过敏性鼻炎如何治疗
得了厌食症怎么治
- 上一篇:LED灯丝灯如何才能迅速发展区域
- 下一篇:贯彻新发展理念助力高质量发展调研
-
鬼马少女雨的玛丽珍鞋
2024-12-09
不少姐弟都换清凉穿戴搭了,如果再次穿戴鞋子、小白鞋这类不透气的鞋子,就有些捂右脚了哦~ 不如尝试下没有人有人季节属性的玛格丽特古德鞋吧,一年四季都可穿
-
何时拔除您的 Android 缓存以及具体操作方法
2024-10-24
无论您保有 Galaxy S21(如上图)还是其他 Android PDA,清理点击器调用和 cookie 都比您显然的要容易。 无论您使用哪种Android 智能PDA,偶尔清理PDA的调用和 cookie 都是一个好
-
共赏盛夏奇观!vivo S15系列快闪大型活动来袭,热闹非凡
2024-10-19
就在日前,vivo另一款了全新的#vivo S15#复刻版APP,欣赏了网友们的关注。为了让大家感受受到该复刻版机型的歌舞片感受制作意志力,vivo官方还在新机发布的同一天举办
-
水击实验控制系统
2024-10-17
井水挥反常是一种典型的有压 管线非恒定流问题,在井水挥反常中,由于绝热变化急剧,不必考量流体的压缩性及管线的黏性 。井水挥反常可约略作如下描述:有压管