专栏名称: 腾讯安全观
腾讯公司聚焦互联网生态安全官方账号。
目录
相关文章推荐
数据何规  ·  《人脸识别办法》要点(6.1生效) ·  10 小时前  
佳木斯广播电视台  ·  微信发布公告:删文,封号 ·  2 天前  
佳木斯广播电视台  ·  微信发布公告:删文,封号 ·  2 天前  
1018陕广新闻  ·  百度安全负责人回应“谢广军女儿开盒事件”→ ·  3 天前  
1018陕广新闻  ·  百度安全负责人回应“谢广军女儿开盒事件”→ ·  3 天前  
51好读  ›  专栏  ›  腾讯安全观

可怕!它让你的电脑替别人干活

腾讯安全观  · 公众号  · 互联网安全  · 2018-07-10 18:53

正文

随着区块链的火热,数字货币成为疯狂的潮流,但就在这疯狂的背后,一条寄生在数字货币挖矿的黑产也在快速衍生,在广大人民群众身上“薅羊毛”。

近日,腾讯守护者计划安全团队协助警方侦破了一起关于 非法控制计算机信息系统的网络诈骗案

就在几个月前,该团队通过腾讯电脑管家软件检测到一款暗藏了木马程序的游戏外挂,而该木马程序潜入电脑可以在 后台静默挖矿 ,随后将情况告知警方。警方成立专案组,经排查发现此挖矿木马系网络黑客恶意捆绑所为。

(犯罪嫌疑人杨某接受审讯)


最终案件被成功侦破,共抓获犯罪嫌疑人20名,捣毁涉案网络科技公司2个,查缴非法所得600余万元,查缴挖矿程序及挖矿监控程序157款。查清该团伙非法利用黑客技术控制电脑主机389万台、挖矿主机100多万台。


为了避免广大网民再深受其害,这里普及一些关于挖矿木马的套路,便于大家识破。


挖矿木马是如何产生的?



在大家的传统认知中,矿工是这样 的:



自区块链诞生之后,挖矿的定义和印象彻底被颠覆,成为一种以挖掘数字货币为生的新型职业。



所谓区块链挖矿,就是数字货币网络中每隔一定时间会产生一个区块,该区块记录了过去一段时间的所有交易记录以及挖矿预期收益,矿工就是负责把交易记录写入区块链中,但这个记录是被加密的,最先完成解密的矿工即挖矿成功,并获得预期收益。


从形式上看,挖矿分为普通 个人挖矿 矿池挖矿 两种。网络黑客通常会利用挖矿木马植入电脑或手机来进行牟利,而这个过程用户察觉不了。


被挖矿木马入侵后的危害


就目前来说,这类木马不仅限于PC端,而移动端同样有被木马控制的现象发生。同时,挖矿木马的隐蔽性非常强,用户很难发现其存在。


(挖矿木马运作流程)


挖矿木马在运行时,耗用资源非常大,会导致电脑、手机出现卡顿、发热等现象,还会持续损坏硬件设备。


说到这里,我们整理了一些挖矿木马运作的主要特点,大家感受下~


1 挖矿木马运行时耗电量明显增加


黑客会设置在 电池电量高于50%时才运行挖矿 的代码 。当设备在充电时会有足够的电量,挖矿木马便趁机运行。


与此同时,受充电影响,电脑、手机发热的真相就很容易被掩盖了过去。


2 挖矿木马会检查手机的唤醒及锁屏状态


只有手机处于锁屏状态时 挖矿木马才会开始运行 ,这样可以避免用户使用手机时感知到挖矿带来的卡顿。


挖矿木马主要来源于哪?






请到「今天看啥」查看全文