作為資深游戲玩家,一臺高配的電腦是必不可少的。不過,這樣的電腦很容易被某些“幣圈”人士盯上。在機主毫不知情的情況下,大量游戲電腦已然成為某些人的“礦機”,為他們不舍晝夜的“挖幣”。
日前,騰訊電腦管家正式披露了4個月前一起挖礦大案的細(xì)節(jié),案中,389萬臺電腦淪為“肉雞”,其中約100萬臺高配“肉雞”被用于挖礦,另外約289萬臺普通“肉雞”被用于彈窗廣告。
據(jù)介紹,今年4月11日,警方在騰訊電腦管家和守護者計劃的協(xié)助下,一舉破獲了“tlMiner”挖礦木馬黑產(chǎn)公司。該公司位于遼寧大連,是大連高新技術(shù)企業(yè),其通過網(wǎng)吧、吃雞外掛、盜版視頻軟件等渠道傳播投放木馬,控制了389萬臺電腦,用于數(shù)字加密貨幣挖礦、強制廣告等非法業(yè)務(wù),合計挖掘DGB(極特幣)、HSR(紅燒肉幣)、XMR(門羅幣)、SHR(超級現(xiàn)金幣)、BCD(比特幣鉆石)、SIA(云儲幣)等各類數(shù)字貨幣超過2000萬枚,非法獲利1500余萬元。
“在國內(nèi),僵尸網(wǎng)絡(luò)超過100萬臺是極少見的。我們以往發(fā)現(xiàn)的DDoS攻擊或者遠(yuǎn)程控制密碼類的,規(guī)模往往只有幾萬臺、幾十萬臺。控制100萬臺電腦去挖礦,這是一個非常嚴(yán)重的事件,而且還控制了289萬臺電腦進(jìn)行強制廣告,這是非常巨大的一個僵尸網(wǎng)絡(luò)”,騰訊電腦管家高級安全專家李鐵軍接受《證券日報》記者采訪時指出,“從我們提供情況,到警方完成破案,大概花了半年左右的時間。”
挖礦木馬:悄悄地進(jìn)村
值得一提的是,此次破獲的“tlMiner”挖礦木馬,還不是規(guī)模最大的一起。今年4月,騰訊方面還監(jiān)測到一個遍布全球的PhotoMiner木馬挖礦組織,該組織通過入侵FTP服務(wù)器、SMB服務(wù)器來擴大傳播范圍。自2016年首次被發(fā)現(xiàn)至今,PhotoMiner木馬通過門羅幣挖礦累計收入已達(dá)到8900萬元。感染量排名前三的國家是中國(26%)、美國(25%)和德國(12%)。
“我們一直在觀察黑色產(chǎn)業(yè)鏈。從去年下半年到現(xiàn)在,電腦上基本上就兩大類病毒,一是勒索病毒,二是挖礦木馬,其它的病毒已經(jīng)極其少見了”,李鐵軍指出,相比于DDos攻擊和勒索病毒,挖礦木馬的風(fēng)險最低,來錢最快,“每天每臺計算機能給不法分子掙多少錢,他們的賬號都看得非常清楚”。
事實上,之所以風(fēng)險最低,是因為絕大部分被植入挖礦木馬的游戲玩家都“無感”。 “游戲玩家非常在意電腦速度,而且還喜歡下載外掛,這兩個訴求都會導(dǎo)致他們不安裝或停用安全軟件,給挖礦木馬以趁虛而入的機會”,李鐵軍指出,“挖礦木馬其實也很‘挑食’,只有那些配置非常高的電腦,他們才會入住,這樣挖礦時對機器性能影響較小,機主不易察覺。而且,現(xiàn)在的挖礦木馬都智能化了,如果CPU占用率超過50%,他就適可而止了”。
由于挖礦木馬的“盜亦有道”,即使其在挖礦,用戶對電腦性能降低的感覺也并不明顯。李鐵軍還透露,當(dāng)挖礦木馬獲知用戶啟動大型游戲后,還會暫時停工。等到用戶沒有操作電腦甚至息屏的時候,挖礦木馬就會啟動全速挖礦。“這種情況下,主機長期高負(fù)荷運轉(zhuǎn),主板、內(nèi)存等硬件會提前報廢,對電腦損害極大”。
值得一提的是,不同的挖礦木馬之間,對于宿主的爭搶也是毫不客氣。李鐵軍透露,“我們最近發(fā)現(xiàn)的一個木馬就是這樣的,它會在電腦上檢查其它挖礦木馬的進(jìn)程,找到之后,先把那個挖礦木馬干掉,然后自己來挖礦”。
因為挖礦木馬的“低調(diào)”特征使然,其對入住手機的興趣并不大。“入住手機的挖礦木馬也有,但很少,因為在手機上一挖礦,手機都燙,電池都受不了”,李鐵軍表示。
在李鐵軍看來,從技術(shù)角度上說,挖礦代碼都是公開的,外掛程序也不復(fù)雜。此次出現(xiàn)高達(dá)389萬臺電腦淪為肉雞的情況,與網(wǎng)絡(luò)營銷公司擁有大量各種網(wǎng)絡(luò)傳播渠道不無關(guān)系“大連這家公司他自身的互聯(lián)網(wǎng)渠道資源就非常豐富,分發(fā)一個病毒非常容易”。
據(jù)了解,此次破獲的“tlMiner”木馬主要植入在“吃雞”游戲外掛、海豚加速器(修改版)、高仿盜版視頻網(wǎng)站、酷藝影視網(wǎng)吧VIP等程序中,通過網(wǎng)吧聯(lián)盟、論壇、下載站和云盤等渠道傳播。
勒索病毒:專門“劫富”
近年高發(fā)的兩大病毒中,除了挖礦木馬病毒,另一個就是勒索病毒。去年5月爆發(fā)WannaCry病毒,讓全球用戶一夜間就知道了它的大名。時至今日,勒索病毒的變種依舊猖獗。
李鐵軍指出:“勒索病毒這幾年變化挺大的,去年勒索病毒是無差別的攻擊所有入侵的電腦,入侵后不管三七二十一,先把電腦上數(shù)據(jù)文檔加密了?,F(xiàn)在的勒索病毒已經(jīng)不這么做了,入侵后,云端的控制者會檢查這臺電腦有沒有價值,是普通人的電腦,還是有錢人、企業(yè)高管的電腦;是企業(yè)的電腦還是普通消費者的電腦。如果是一家企業(yè),會看是醫(yī)療機構(gòu)還是政府機關(guān)或是其它,數(shù)據(jù)是不是特別值錢、值不值得做這件事情。這些通過瀏覽你的文檔就能知道”。
最終結(jié)果是,勒索病毒最后加密的數(shù)據(jù)基本上都是高價值目標(biāo)。“我們統(tǒng)計的情況是,行業(yè)用戶中的醫(yī)療機構(gòu)特別多,經(jīng)常有醫(yī)院的電腦被勒索病毒加密了,還有些是政府機關(guān)以及企業(yè)高管的電腦”,李鐵軍透露,“普通用戶中了勒索病毒,重裝系統(tǒng)就可以了,不法分子掙不到錢。從今年上半年情況看,勒索病毒案例的數(shù)量在減少,但質(zhì)量在上升,針對企業(yè)高價值目標(biāo)勒索的事件還是挺多的。”
新化月報網(wǎng)報料熱線:886 2395@qq.com
相關(guān)文章
最近更新
- 高臺縣新壩鎮(zhèn)中心衛(wèi)生院紅崖子分院多措并舉積極推動醫(yī)共體建設(shè)工作2022-01-16
- 福田人:先核酸再買藥!這39類藥品需到定點藥房購買2022-01-16
- 馬術(shù)運動拓開鄉(xiāng)鎮(zhèn)農(nóng)牧民致富路2022-01-16
- 城東湖街道向先進(jìn)社區(qū)“看齊”2022-01-16
- 在巍巍長城間守望(青春日記)2022-01-16
- 注意!福州市中心這條路出行有變2022-01-16
- 市政協(xié)委員建議推動出臺《重慶市民營企業(yè)發(fā)展促進(jìn)條例》高質(zhì)量集聚發(fā)展“專精特新”中小企業(yè)2022-01-15
- 噴灑消毒劑2.9噸!鶴壁鶴山區(qū)對城區(qū)公共場所集中消殺2022-01-15
- 大慶兩會看檢察 | 漫看大慶檢察“高光”時刻(一)2022-01-15
- @所有焦作人 坐火車不用再帶身份證了2022-01-15
- 從警前VS從警后,一同追憶那段“芳華”!2022-01-15
- 速看!福州這個路段出行有變2022-01-15
- 【長三角日報】紹興原市委書記馬衛(wèi)光,任杭州市政協(xié)黨組書記2022-01-15
- 西安市新城區(qū)發(fā)布關(guān)于在外人員返鄉(xiāng)有關(guān)事項的通告2022-01-15
- 大幅提速!長春中院首次適用二審民事案件獨任制審判2022-01-15
- 天津津南檢察:“既要抓好防疫,也要辦好案件”2022-01-15
- 豫警文苑丨黑夜卡口,藏著最深的愛和最亮的光2022-01-15
- 全省法院實現(xiàn)訴訟費繳退費“線上辦” 傳統(tǒng)線下繳退費功能為何仍保留?2022-01-15
- 受疫情影響西安部分區(qū)縣蔬菜滯銷,亟需各方助力解決2022-01-15
- 恩施州6個重大交通運輸項目集中開工!總投資32億元2022-01-15
- 【15號用】3崗招聘若干人!45歲以下可報!五險一金+包食宿!2022-01-15
- 國際科技合作助推湖南優(yōu)勢領(lǐng)域提升國際競爭力2022-01-15
- 延安城區(qū)新增車位3100個 有效破解停車難2022-01-15
- 鴻星爾克入選2021年“誠信之星”!2022-01-15
- 菏澤農(nóng)商行新興支行開展包片行政村信貸產(chǎn)品推介活動2022-01-15
- 鞏義市:黨員“雙報到”進(jìn)社區(qū) 為民服務(wù)“不打烊”2022-01-15
- 廣東珠海1月15日新報告1例本土確診病例2022-01-15
- 大降價!阜陽即將啟動2022-01-15
- 北京專報丨國家衛(wèi)健委:天津疫情仍在持續(xù)發(fā)展,西安疫情進(jìn)入收尾階段2022-01-15
- 陜西對符合解除隔離條件人員 落實后續(xù)7天居家健康監(jiān)測措施2022-01-15