期货交易自动化论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 83|回复: 0

黑客组件是如何隐秘加密货币挖掘? - 比特币今日价格

[复制链接] |主动推送

285万

主题

285万

帖子

855万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8553710
发表于 2022-9-11 09:33:40 | 显示全部楼层 |阅读模式
据CoinDesk报道,在一项新的研究中,来自马德里卡洛斯三世大学和伦敦大学国王学院的学者们计算出,加密挖掘恶意软件已经产生了大约720,000 XMR,大约占目前Monero流通供应量的4.32%。虽然确切的收入金额取决于犯罪分子何时提取其收入,但研究人员估计,在过去四年中,它的价值接近5700万美元(每月120万美元)。
受欢迎的在线代码存储库GitHub被认为托管了最多的加密货币恶意挖掘软件。该研究还分析了XMR被路由到的位置。当黑客窃取计算能力偷偷摸摸地挖掘加密货币时,他们可以采用两种可能的策略:加入“采矿池”,或者自己加入。使用挖掘池具有优势 ,它增加了接收采矿付款的几率,它还减少了对专业采矿设备的需求。
值得注意的是,绝大多数已开采的XMR已直接进入一个加密货币挖掘池:加密池。迄今为止,其成员已开采至少435,689 XMR(近4700万美元)。研究人员发现了2472次加密劫持活动,发现99%的收入低于100 XMR(4.7万美元)。
研究人员发现,黑客正在使用GitHub和Dropbox等合法网站来促进加密货币挖掘恶意软件的传播。他们构建特殊的恶意软件“droppers”,这是特洛伊木马计算机病毒的一种变种,它迫使目标下载并安装更多恶意软件。在大多数情况下,这些droppers下载了由GitHub托管的标准Monero挖掘工具。
研究人员观察到GitHub是用于托管加密货币挖恶意挖掘软件的最受欢迎站点。这是因为GitHub拥有大多数挖掘工具,这些挖掘工具是出于恶意目的直接下载。此外,GitHub还用于托管矿工的修改版本。该研究列出了其他公共存储库和受密码攻击者青睐的文件共享站点,包括Bitbucket,Amazon Web Services,Dropbox和Google。
研究人员还发现Monero挖掘恶意软件托管在torrent和流媒体网站上,作为Discord频道中的附件,以及通过各种URL缩短服务进行混淆。去年9月,在美国政府路由器上发现采矿恶意软件后,Monero社区被迫谴责那些一直在使用加密货币挖恶意挖掘软件的黑客。


bitcoin浏览器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|期货交易自动化论坛

GMT+8, 2024-11-25 00:41 , Processed in 0.101356 second(s), 28 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表