時(shí)間:2023-06-10|瀏覽:242
加密劫持指的是未經(jīng)授權(quán)就在某人的設(shè)備上發(fā)掘虛擬貨幣。黑客通過(guò)龐大的互聯(lián)網(wǎng),利用受害者的電力、設(shè)備和計(jì)算能力來(lái)發(fā)掘加密貨幣,從中獲取利益。被攻擊者可能無(wú)法察覺(jué)自己的設(shè)備正在被利用。唯一的跡象可能是性能下降或設(shè)備過(guò)熱。
黑客通常有兩種方法來(lái)秘密利用受害者的計(jì)算機(jī)來(lái)發(fā)掘加密貨幣。一種方法是通過(guò)欺騙受害者將加密挖礦代碼加載到他們的計(jì)算機(jī)上。這通常是通過(guò)釣魚(yú)攻擊等方式實(shí)現(xiàn)的,即誘導(dǎo)受害者點(diǎn)擊鏈接,下載并加載代碼,然后該腳本會(huì)在受害者工作時(shí)在后臺(tái)運(yùn)行。
另一種方法是通過(guò)在網(wǎng)站或廣告中注入腳本來(lái)將其發(fā)送到多個(gè)平臺(tái)上。一旦受害者瀏覽該網(wǎng)站或感染的廣告,則該腳本會(huì)自動(dòng)運(yùn)行。這種方法不需要將任何代碼存儲(chǔ)在受害者的計(jì)算機(jī)上。但不論使用哪種方法,該代碼都需要在受害者的計(jì)算機(jī)上執(zhí)行繁重的數(shù)學(xué)題,并將結(jié)果發(fā)送到黑客控制的服務(wù)器上。
黑客通常會(huì)同時(shí)使用這兩種方法以最大化效益。攻擊者常使用舊的惡意程序欺騙方式將更可靠、更持久的軟件嵌入受害者計(jì)算機(jī)中,以備后路。例如,在黑客使用的100臺(tái)設(shè)備中,約10%可能來(lái)自受害者的計(jì)算機(jī)代碼,而90%則是通過(guò)他們的網(wǎng)頁(yè)瀏覽器產(chǎn)生的收益。
與大多數(shù)其他類型的惡意程序不同,加密劫持腳本不會(huì)破壞計(jì)算機(jī)或受害者的數(shù)據(jù)。但是,這些腳本會(huì)竊取CPU解決資源。對(duì)于一般用戶來(lái)說(shuō),較慢的計(jì)算機(jī)性能可能只是一個(gè)苦惱。但對(duì)于許多受加密劫持影響的機(jī)構(gòu)而言,這可能會(huì)導(dǎo)致服務(wù)臺(tái)和IT工作時(shí)間方面的計(jì)劃成本,這將花費(fèi)時(shí)間用于跟蹤性能問(wèn)題、更換部件或系統(tǒng)以解決問(wèn)題。
綜上所述,小編提醒投資者,盡管投資加密貨幣是一項(xiàng)非常熱門的項(xiàng)目,但任何投資都有一定的風(fēng)險(xiǎn),例如加密劫持。因此,在投資前,一定要做好全面的了解,并不要盲目跟風(fēng)。
熱點(diǎn):錢包