div#pop_ad { opacity: 0; }
AD
首页 > 数字货币 > 正文

“海盗湾”病毒卷土重来,劫持算力私自挖矿

[2021-01-29 19:13:47] 来源: 编辑:wangjia 点击量:
评论 点击收藏
导读: 文/张宇来源/31QU据CCN消息,从恶意软件The Pirate Bay下载电影会使大规模的用户遭受加密货币盗窃和网络钓鱼。该恶意软件在用户的计算机上执行一系列恶意活动,包括禁用Windows D

文/张宇

来源/31QU

据CCN消息,从恶意软件The Pirate Bay下载电影会使大规模的用户遭受加密货币盗窃和网络钓鱼。

该恶意软件在用户的计算机上执行一系列恶意活动,包括禁用Windows Defender并在Firefox和Chrome浏览器中安装病毒扩展。



“海盗湾”病毒卷土重来,劫持算力私自挖矿


此外,该恶意软件还能够替换接受比特币支付的网页提供的加密钱包地址,以便将受感染系统的所有付款转发到黑客的钱包。

The Pirate Bay又名海盗湾,世界上最大的储存、分类及搜寻BT种子网站,在区块链领域可以说是臭名昭著。

2017年9月,恶名昭彰的种子分享网站The Pirate Bay被举报用Coininve进行门罗币的挖矿活动。

为此海盗湾当时还对外发布了一份声明:“用户可能已经注意到我们正在测试一个门罗币JavaScript挖矿脚本,这只是一个测试,我们真的想摆脱所有广告,但我们还是需要足够的资金来保持网站运营。”

但在10月份,海盗湾再次启用了挖矿脚本。更重要的是,海盗湾似乎没有提供“退出”选项,这意味着,所有该网站的访客都会被强制执行挖矿软件。

劫持用户电脑用来挖矿这一举动,The Pirate Bay并不是唯一一家。

2018年8月,一个ID为lestergonzaga的用户在Reddit分享了他用恶意软件检测工具检测到的Coinhive程序的截图。



“海盗湾”病毒卷土重来,劫持算力私自挖矿


《英雄联盟》菲律宾官方随后在官网和Facebook上,发布的一份声明表示,菲律宾时间7月29日下午2时16分,《英雄联盟》客户端遭到未经授权的更改。这个被植入的脚本利用CPU进行加密货币的挖矿活动。《英雄联盟》菲律宾官方表示,网络安全工程师已于8月1日4时15分,将该恶意程序的代码移除。

无独有偶,几乎同一时间,巴西检测出有超过170000台计算机设备成为加密劫持攻击的目标。

目前对于恶意截至计算机算力进行加密货币挖矿的行为暂时找不到一个从根源上解决的办法,作为普通用户能做到的就是积极做好自我检查,从而最大程度的降低中招的风险。


添加新手交流群:币种分析、每日早晚盘分析

添加助理微信,一对一亲自指导:YoYo8abc

查看更多:

为您推荐