你的手機也許已經是一個「區塊鏈手機」了

2021-01-15 亞信安全

區塊鏈火熱的今天,各行各業都在想方設法往上靠,手機也不例外。最近,時不時就會有所謂的「區塊鏈手機」出現在我們視野裡,先不討論這些手機是不是真的有用,但是有另一種「區塊鏈手機」是真的出現在我們的生活中了,而且影響不小。


當你在咖啡館或餐廳悠閒的刷手機,突然覺得不對勁,打開程序變慢?當心!你的手機可能已經成為一個礦機。這不是危言聳聽,不僅是星巴克,連Youtube也遭殃,挖礦攻擊真是花樣百出。



去年年底,跨國連鎖咖啡店星巴克(Starbucks)證實,在位於阿根廷布宜諾斯艾利斯店內上網的顧客會在不知情下遭受「挖礦攻擊」。後經調查發現,這些店鋪的無線網絡被修改,透過店內的WiFi無線網絡加載網頁會嵌入CoinHive挖礦程序,導致連上無線網絡的使用者設備,會在不知情被利用來挖掘Monero數字貨幣。

 

案例二:Youtube看視頻又卡又慢?原來黑客在挖礦


挖礦腳本也會被嵌入在使用者可能會停留大量時間的地方,比方說視頻網站。亞信安全發現流媒體的使用者也已成為攻擊目標。

 

之前有網友反應在看Youtube的時候,電腦性能變差。後經調查發現,Youtube上的廣告內含挖礦惡意程序Coinhive。也就是說,當你在看Youtube視頻的同時,你的電腦或手機也默默的成為了不法分子的「礦工」,幫他們挖礦賺外快!這種情況可能不止在Youtube,還在其他地方默默發生著。

 


手機端只是冰山一角,真正的元兇其實還在那裡。宣稱是第一個可以使用手機開採數字加密貨幣的Electroneum(簡稱ETN),近日也遭受挖礦程序的攻擊。一些會在背後加載惡意廣告的網站專門提供「福利優惠」給訪客,使用者一旦點選惡意廣告,它就會在後臺加載ETN網頁挖礦程序,同時將使用者重導至一個正常的購物網站以免被使用者發現。

 

根據Alexa相關報告發現,這些加載惡意廣告的網站皆名列全球前15,000大網站,流量不容忽視。據統計,全球每天新增300個挖礦網站,挖礦綁架無所不在,手機可以說是膝蓋中了一箭。

 

「挖礦」通常都會需要非常高的性能,黑客將挖礦程序偷偷植入到網站上,當使用者瀏覽網站時網頁會自動開啟挖礦程序,利用眾多瀏覽網站使用者的CPU資源來挖礦,以賺取虛擬貨幣,而這也會導致使用者的CPU使用率大幅上升,電腦運行緩慢,嚴重影響使用者的使用質量及性能。所幸只要使用者關閉瀏覽器離開頁面,就不會繼續替他們挖礦了。

 

但現在還有另一種狀況,即使關閉瀏覽器後也會繼續幫不法分子挖礦。這其實是當使用者瀏覽網站時,電腦會跳出一個彈出式視窗,這視窗只有Windows工具欄的高度且隱藏在工具欄後,使用者很難發現此視窗的存在。所以,在使用者沒有察覺的情況下,這個隱藏視窗持續默默的為黑客挖礦。

 

 

當你的電腦中招時,CPU性能會被這些挖礦頁面偷走一半以上的性能,若你發現電腦處理速度變慢的時候,可以查一下CPU使用率,當發現打開網站後CPU使用率突然飆高,極有可能是中招了!此時可以把瀏覽器關掉,或者檢查是否有隱藏的小視窗並把它關閉,再觀察CPU是否回歸正常。

 

此外,亞信安全OfficeScan也可有效偵測並攔截惡意文件和所有相關網址來保護一般使用者和企業以防範相關威脅。OfficeScan還具備高準度機器學習、網站信譽評等、行為監控、應用程式控管等功能,可有效防範這類虛擬貨幣挖礦程序以及其他相關威脅。

 

現在,還是快去檢查下你的CPU使用情況吧!



行業熱點:


業務諮詢極速達,區域大咖一鍵「撩」


這不是川劇變臉,也不是吳宇森電影,這是真實事件


中國關心下一代工作委員會主任顧秀蓮一行考察亞信產研院


喜報 | 亞信安全榮獲國家計算機病毒應急處理中心「2017年度優秀技術支持單位」稱號

了解亞信安全,請點擊「閱讀原文

相關焦點

  • 區塊鏈「挖礦」騙局,你手機下載的挖礦軟體,會讓你傾家蕩產
    包括修電腦的,賣手機的,搞網絡的,開飯店的,人人都想一夜暴富。開始借錢、刷信用卡、貸款,加槓桿操作,生怕自己掙的少了。「給我一個支點,我能翹起一個地球!」這是阿基米德的名言,但現實是:支點給你了,你卻把自己翹飛了!只要能搶到礦機,倒手就能翻倍;有的人乾脆自己開挖,最多2月也就能回本!
  • 全球第三大手機製造商華為計劃推出一款區塊鏈智慧型手機
    據知情人士透露,總部位於中國深圳的華為公司希望許可Sirin Labs公司旗下的SIRIN作業系統,並與谷歌的安卓系統共同運行區塊鏈應用程式。知情人士要求不具名。談判尚處初步階段,且尚未籤署任何協議。華為和Sirin Labs的代表證實兩家公司已經會面,不過他們拒絕進一步置評。
  • 有機情:魅藍全面屏登場 區塊鏈手機到底賣什麼?
    年關將至,手機廠商們發新機的欲望普遍較低,畢竟春節假期過後就是舉世矚目的MWC2018了,那才是手機廠商們秀新機的好時機。不過,在這周裡也有一些廠商帶來了它們的作品,煤油們等待多時的魅藍全面屏終於亮相了,而小眾潮品糖果手機則為手機注入了一些新元素,當然技術實力強大的三星也給我們帶來了一些新驚喜。
  • BTC123:區塊鏈解決供應鏈,將不會再發生三星手機召回事件
    Galaxy Note7於8月19日從美國上市,本來這是搶佔蘋果7市場份額的絕佳時段,但僅僅在一個月後該手機受到了大量的投訴,幾乎都是關於電池過熱的問題,且在美國發生了多起手機自燃的惡劣問題。三星公司執行了對全球除中國地區的Galaxy Note7召回方案。
  • 臺灣公司剛剛推出了一款名為HTCExodus1s的新型區塊鏈智慧型手機
    好吧,HTC陷入困境的智慧型手機部門正在押注最終用戶空間中的區塊鏈技術和加密貨幣。這就是在公司發布HTC Exodus之後我們開始相信的。現在,這家臺灣公司剛剛推出了一款名為HTC Exodus 1s的新型區塊鏈智慧型手機。智慧型手機代表了其前身的增量升級,但也帶來了新的加密技巧。
  • 小米的區塊鏈之路:從加密兔到小米WiFi鏈
    二區塊鏈浪潮中各網際網路大廠紛紛試水之際,小米是顯然是積極布道者,今年小米先後發布過兩款區塊鏈產品。1、加密兔3月15日,小米宣布其區塊鏈遊戲「加密兔」將於當日開始內測,並對部分玩家開放,將於上午11點正式開領(網址 https://jiamitu.mi.com/home)。
  • 區塊鏈節點是什麼?詳解夸克區塊鏈中的節點
    區塊鏈節點指的是鏈網絡中的計算機、伺服器、手機、硬碟礦機等,負責區塊數據的打包驗證、廣播;在夸克區塊鏈裡,節點的角色可分為閃耀節點和PC全節點。閃耀節點是夸克區塊鏈中的區塊創建者, 負責對夸克區塊鏈上廣播出來的交易數據進行驗證,並打包進區塊中 。
  • 用區塊鏈破解《真相捕捉》中無法捕捉的真相
    千萬不要認為這是一個很小的事情,正如史丹福大學的 Tom Van de Weghe 指出的那樣,這種最高級別偽造的威脅是真實而迫在眉睫的:「它們可以被用來製造數字野火,可以用於各種類型的政治鬥爭……」,好的方面是它可以讓已經逝世的演員依舊活躍在電影屏幕上,但恐怖的是,它也許也能夠說服恐怖分子相信拉登或者巴格達迪還活著。
  • 你絕不可錯過的 28 款區塊鏈遊戲!
    現在,他們準備要擁抱一個主流手機端遊戲品牌了。雖然不是《Final Fantasy》,但《Brave Frontier》已經有3800萬粉絲了。該項目具有巨大的主流潛力。Satoshi教授需要通過你的幫助來找到解決辦法。《Chainmonsters》的特點包括在線戰鬥、地下城和冒險任務。關注理由:這款遊戲已經開發了很長一段時間了。多虧了其底層的區塊鏈技術,玩家才能在臺式機和行動裝置上玩遊戲。《Chainmonsters》計劃於2020年上線。
  • 萬向區塊鏈王允臻:分布式加持:區塊鏈賦能工業物聯網
    平臺化的公共服務,不管你在生態系統的哪一個環節,都可以用手中已有的資源,在平臺上進行分布式參與。資源可以是金錢、數據、技術、能力甚至某種相關機制或體制中反映出來的產業政策。具有這樣能力的工業網際網路就是分布式認知工業網際網路。
  • 區塊鏈技術—夸克鏈信
    區塊鏈作為比特幣的一個重要概念,自2008年提出以來,一直以飛快的速度在發展,並同時引出一系列的區塊鏈應用,夸克鏈信就是其中之一。因此,在2020年,區塊鏈應用是我們每天都要面對無數次的一種技術,選擇一款應用面廣的區塊鏈APP可以讓我們在每次使用手機時更好地了解這個世界,更好地感受到科技帶來的進步和樂趣。可目前市面上常見的區塊鏈APP大多是一些炒幣應用或者是屬於打著區塊鏈的名號實際上跟區塊鏈沒有太多關係的假區塊鏈技術,。
  • 《圖說區塊鏈》:一本非常適合小白入門的區塊鏈啟蒙書
    這本書的成書時間是2017年,所以有一些他書中說的東西已經得到了驗證,然後,當時的編者之一現在已經以100億元人民幣財富名列《2020胡潤全球少壯派白手起家富豪榜》第38位,沒錯這書是當年徐明星搞出來的,其實OK在普及區塊鏈上也是不遺餘力了,去看看他們製作的那部動畫版的入門「手冊」
  • 區塊鏈的狂熱,源自於對區塊鏈的無知
    實踐已經證明,一味地用區塊鏈技術來進行發幣或者ICO,缺少了利用區塊鏈技術對行業的底層改造,所謂的美好僅僅只是一場虛假的迷夢。那個時候,幾乎所有的人都在談區塊鏈,從微商到網紅再到中國大媽,幾乎所有人都對區塊鏈爛熟於心,了如指掌。你在某個區塊鏈的論壇,隨便拉上幾個人,他們就可以和你就區塊鏈這個話題聊上三天三夜。但是,一旦你和他談到區塊鏈的技術、算法、信任機制等核心問題的時候,他通常就會安靜下來。為什麼?
  • 方宏進解碼區塊鏈(下篇):區塊鏈經濟「魚躍龍門」的冷思考
    但是,如果這個應用是toB端,涉及機構交易,一次性轉帳幾十、幾百萬就必須去商業銀行開通一個跟銀行帳號綁定的數字錢包,就必須讓監管方面知道你到底是誰?你那幾十、幾百萬到底轉給什麼人?這是國際反洗錢法規要求,不光在中國,到哪個法制健全國家都會這麼要求。所以,一個區塊鏈應用對參與者是否採用匿名,要看你交易的規模來確定。
  • 騰訊首款區塊鏈遊戲,圓你PokemonGo的夢,還送一波區塊鏈養寵
    當然,最大的亮點,還不是AR,而是——這可是騰訊的首款區塊鏈遊戲。翹首以盼的Z遊戲終於上了線。作為不遺餘力發展區塊鏈技術的騰訊而言,每出一個產品,必然背後有著確認的眼神。(往期閱讀推薦:鏈圈:狼(騰訊)來了!!!)其實從白皮書上來看,騰訊設計這款遊戲還是有自己獨特的地方。
  • 區塊鏈遊戲:經濟模型的模式轉變
    手機作為一個遊戲媒介平臺,已經主導了整個遊戲行業。近51%的全球遊戲市場來自移動終端設備。預計到2021年,手機遊戲收入將增長到1000億美元。如今,手機遊戲開發商從應用商店(付費應用)或遊戲內交易支付30%的佣金。 相比之下,區塊鏈遊戲和收藏品是一個具有獨特經濟模式的商機市場。
  • 和區塊鏈還有虛擬貨幣有關嗎?
    我國是個網際網路大國,這個其實如果有留學經驗的話更能體會,國外的網際網路環境和手機端的支付功能和國內相比不說天差地別也至少環境不同。支付寶也好,微信也罷,移動端的支付確實改變了我們的生活,所以在這個基礎上國家也將會推動數字人民幣的發展。
  • APIProtocol 助力區塊鏈Web 3.0
    由此,區塊鏈成為了Web3.0的基石。區塊鏈能為網絡鋪下信任的協議,並且通過分布式帳本和通證元素,使整個建設過程公開透明,讓參與者獲得應有的獎勵。區塊鏈能作用於數字身份和支付能力,從當前網際網路平臺的中心化和私有提取出來,下沉到基礎設施,實現開源和開放。
  • 夸克鏈信區塊鏈帶給你什麼?
    至少很多人認為,夸克鏈信區塊鏈將重構金融體系說起夸克鏈信區塊鏈,似乎人人都在談論夸克鏈信區塊鏈,是引領未來科技發展的重要力量。但是,夸克鏈信區塊鏈究竟能改變什麼呢?也許是將重構不少重要業態。夸克鏈信區塊鏈可以帶來什麼機會?這場盛宴顯然將不再屬於投機者今年2月,《人民日報》關於區塊鏈的文章,點燃了全國對區塊鏈技術的熱忱。
  • 什麼是區塊鏈節點?怎麼樣通俗的理解?怎麼理解pi node節點?
    隨著區塊鏈科技的進步,各種形態不同的鏈展現在大家面前,有些區塊鏈中節點有很多,而有些區塊鏈中的節點又很少,那麼區塊鏈的節點是什麼?節點指的是區塊鏈網絡中的計算機,包含手機,礦機和伺服器等等。操作一個節點的可以是普通的錢包用戶,礦工和多個人協作的礦池用戶。例如比特幣是屬於公有鏈,當我們用自己已連接到網際網路的電腦運行程序時,該電腦就是比特幣網絡中的一個節點。對於像比特幣這樣的公有鏈,理論上來講,你下載完整的區塊鏈,參與交易和挖礦,才算是節點。然而,在現在的比特幣裡,礦工,完全節點,輕量節點,甚至普通用戶,在不同的語境下都可能被稱為節點。