陝西多家企業網站被植入挖礦木馬 360瀏覽器提醒用戶防挖礦

2021-01-08 驅動中國

近日,陝西某燃氣熱力協會網站被曝網站內有挖礦木馬植入。經過調查發現,該網站的運營機所設計的多個網站,均存在植入JS網頁挖礦木馬情況,包括陝西某供水排水協會、陝西某燃氣協會、西安某環保設備公司、西安某中水公司在內的多家網站均不幸中招。

上述企業網站被植入門羅幣的網頁挖礦腳本,用戶在訪問這些網站時,瀏覽器會自動解析挖礦腳本從而導致電腦CPU被大量佔用,電腦出現卡頓、變熱等現象,嚴重影響了用戶的正常使用。目前,尚未確定這些企業網站是被黑客入侵植入挖礦木馬,還是有人蓄意利用企業網站進行牟利,可能還有更多的網站被植入挖礦程序尚未發現。

隨著數字貨幣交易價格的升高,挖礦木馬對用戶的威脅也日益嚴重,隱藏手段也越來越「狡猾」,企業網站大多都存在著疏於管理、漏洞較多的情況,不法分子看中這一特點植入挖礦木馬,伺服器管理員很難在短時間內發現網站被惡意入侵。

針對用戶對挖礦木馬了解不多、防範意識薄弱的情況,360安全瀏覽器上線挖礦木馬科普頁面,為用戶詳細介紹挖礦木馬的危害及相關知識。網頁挖礦具體是指不法分子將挖礦木馬的腳本植入瀏覽器中,用戶一旦打開網頁,挖礦木馬就會自動執行指令,在用戶不知情的狀況下,佔用計算機資源進行挖礦賺錢的一種行為,導致電腦CPU的佔有率提高,網絡流量飆升,電腦運行不暢,經常出現卡頓嚴重、發熱耗電快,甚至會嚴重損害電腦硬碟。

網頁挖礦木馬事件頻頻爆發,針對如此嚴峻的網絡形勢,360安全瀏覽器率先推出挖礦防護功能,當用戶誤入含有挖礦木馬的網頁時,瀏覽器後臺將自動檢測並禁止執行挖礦腳本,防止硬體資源被利用,確保用戶CPU資源不被侵佔。

360安全瀏覽器自上線以來,始終聚焦網絡安全和創新。近期,360安全瀏覽器推出10.0版本,全面升級獨創的十五層安全防護體系,及時攔截釣魚網站、挖礦木馬等惡意程序帶來的威脅,全方位守護計算機安全。

--

1.本文援引自網際網路,旨在傳遞更多網絡信息,僅代表作者本人觀點,與本網站無關。

2.本文僅供讀者參考,本網站未對該內容進行證實,對其原創性、真實性、完整性、及時性不作任何保證。

相關焦點

  • 360安全瀏覽器上線 「防挖礦」科普專題 教你識破挖礦木馬的詭計!
    「知己知彼百戰不殆」,只有先了解挖礦木馬的本質,才能及時做出防範和應對,為此360安全瀏覽器上線了挖礦木馬的科普專題頁,將複雜的原理與技術化成簡單的圖文,讓用戶清晰理解「挖礦」的前世今生。數字貨幣的獲取方式就是挖礦木馬的工作原理,並非由特定貨幣發行機構發行的數字貨幣,是利用挖礦程序依據特定算法通過大量運算所得,而在用戶不知情的情況下,被植入於計算機、網頁之中的挖礦程序就是挖礦木馬。
  • 挖礦木馬嚴重威脅網絡安全 360瀏覽器解救「挖礦苦力」有妙招
    此前,著名的BT 資源下載網站海盜灣,被曝光網站內設置了門羅幣的挖礦代碼。官網頁面甚至放上了「明目張胆」的挖礦標語:「只要進入海盜灣網站,你就同意我們使用你的CPU 進行門羅幣挖礦。如果你不同意,你可以立刻離開或者安裝adblocker。」這就意味著只要用戶打開了海盜灣,電腦資源就會被挖礦木馬自動佔用,使用戶淪為「礦工」。
  • 「最愛學習」挖礦木馬來襲 360安全衛士提醒用戶防範
    近期,挖礦木馬又有抬頭之勢——5月還沒結束,360安全中心已經通報了多起大型挖礦木馬攻擊事件:WannaMine挖礦家族「升級版」,利用微軟白文件躲避查殺的挖礦木馬,利用開源工具做傀儡的挖礦木馬,甚至還有貼心提示用戶的「最文藝」挖礦木馬等等,挖礦手段花樣頻出。
  • 360瀏覽器推出挖礦防護功能 成為國內首個反挖礦瀏覽器
    惡意代碼入侵,普通用戶計算機淪為挖礦「肉雞」虛擬貨幣市場的巨大利潤,讓越來越多的攻擊者劍走偏鋒,他們開始使用各種惡意代碼對普通用戶的計算機實施攻擊。他們將惡意腳本掛在自己或入侵的網站上,只要普通用戶點擊訪問這些被加入惡意腳本的網站,就會成為羅門幣等虛擬貨幣挖礦工,攻擊者將直接利用被植入惡意代碼用戶的電腦資源來挖礦。
  • 「反挖礦寶典」KO「吸星大法」 360安全衛士解救挖礦苦力
    如今,挖礦木馬已不滿足於單個網站挖礦,而是將目標對準流量更大、渠道更廣的大型平臺系統,對此,360安全衛士及瀏覽器已在國內率先推出「反挖礦」功能,全面攔截各類挖礦網頁和木馬,確保系統正常使用。此次任我行系統主站被植入挖礦木馬,所有使用該系統的企業CRM站點同樣成為挖礦苦力,涉及醫藥、快消、金融等十餘個領域的大量中小企業,利用瀏覽這些掛馬網站的用戶計算機資源牟取數字貨幣。圖一:任我行CRM系統被植入挖礦木馬除任我行CRM系統外,近日360安全衛士還發現國內某廣告分發平臺被植入挖礦腳本,該挖礦攻擊量每天高達百萬次以上。
  • 挖礦木馬肆意橫行 360安全瀏覽器推出「挖礦防護」功能
    也正因此,越來越多的人瘋狂看好比特幣,隨之衍生出一大網際網路新工種—「挖礦」。魯、豫、桂成挖礦木馬受害重災區然而,並不是所有熱衷於挖礦的人都是合法,還有許多「挖礦者」游離在灰黑色市場,利用挖礦木馬牟取暴利。
  • 挖礦肉雞致卡慢!360瀏覽器、谷歌chrome重拳打擊惡意挖礦
    在用遠程協助查看了他電腦的情況之後,小編輕鬆找到了這個造成卡頓的罪魁禍首,那就是他的瀏覽器被黑客植入了挖礦木馬。其實相比後知後覺的谷歌,360安全瀏覽器不僅早就明確禁止了包含挖礦腳本的插件,今年年初還特別推出了「挖礦防護」功能,成為國內首個插入防挖礦功能的瀏覽器。
  • 企業網站變挖礦「機」,360安全大腦強勢截殺木馬危機
    360安全大腦追蹤發現,不法攻擊者入侵後,會將該OA網站正常組件程序替換為門羅幣挖礦病毒程序,進而利用網站伺服器的高速運行能力挖礦,非法獲取不正當利益。截止目前,攻擊者挖取到的門羅幣總價值超過10萬人民幣。  對此,360安全大腦已針對此類木馬進行了全方位的查殺和攔截,特別提醒廣大用戶需提高警惕。
  • 挖礦木馬迎來集體更新 360安全衛士緊急攔截
    圖:門羅幣在4月6日更新到了v7版本門羅幣算法更新 ,挖礦木馬暫時熄火?挖礦木馬的斂財方式主要依靠挖礦木馬殭屍網絡和網頁挖礦腳本兩種。網頁挖礦腳本,顧名思義就是在網頁中植入挖礦腳本,利用瀏覽該網頁的用戶計算機資源挖礦獲利。而所謂挖礦殭屍網絡,就是黑客通過入侵其他計算機植入挖礦木馬,之後利用被入侵的計算機繼續向其他計算機植入挖礦木馬,從而構建起來的殭屍網絡。
  • 挖礦木馬又肆虐!專家建議使用360安全衛士攔截
    近日,360網際網路安全中心監測到知名流媒體方案提供商RealNetworks中文官網被植入了挖礦代碼。用戶打開其官網時,CPU佔用率會明顯飆升,並出現電腦發熱、卡慢等現象。RealNetworks創建的RealVideo編碼與Realplayer播放器曾廣為傳播,用戶群龐大。
  • 遊戲啟動器暗藏挖礦木馬 360安全衛士成功攔截
    圖1:52pk遊戲啟動器可能被植入木馬,運行即中招這一次,黑客選擇了遊戲娛樂類的網站52pk。他們在該網站的部分頁面中植入了惡意代碼。遊戲玩家瀏覽相關網頁或者使用52pk的遊戲啟動器登陸遊戲時,就有可能被植入挖礦木馬。這些木馬會在用戶後臺運行,搶佔用戶的計算機資源,以此來挖取門羅幣。值得一提的是,所有從52pk上下載的遊戲,都必須通過52pk遊戲啟動器啟動運行。這也就意味著,所有從52pk上下載遊戲的玩家都在不知不覺下,「秒變」高危人群。
  • 挖礦致用戶卡頓死機? 360瀏覽器推出反挖礦功能
    由於加密貨幣的本質是一串計算機代碼,需要通過計算機CPU大量的運算處理生成,因此,一些黑客動起了歪腦筋,開始利用普通網民的計算機幫助他們「挖礦」。鑑於此,360安全瀏覽器在國內率先推出反挖礦功能,使用360安全瀏覽器上網的用戶可以避免淪為黑客的「苦力」。
  • 三萬網站含挖礦代碼:當你上網時 就幫黑客挖礦
    區塊律動BlockBeats統計,截止7月9日,全網有超過3萬家網站內置了挖礦代碼,只要用戶打開網站進行瀏覽、操作,網站就會調用電腦或手機的計算資源來進行挖礦。根據Adguard的數據統計,全球約有5億臺電腦曾被綁架挖礦。流量小一點的網站,每天可以獲得幾美元的額外收入,多的可以達到數千美元。
  • 挖礦木馬瞄準安卓用戶 360發布中國手機安全狀態報告
    提起加密貨幣的「挖礦」,大多數人可能首先想到的是鋪滿各種電線網線的廠房和風扇轟鳴的礦機,但是他們不知道的是,他們的手機中可能也隱藏著用來挖礦的木馬。手機挖礦木馬就是在用戶不知情的情況下利用其手機的計算能力來為攻擊者獲取電子加密貨幣的應用程式。
  • 借OA漏洞入侵企業網站,360安全大腦力破「非法挖礦案」
    對此,360安全大腦已針對此類木馬進行了全方位的查殺和攔截,特別提醒廣大用戶需提高警惕。  OA漏洞慘遭木馬利用  企業網站慘變挖礦「機」  此次意外中招的致遠OA系統是一款國內知名的協同管理軟體,不僅擁有面向中小企業組織的A6+產品,面向中大型企業和集團性企業組織的A8+產品,還有專門面向政府組織及事業單位的G6產品
  • 360截獲新型挖礦木馬 搭載「永恆之藍」攻擊量超百萬
    挖礦木馬如今風頭正盛,吸金力更是直追勒索病毒。近日,360安全衛士截獲一款利用「永恆之藍」傳播的門羅幣挖礦木馬,由於搭載了重磅攻擊彈藥,該木馬傳播量龐大,高峰時每天達10萬次,360近期攔截到的攻擊更達超百萬次。
  • 翻牆瀏覽器暗藏挖礦木馬 騰訊電腦管家全面攔截
    近日,騰訊安全反病毒實驗室監測到一股異常流量,通過分析發現是一款名為「Webfreer」的翻牆瀏覽器存在貓膩。該瀏覽器在用戶不知情的情況下,悄悄啟動挖礦木馬進行挖礦,使中毒機器變得異常卡慢,出現網速變慢等症狀。目前已有數萬個用戶受影響,且挖礦涉及金額高達百萬人民幣。  目前,騰訊電腦管家已經全面攔截查殺該木馬病毒,建議廣大用戶隨時保持騰訊電腦管家的開啟,保護電腦安全。
  • 389萬臺電腦被植入挖礦木馬 騰訊電腦管家助力警方破案
    (騰訊電腦管家全面攔截木馬病毒)遊戲外掛暗藏木馬程序 騰訊電腦管家協助警方破案「tlMiner」木馬作者在「吃雞」遊戲外掛、海豚加速器(修改版)、高仿盜版視頻網站(dy600.com)、酷藝影視網吧VIP等程序中植入「tlMiner」挖礦木馬,通過網吧聯盟、論壇、下載站和雲盤等渠道傳播。
  • 專用「比特幣挖礦機」出現 存「挖礦木馬」風險
    在比特幣的圈內,除了通過交易市場外,「勞動」獲得比特幣的這個過程被稱為「挖礦」,就是通過設備運算產生比特幣的過程。理論上「礦工」們通過計算機設備下載比特幣「挖礦」工具後,進行持續的運行即可獲得比特幣,再通過帳戶信息來確認用戶對比特幣的擁有權。雖然能夠被分割,但比特幣的最終數量相比實體貨幣而言還是要少得多,這種稀缺的特性吸引了大量投資者進行「挖礦」作業。
  • OA挖礦可還行?企業網站相繼淪陷如何破
    對此,360安全大腦已針對此類木馬進行了全方位的查殺和攔截,特別提醒廣大用戶需提高警惕。OA漏洞慘遭木馬利用企業網站慘變挖礦「機」此次意外中招的致遠OA系統是一款國內知名的協同管理軟體,不僅擁有面向中小企業組織的A6+產品,面向中大型企業和集團性企業組織的A8+產品,還有專門面向政府組織及事業單位的G6產品。由於出眾的運行能力,該OA系統網站伺服器受到眾多用戶的青睞。