吃雞開外掛小心中標!揭秘 8 大奇葩挖礦木馬斂財之道

也許你從來都沒有擁有過加密貨幣,但就在你看「小片片」、玩遊戲、喝咖啡的過程中,很有可能你電腦的 CPU 正在被駭客利用,偷偷為他挖礦賺取數額不等的數位貨幣。不信?請看頻頻爆出的各種挖礦木馬的盤點,它真的就在你身邊,從未走遠~
評論
mining_01
評論

本文來自合作媒體 雷鋒網 ,INSIDE 授權轉載

要說今年最火的病毒類別,應屬勒索病毒,連街上大媽都能跟你聊兩句「想哭」病毒。

但要論賺錢能力,可能「悶聲發大財」的挖礦木馬更勝一籌,尤其在「炒幣」風暴來襲,比特幣、以太坊等數位貨幣價格屢創新高的 2017 年。

隨著不斷攀升的價格和日益減少的加密貨幣數量,各類挖礦木馬也層出不窮。

與那些自願為礦池提供算力並獲取報酬的普通礦工不同,「挖礦木馬」是駭客在未授權的情況下向伺服器惡意植入程式,並盜用了個人電腦的算力來獲取不義之財。

也許你從來都沒有擁有過數位貨幣,但就在你看「小片片」、玩遊戲、喝咖啡的過程中,很有可能你電腦的 CPU 正在被駭客利用,偷偷為他挖礦賺取數額不等的數位貨幣。

上面這句話並非危言聳聽,不信,請看頻頻爆出的各種挖礦木馬的盤點,它真的就在你身邊,從未走遠~~~

1、上色情網站:掏空你的身體……還有 CPU

以後看「小片片」要小心了,色情網站不只會掏空你的身體,還會掏空你的電腦!

2017 年 7 月,資安研究人員發現,有多個網站在其網頁內嵌了挖礦 JavaScript 腳本,使用者一旦進入此類網站,JS 腳本就會自動執行,佔用大量的 CPU 資源以挖取門羅幣,使電腦出現卡頓。

5a66bd1a2a672

到底是什麼樣的網站會成為目標?

除了小片片,愛看小說、愛打小遊戲的朋友也要注意了!

研究人員發現,內嵌 JS 挖礦的站點主要有色情影片、小說、網頁遊戲等類型,由於這類站點打開後往往會停留一段時間才出現界面,使用者可能不會懷疑是因為電媼卡頓的原因,這也成為駭客利用色情網頁挖礦的原因之一。

該 JS 挖礦機是由 Coinhive(專門提供挖礦的 JS 引擎)提供的一個服務,採用了 Cryptonight 挖礦算法挖門羅幣,而 Cryptonight 算法複雜、佔用資源高,常被植入普通使用者機器,佔用其 CPU 資源來挖礦。

諷刺的是,Coinhive 特別說明不要在不提示使用者的情況下使用該服務,因為使用者的利益比任何公司短期利益都要重要的多。然而實際情況是該服務已經被各個站點濫用,有媒體評價 Coinhive 為最受惡意軟體開發者喜歡的「門羅幣收割機」。

目前,門羅幣也成為駭客最喜歡挖的一類幣,據資安專家分析,主要原因是因為比特幣挖礦難度太大,需要專業的礦機,而門羅幣挖掘難度相對較小,普通的 PC 電腦就可以挖掘。

2、當心在星巴克也被「挖礦」

在世界各地的星巴克裡,我們經常能看到帶著筆電辦公的白領們。

在 2017 年年末,駭客盯上了這些電腦配備還不錯的人,他們通過植入挖礦木馬,把筆記本變成了自己的礦機,瘋狂挖掘門羅幣。

最先發現該情況的是一位名為 Dinkin 的推特使用者,他對布宜諾斯艾利斯的星巴克喊話:餵,老兄,你家的公共 WiFi 被駭客挖礦了,延遲了 10 秒啊,快來看看哪~~~

5a66df001fb5f

但星巴克卻很淡定,在事件曝光 10 天後,才終於做出了回應,而且回應的主要內容是推回給 WiFi 提供商~~~

5a66df0b5ccb2

大意就是,已聯繫了互聯網服務提供商,發現 WiFi 不是由星巴克運營的,所以這不是星巴克可以控制的東西。(言外之意,這事兒不怪我,我也很無奈啊~)上述情況只發生在個別門店,目前對此事已經進行了處理。可以說是一點認錯的態度都沒有~~~

不過,根據公佈的腳本可以看出,駭客主要通過入侵 WIFI 提供商, 在 WIFI 連接頁面被植入挖礦代碼,導致使用者在連接 WIFI 時執行挖礦程式。Hackread.com(駭客研究網站)和 Blockexplorer.com(比特幣挖礦網站)均表示,這確實是 Coinhive 代碼,專門負責幫駭客挖掘門羅幣。

3、披著「網賺」的外衣,幹著惡意挖礦的勾當

最近中國很流行一個網賺,叫做「太極掛機」軟體,先看看它的宣傳語,十分誘惑人心。

5a66df216b27b

大意就是你只需下載運行該軟體,剩下的,啥都不用做就可以輕鬆賺錢,就等著天下掉餡餅了!

其實號稱掛機軟體的網賺一直以來都有,但還是有很多人真的相信天下就是有免費的午餐。

據安全人員研究,所謂的掛機網賺只是木馬病毒的幌子。包括「太極掛機軟體」在內的多款類似惡意程式一旦被使用者下載並安裝,不但會大量佔用 CPU 資源進行挖礦操作,還會在使用者機器上傳播 Ramnit 感染型木馬,更有甚者,直接給電腦添加上 MBR 密碼使使用者無法正常登錄系統!

話說,中大獎還得先買彩票呢?這種無投入就能賺錢的事,怎麼能相信呢?

4、搭上僵屍網絡的挖礦木馬

僵屍網絡和挖礦木馬這對病毒,可以說是絕配,很像是可以做出一番「事業」的樣子。

資安專家指出,僵屍網絡具有隱秘、數量大等特點,而挖礦木馬為了提升算力,需要更多的機器,僵屍網絡無疑是最佳選擇。

在挖礦木馬還沒有隱藏在普通軟體之前時,它還只是僵屍網絡一個新拓展的「業務」,能同時做到挖礦、DDoS 兩不誤,這時的挖礦行為還處於「裸奔期」。

比如,2017 年 5 月發現的「Adylkuzz」僵屍網絡,它比「WannaCry」出現的時間還要早,威力也不小,影響了全球幾十萬台機器。

不過有意思的是,「Adylkuzz」入侵成功後會利用「永恆之藍」漏洞阻止其他病毒也利用此類漏洞,資安專家認為這在一定程度上限制了「WannaCry」的傳播。

「WannaCry」及「Adylkuzz」都會利用 windows SMB 遠程提漏洞,「Adylkuzz」入侵到使用者機器後,會阻止 SMB 通訊,這樣就阻止了「WannaCry」傳播。

木馬入侵成功後,就會鏈接 C&C 伺服器,接受挖礦指令,該木馬目前專門挖取門羅幣。

5、病毒能打組合拳,挖礦刷量兩不誤

病毒坑的可能不僅是 PC 的個人電腦的 CPU,還有可能坑金主爸爸。

在 2017 年 11 月來自多個安全實驗室的消息,中國電信校園門戶網站【zsteduapp.10000.gd.cn】提供下載的「天翼校園客戶端」攜帶後門病毒「Backdoor/Modloader」,該病毒可隨時接收遠程指令,利用被感染電腦刷廣告流量和「挖礦」(生產「門羅幣」),讓這些校園使用者的電腦淪為他們牟取利益的「肉雞」。

「天翼校園客戶端」安裝包運行後,後門病毒即被植入電腦。該病毒會訪問遠程 C&C 伺服器存放的廣告配置文件,然後構造隱藏 IE 瀏覽器窗口執行暗刷流量,同時也會釋放門羅幣挖礦者病毒進行挖礦。

5a66b89c8b98f

天翼校園客戶端安裝後,安裝目錄中會釋放 speedtest.dll 檔案,speedtest.dll 扮演病毒「母體」角色。執行下載、釋放其他病毒模塊,最終完成刷廣告流量和實現挖礦。

也就是說,這種挖礦病毒坑的不只一個個的 PC 使用者,還有很多在這些網站投廣告的金主爸爸。

通過監測發現,該病毒下載的廣告鏈接約 400 個,由於廣告頁面被病毒隱藏,並沒有在使用者電腦端展示出來,這致使廣告主白白增加了流量成本。受該病毒點擊欺詐影響的廣告主不乏騰訊、百度、搜狗、淘寶、IT168、風行網等等。

6、當心 KMS 植入:各大搜索引擎都中招

Key Management Service(KMS)原本只是在 Windows Vista 之後的產品中,所提供的一種新型產品觸發機制,目的是為了微軟遏制非法軟體授權行為。

但正是這個看起來「一身正氣」的工具,卻成為駭客傳播挖礦木馬的途徑之一。

2017 年 12 月 19 日發現,當使用者從網站 kmspi.co 下載激活工具 KMS 時,電腦將被植入挖礦病毒「Trojan/Miner」。該病毒入侵使用者電腦後,會利用電腦瘋狂「挖礦」,讓這些使用者電腦淪為他們牟取利益的「肉雞」。

5a66d1f1ac3af

資安人員發現,該網站在百度、Google、必應等多家搜索引擎中,搜索結果位置都極靠前。在百度搜索關鍵詞「KMSpico」時,帶毒網站赫然排在第二的位置上。

除了大量使用者通過搜索引擎進入帶毒網站,由於 KMS 極為流行,極有可能已經被網友分享到各大技術論壇,形成二次傳播。

7、吃雞開掛需謹慎,害人終害己

為了取得更好的戰績,很多遊戲玩家都選擇使用外掛,尤其是爆火的《絕地求生》幾乎成了外掛的代名詞,很多玩家已沈浸在外掛殺人的快感中無法自拔。

5a66d4f203d7b

想通過挖礦獲取更多的數位加密貨幣,只有提升演算力一條途徑,提升算力就只能從機器數量及配置入手。而《絕地求生》吃雞遊戲對使用者的 PC 配置要求比較高,這與挖礦木馬的需求相符,這類開掛玩家自然成為駭客盯上的目標。

這下,開掛帶來的惡果終於輪到自己吃了。

2018 年 1 月 4 日發現了一款名為「tlMiner」的 HSR 幣(紅燒肉幣)挖礦木馬,隱藏在遊戲《絕地求生》的輔助程式中,根據網絡上的數據來看,僅僅在 20 日一天就有將近 20 萬台電腦遭到病毒感染。

雖然感染此木馬挖礦後外掛依然可以繼續使用,但安全專家建議,曾經使用過外掛的朋友還是應該回家徹底查一次毒,因為此木馬導致使用者顯卡滿負荷工作,壽命將大幅縮減。

想不到吧,打倒外掛的,竟然是一款挖礦的木馬病毒。

8、瀏覽器外掛也能挖礦,手動安裝需謹慎

2017 年末,一款名為「百度網盤高速下載」的 Chrome 外掛被發現暗藏挖礦腳本,佔用大約 30% 的 CPU 資源挖門羅幣。據稱,這是中國首次出現瀏覽器外掛挖礦事件。

5a66dc86ae027

該惡意外掛為第三方製作的非正規外掛,它打著「不限速下載」的幌子,吸引網友關注,再加上添加安裝步驟十分簡單,目前流傳度較廣。安全人員提醒,需要手動添加安裝的外掛,一般都不安全,使用者安裝外掛一定要通過瀏覽器官方應用商店進行。

與可疑郵件或陌生網址等常見的木馬感染管道相比,瀏覽器外掛的安全性並沒有引起網友的足夠重視,再加上不法分子對某些功能的刻意渲染,很容易吸引網民中招。

2018,挖礦病毒還將放出哪些招數?如何防?

據專家預測與早期的裸奔狀態不同,2018 年或將會有越來越多的挖礦腳本隱藏在各類網站進行挖礦。此外,部分玩家對遊戲輔助的「青睞」,或將促使不法分子將更多惡意程式植入到遊戲輔助等常規軟體中。


邁達特、逐鹿數位、德安資訊三強聯手,為飯店業量身打造系統上雲 AWS,推動飯店業數位轉型

飯店業九成系統建在地端,維護壓力正與日俱增。IT 智能化最佳夥伴 − MetaAge 邁達特 AWS 團隊,與熟稔飯店業系統應用的「逐鹿數位」,以及台灣旅宿資訊系統產業領導者「德安資訊」三強攜手,實現飯店業系統上雲的關鍵合作。
評論
Photo Credit:MetaAge 邁達特
評論

多強聯手整併多年經驗與技術,為飯店業轉型精準鋪路

MetaAge 邁達特MetaGuru 逐鹿數位展開合作,一同協助將德安資訊 ERP 系統用戶成功搬遷上雲。本次多強聯手整併經驗與技術,使飯店業(又稱旅宿業)可享有更彈性、靈活、穩定且高安全性的核心系統,讓飯店可更專注於旅客服務體驗的提升與深化。 

逐鹿數位總經理蕭世欽提及:「數位轉型對飯店業的重要性不言可喻。隨著科技迅速發展,旅客期望更快速、更便捷的預訂和入住體驗,因此,透過各種量身訂做的數位解決方案,飯店業者能提高效率、更專注於旅客的個性化服務,提升市場競爭力。」

蕭世欽也進一步提到:「為求一個成功的數位轉型,多數五星飯店業者將重點放在系統整合,優化服務流程,加快服務的速度,提升旅客的體驗,以致實現業績增長。」

IT 智能化最佳夥伴− MetaAge 邁達特具有 20 年以上的 IT 經驗,同時具備豐富且強大的雲地整合技術,本次結合 MetaGuru 逐鹿數位 25 年的企業管理系統整合經驗,再攜手深耕飯店業超過 30 年的德安資訊,聯手推動飯店業系統雲端化的浪潮,使飯店業不只是數位轉型,更可以獲取雲端化所帶來的好處。

邁達特與旗下逐鹿數位共同攜手德安資訊,將多個德安 ERP 系統用戶成功搬遷上雲。/Photo Credit:MetaAge 邁達特

飯店業九成系統建在地端,維護壓力與日俱增

逐鹿數位數位長黃瓊萱曾任飯店專業經理人,擁有 20 年豐富的飯店經營管理經驗。黃瓊萱看準飯店數位轉型正深化的趨勢,在本次飯店業系統上雲的過程中,扮演著不可或缺的角色。

黃瓊萱談及:「飯店業屬於類傳統產業,有近 9 成系統都建置於地端,每年需投入可觀的成本在機房環境及硬體維護,且需額外支出外包資訊服務的費用。而飯店業是我們視為重中之重的產業,透過雲端服務的協助,不但能降低既有的維護壓力,還能提供比傳統地端環境更完善且安心的資安防護。搭配邁達特 MSP 團隊 7×24 的全天候託管服務,系統還能擁有更即時的保護與故障排除。」

飯店業九成系統建在地端,維護壓力與日俱增。系統上雲不僅可降低既有維護壓力,還能提供比傳統地端環境更完善且安心的資安防護。/Photo Credit:MetaAge 邁達特

本次三強聯手,旨在協助飯店業在數位轉型的道路上,邁出扎實穩固的第一步,使飯店業得以安心無虞的專注本業。無論是 ERP、PMS、POS、CRM、訂房等不同的業務系統,均能透過本次合作案,以達成混合雲架構、資料遷移上雲、優化使用方式等不同的效果。尤其透過逐鹿數位與德安資訊過去所累積的「飯店業經驗」,邁達特在資訊系統架構面,能夠提供更貼近於飯店業者使用情境的現代化架構,甚至還能優化操作者的使用模式。

雲端環境已在實戰中證明其安全性,高穩定特性再降低許多營運風險

論及雲端的安全性,據資安廠商 Cymetrics 所發布的臺灣飯店業資安曝險調查報告顯示,儘管飯店業的資安總評分級僅徘徊在 B- 至 C 之間,不過相關的星級飯店業者,在雲端安全的部分皆取得 A+ 的評分。顯示飯店業者將系統建置於雲端環境,可享有絕對的安全性。

由此可證,雲端已經在實戰中證明其安全性,無論是經過國際稽核的雲端機房,還是最新的雲端資安技術,或是將兩者整合帶來的價值,絕對可為飯店業者提供極大的幫助。若後續能將其系統進行混合雲架構設計、建置、優化,透過雲端的彈性與可靠度,還能更有效地補強資訊安全的強度。

另外,透過上雲,除了常常談到的水、電、機房維護等成本下降,飯店業者亦可得到許多額外的好處,例如:人力的配置可以更加靈活、上雲後所縮小的機房空間可用於更有價值的投資,如廚房、房間等使用。而雲端所提供的特性,也能使飯店這類需要 24 小時維持運作的用戶,獲得更高的系統可用性,避免夜間硬體或軟體出現狀況,造成訂房資料出現異常,甚至影響到即將入住旅客之權益,直接地降低許多營運風險。

系統上雲使飯店這類需要24小時維持運作的用戶,獲得更高的系統可用性,避免夜間硬體或軟體出現狀況,降低許多營運風險。/Photo Credit:MetaAge 邁達特

雲端化的軟體,是提升飯店經營效益的不二選擇

德安資訊事業發展總監陳亮君提及:「有越來越多德安系統的用戶引頸期盼 PMS (Property Management System,飯店管理系統)的雲端化,因為新模式帶來下列多重優點:減少硬體支出、簡化硬體管理所需的人力和時間成本,使飯店更有效率地運用有限的時間與人力。」有鑑於此,德安資訊旗下其他系統,也在本次合作中與邁達特 AWS 團隊進行雲端化的設計與測試,使其系統能夠在雲端上更穩定的運作。

陳亮君近一步談及:「我們相信,雲端化的軟體是提升飯店經營效益的不二選擇。飯店業者可藉此得到更高的系統可靠性,並透過雲端環境的靈活特性,提升其系統安全與數位韌性,讓飯店業者在營運上更無後顧之憂,全心全意向更高的業務目標邁進。」

雲端化的軟體是提升飯店經營效益的不二選擇,讓飯店業者在營運上更無後顧之憂,全心全意向更高的業務目標邁進。/Photo Credit:MetaAge 邁達特

德安 A6 ERP 上雲,提供更多的企業附加價值

傳統的 ERP 系統通常運行在企業的本地伺服器上,需要大量硬體資源,並且對地端頻寬要求高。而隨著雲端技術的成熟,可以將 ERP 系統移至雲端平台,提供更好的使用體驗。進而可以減少對地端硬體資源和頻寬的需求,使企業更容易應對流量峰值。

ERP 上雲還帶來了更靈活的使用情境,透過 AWS 的服務及應用,讓企業員工隨時隨地訪問 ERP 系統。這種自由度使企業能夠將特定的 ERP 應用擴展到更多設備和使用情境上,包括移動設備、平板電腦和筆記型電腦。無論員工身處何處,都可以輕鬆訪問 ERP 系統,從而提高工作效率。

隨著 ERP 上雲的發展,企業還有機會打造自己的品牌。他們可以自定義 ERP 系統的外觀和網址,企業可以將自己的品牌價值和形象融入到 ERP 系統中,創建獨一無二的雲端專屬 ERP 訪問入口。

ERP 上雲可以減少對地端硬體和頻寬的需求,也更容易應對流量峰值;靈活的使用情境也為員工提供更好的使用體驗。/Photo Credit:MetaAge 邁達特

邁達特透析飯店作業系統,打造使用者體驗最佳的 AWS 上雲方案

邁達特 AWS 產品與技術處處長蘇良霖提到,邁達特近年跨足雲端產業有成,已具備 AWS SPP/MSP 等 AWS 夥伴資格之外,也儲備了大量雲端所需的人才。透過本次與逐鹿數位、德安資訊的合作,邁達特在做足功課後,深入與各大飯店訪談、透析飯店各大作業系統,使邁達特對飯店業相關系統之間的協作,具備更全面且深入的理解,並為飯店業打造最佳的使用者體驗。

為了提供客戶更好的維運品質,邁達特成立雲端託管服務中心,並通過 ISO27001 稽核,確保其資訊安全性,更建置實質性的三班制的技術服務團隊,提供全天候 24 小時的託管服務,完全適配飯店業者所需的即時性與時效性。

邁達特不僅具備 AWS SPP/MSP 等 AWS 夥伴資格,還設有 7×24 全年無休的雲端託管服務中心(MSP Center),完全適配飯店業者所需的即時性與時效性。/Photo Credit:MetaAge 邁達特

蘇良霖談及:「雲端環境具備靈活部署及高穩定度等特性,搭配邁達特 MSP 託管服務,可大幅解決飯店管理層需要多工投入的繁重負載。飯店業得以用更省力的方式,即時掌握各系統的運作狀況;管理層也能更專注於飯店的營運管理策略,提供客戶更好的服務體驗。」

邁達特 7×24 MSP 雲託管服務,支持飯店業 IT 量能的好夥伴

隨著技術的快速變化,新的技術和工具不斷地湧現,導致現有 IT 人員需要不斷學習新的技術,對於非專職的企業而言,可能要與其他行業競爭,且需花費不少資源去培訓人才,才能應付這樣的變化。為了確保 IT 基礎設施的穩健營運和資料的安全,不少企業選擇尋找可靠的技術合作夥伴,以提供培訓和支援,幫助企業在充滿挑戰的數位環境中取得成功。

MetaAge 邁達特使用 AI 監控技術持續優化客戶的雲端服務,提前發現並解決潛在的問題與漏洞,透過專業 MSP 人員的監控和優化,可降低企業的資安風險、改善服務性能,同時減少可能的服務中斷,協助客戶實現穩定且持續營運的服務,甚至提升既有人員的技術價值。

邁達特雲端託管服務中心(MSP Center)通過 ISO27001 認證,搭配 AI 監控技術和專業 MSP 人員,可協助客戶實現穩定且持續營運的服務,甚至提升既有人員的技術價值。/Photo Credit:MetaAge 邁達特

IT 智能化最佳夥伴−MetaAge 邁達特,專人服務與您接洽

邁達特在資安、網路、儲存、伺服器、虛擬化、資料庫管理具有豐富經驗,技術深厚的架構師群與維運團隊是企業雲服務的最佳幫手。無論是部署雲端服務,進一步代管維運(Cloud Managed Service)、基礎架構即代碼 (Infrastructure-as-code)、 API 整合、雲地整合等加值服務,邁達特均能一站式滿足企業的多構面需求。

本次多強聯手一起為飯店業量身打造的專屬上雲方案,不管是在使用者體驗或是成本優化層面,皆為飯店數位轉型立下了新的里程碑。MetaAge 邁達特持續攜手各方,積極協助各大飯店業的雲端化需求,進而幫助飯店應對不斷變化的市場需求。如您有任何諮詢需求,歡迎由此與邁達特聯繫,或致電 080-000-8669 由專人與您接洽。 

MetaAge 邁達特官方網站|MetaGuru 逐鹿數位官方網站|德安資訊官方網站

關於 MetaAge 邁達特
MetaAge 邁達特,舊名聚碩科技,蟬聯多年中華徵信社台灣地區電腦系統整合服務業第一名。擁有國際知名品牌之軟硬體產品線、原廠認證之技術人才、綿密廣佈之市場通路、堅實的諮詢與維護服務。MetaAge 邁達特協助企業雲地整合、全方位進行數位轉型,以智動化提升企業人均產值,是企業 IT 智能化的最佳夥伴。

關於 MetaGuru 逐鹿數位
MetaGuru 逐鹿數位,前身為明基逐鹿。逐鹿數位專精於企業數位解決方案規劃與軟體開發,具有 25年的 IT 產業經驗,具備企業流程管理、人才資本管理、合約管理、碳流程追蹤管理等系統,以及數位轉型總體規劃等顧問服務,兩岸三地已累積 5,000+ 的客戶。

關於 Athena 德安資訊
德安資續深耕台灣逾 30 年,為台灣飯店、餐飲系統產業領導者。從 ERP 系統、PMS 系統、POS 系統到網路訂房、通路管理等,德安致力提供客戶「全方位解決方案」。德安於 3~5 星級飯店系統市佔率為第一,服務產業類型橫跨飯店、餐飲乃至教育單位,已逾 450 家。

本文章內容由「MetaAge 邁達特和 MetaGuru 逐鹿數位」提供。