域名频道资讯站
我们一直在努力制造惊吓

研究称GitHub托管最多的加密货币恶意挖掘软件

受欢迎的在线代码存储库GitHub被认为托管了最多的加密货币恶意挖掘软件。该研究还分析了XMR被路由到的位置。当黑客窃取计算能力偷偷摸摸地挖掘加密货币时,他们可以采用两种可能的策略:加入“采矿池”,或者自己加入。使用挖掘池具有优势 ,它增加了接收采矿付款的几率,它还减少了对专业采矿设备的需求。

值得注意的是,绝大多数已开采的XMR已直接进入一个加密货币挖掘池:加密池。迄今为止,其成员已开采至少435,689 XMR(近4700万美元)。研究人员发现了2472次加密劫持活动,发现99%的收入低于100 XMR(4.7万美元)。

研究人员发现,黑客正在使用GitHub和Dropbox等合法网站来促进加密货币挖掘恶意软件的传播。他们构建特殊的恶意软件“droppers”,这是特洛伊木马计算机病毒的一种变种,它迫使目标下载并安装更多恶意软件。在大多数情况下,这些droppers下载了由GitHub托管的标准Monero挖掘工具。

研究人员观察到GitHub是用于托管加密货币挖恶意挖掘软件的最受欢迎站点。这是因为GitHub拥有大多数挖掘工具,这些挖掘工具是出于恶意目的直接下载。此外,GitHub还用于托管矿工的修改版本。该研究列出了其他公共存储库和受密码攻击者青睐的文件共享站点,包括Bitbucket,Amazon Web Services,Dropbox和Google。

研究人员还发现Monero挖掘恶意软件托管在torrent和流媒体网站上,作为Discord频道中的附件,以及通过各种URL缩短服务进行混淆。去年9月,在美国政府路由器上发现采矿恶意软件后,Monero社区被迫谴责那些一直在使用加密货币挖恶意挖掘软件的黑客。

研究称GitHub托管最多的加密货币恶意挖掘软件

研究称GitHub托管最多的加密货币恶意挖掘软件

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间

登录

注册