主页 > imtoken.im > 比特币挖矿,黑客可能在用你的电脑挖金子“辽宁黑客组织被解散”

比特币挖矿,黑客可能在用你的电脑挖金子“辽宁黑客组织被解散”

imtoken.im 2023-07-24 05:13:14

比特币挖矿,黑客可能在用你的电脑挖金子“辽宁黑客组织被解散”

作为一个有经验的游戏玩家,一台高端电脑是必不可少的。 但是,这样的电脑很容易被“币圈”的一些人盯上。 在主人不知情的情况下,大量的游戏电脑成了一些人的“矿机”,日以继夜地为他们“挖币”。

日前,腾讯电脑管家正式披露了4个月前一起重大挖矿案的细节。 案中,389万台电脑沦为“肉鸡”,其中约100万台高端“肉鸡”用于挖矿。 289万只普通“肉鸡”被用于弹窗广告。

比特币挖矿,黑客可能正在用你电脑挖黄金“辽宁黑客组织被端”

据介绍,今年4月11日,在腾讯电脑管家守护程序的协助下,警方一举破获了“tlMiner”挖矿木马黑产公司。 公司位于辽宁省大连市。 是大连市高新技术企业。 它通过网吧、吃鸡外挂、盗版视频软件等方式传播、发动木马。 它控制了389万台计算机,并将其用于数字加密货币挖矿和强制广告等非法业务。 累计开采各类数字货币超过2000万枚,非法获利超过1500万元。

“在中国,僵尸网络超过100万台是极其罕见的。以往我们发现的DDoS攻击或远程控制密码,通常只有几万台或几十万台。要控制100万台电脑进行挖矿,这是一个非常严重的事件,它还控制了289万台电脑进行强制广告,这是一个非常庞大的僵尸网络。” 腾讯电脑管家资深安全专家李铁军在接受《证券日报》记者采访时指出,“从我们提供信息到警方破案,大概用了半年时间。”

挖矿木马:悄悄进村

比特币挖矿,黑客可能正在用你电脑挖黄金“辽宁黑客组织被端”

值得一提的是,此次破解的“tlMiner”挖矿木马还不是最大的。 今年4月,腾讯还检测到一个遍布全球的PhotoMiner木马挖矿组织。 该组织通过入侵 FTP 服务器和 SMB 服务器扩大其传播范围。 自 2016 年首次被发现以来,PhotoMiner 木马已通过门罗币挖矿获利 8900 万元。 感染人数最多的前三个国家是中国(26%)、美国(25%)和德国(12%)。

“我们一直在观察黑色产业链,从去年下半年到现在,电脑上的病毒基本上有两类,一类是勒索病毒,一类是挖矿木马,其他病毒极其少见,”李铁军说。指出。 与DDos攻击和勒索病毒相比,挖木马风险最低,进账最快。“每台电脑每天能为不法分子赚多少钱,他们的账目看得一清二楚。”

事实上,之所以风险最低,是因为绝大多数被植入挖矿木马的游戏玩家“麻木不仁”。 “游戏玩家很在意自己电脑的速度,也喜欢下载插件,这两种需求都会导致他们不安装或禁用安全软件,让挖矿木马有机可乘。”李铁军指出out,《挖矿木马其实也是很‘挑食’的比特币挖矿程序 下载,只会留在那些配置非常高的电脑里,这样挖矿的时候对机器性能的影响很小,机器的主人是不容易被发现,而且现在的挖矿木马都是智能化的,如果CPU占用率超过50%,他就够了。

由于挖矿木马的“窃有道”比特币挖矿程序 下载,即使是挖矿,用户对电脑性能下降的感受也不明显。 李铁军还透露,当挖矿木马得知用户开启大型游戏后,会暂时停止工作。 当用户没有操作电脑,甚至没有关闭屏幕时,挖矿木马就会开始全速挖矿。 “这样的话,主机会长时间高负荷运行,主板、内存等硬件会提前报废,对电脑造成很大的伤害。”

比特币挖矿,黑客可能正在用你电脑挖黄金“辽宁黑客组织被端”

值得一提的是,在不同的挖矿木马中,它们对主机竞争并不客气。 李铁军透露,“我们最近发现的一个木马就是这样的,它会在电脑上查看其他挖矿木马的进度,找到后先杀掉那个挖矿木马,然后自己挖。”

由于挖矿木马“低调”的特点,他们对进入手机并不是很感兴趣。 “也有进入手机的挖矿木马,但很少,因为在手机上挖矿,手机发热,电池受不了。”李铁军说。

在李铁军看来,从技术角度来说,挖矿代码都是公开的,外挂程序也不复杂。 这一次,多达389万台电脑沦为bot,这与网络营销公司拥有大量各种网络传播渠道不无关系。 “大连这家公司互联网渠道资源非常丰富,很容易传播病毒。”

据了解,此次被破解的“tlMiner”木马主要植入“吃鸡”游戏外挂、海豚加速器(修改版)、高仿盗版视频网站、酷易影视网吧VIP和其他节目,通过网吧联盟、论坛、下载站、云盘等渠道传播。