本月4日,工信部官网发布了《2018年第二季度网络安全威胁态势分析与工作综述》,指出非法“挖矿”严重威胁互联网网络安全,工信部将组织各相关单位开展木马僵尸、病毒、移动恶意程序等相关恶意程序的专项治理工作。
可能一提到挖矿,大家首先会想到的是这样。
但我们今天要说的“挖矿”,却是这么一副模样。
什么是“挖矿”
挖矿是指消耗计算资源来处理交易,确保网络安全以及保持网络中每个人的信息同步的过程。目前,它可以理解为是数字加密货币的数据中心,区别在于其完全去中心化的设计,“矿工”可以在世界各地进行操作,没有人可以对网络具有控制权。这个过程因为同淘金类似而被称为“挖矿”
我们以比特币为例,通俗讲就是你需要准备一台电脑,下载专用的比特币运算工具后运行特定算法,与远方服务器通讯后可得到相应比特币。
非法“挖矿”
初步了解挖矿后,有许多小伙伴也许很疑惑,既然“挖矿”行为在网络上不受任何人控制,大家都有资格去“挖”,怎么还会有人做出违法的事呢?
根据e小安了解,目前挖矿多采用“烧显卡”方式,这对“矿工们”来说是巨大的采购和维护成本。但在数字加密货币价格不断攀升的诱惑下,既不想付出高成本,又想牟利的一批人就想出了一些非法的敛财手段。
挖矿木马就是其中之一。挖矿木马区别于其他木马病毒,它潜伏在电脑中的目的不是对电脑进行破坏,只是利用该电脑进行挖矿,通过定时启动挖矿计算程序,大量消耗电脑资源获得加密货币。而且由于这种病毒的非破坏性和隐蔽性,即使电脑中毒也不会像其他病毒一样及时被查杀。
去年,在一款名为“绝地求生”的游戏风靡全球之际,一种名为HSR币挖矿木马隐藏在游戏辅助程序中,仅两天就“奴役”了近20万台电脑为其挖矿。
看到了这里各位小伙伴明白了吗?这种损人利己的获取加密货币方式就是非法的!
漏洞利用、外挂程序、网页挂马、弱口令等都是挖矿木马的主要传播途径。除此之外,勒索病毒和网络盗窃也是犯罪分子获取加密货币的主要手段,而随着加密货币不断升值,可挖掘量减少以及挖掘难度加大,这种非法手段会越来越多,况且,你并不能保证被感染的电脑只用来挖矿,其对网络安全的威胁更是巨大。
所以,e小安再次提醒奋战在一线的“矿工们”,挖掘加密货币是人人都能够做的,但千万不要在法律允许的范围外搞一些歪门邪道,否则,警察蜀黍是会找上门的!
获取更多网络安全行业资讯,请关注e安在线微信公众号: