提起“挖矿”病毒,很多人的第一反应是费电和影响电脑性能,但挖矿病毒的危害可远不止于此。下面我们从多个方面,具体了解一下挖矿病毒。
为什么会出现挖矿病毒?
想要获取加密货币就需要高性能计算机(矿机)按照特定的算法进行计算,计算的过程被形象的称为“挖矿”。
挖矿的成本非常高,首先矿机的价格十分昂贵,并且挖矿需要耗费大量的电力资源,这就使得获取加密货币的成本过高。
而为了降低成本,有些人选择将矿场建在电费相对比较便宜的偏僻地区,而有些人就选择了挖矿病毒。
挖矿病毒简介
挖矿病毒又称挖矿木马病毒,属于计算机木马病毒之一。它会伪装成一个正常文件进入受害者的电脑,利用主机或者操作系统的高危漏洞,并结合高级攻击技术在局域网内传播,控制电脑进行大量的计算机运算来获取虚拟货币。
挖矿病毒的危害
- 挖矿病毒会导致计算机长时间执行高性能计算,严重占用CPU和内存,致使电脑性能严重下降。
- 计算机长时间执行高性能计算会严重增加电力消耗,致使电力资源大量浪费。
- 由于电脑长时间执行高负荷计算,会加快CPU、内存、风扇等硬件老化速度。
除了此之外,经过技术人员的研究发现,挖矿木马普遍具备以下行为:
- 添加SSH免密登录后门;
- 添加具备管理员权限的帐户;
- 安装IRC后门,接收远程IRC服务器的指令;
- 支持替换多个系统工具:ps、top、pstree等;
- 安装Rootkit后门;
- 关闭Linux/Windows防火墙;
- 关闭Windows Defender;
- 卸载云主机安全防护软件;
- 添加定时任务、添加启动项;
- 清除系统日志……
以上这些行为会严重威胁计算机和服务器的安全,挖矿病毒控制者随时可能窃取服务器机密信息,控制服务器进行DDoS攻击,或以失陷服务器为跳板攻击其他计算机,甚至可以在任何时候释放勒索病毒彻底瘫痪服务器。
挖矿病毒的传播途径
黑客通常会使用钓鱼链接、盗版软件、破解版软件等文件来伪装挖矿病毒,通过网络发送到目标电脑。受害者点击这些文件后,电脑会立刻被挖矿病毒控制并进行挖矿。
感染挖矿病毒的症状
- 电脑变得十分卡顿,并且重启电脑后也无法解决。
- 电脑没有打开任何软件,但CPU使用率几乎到达100%。
- 电脑温度升高,风扇噪声增大。
如何防范挖矿病毒?
- 安装专业的杀毒软件,及时更新病毒库,定时进行病毒查杀。
- 不随意点击网页、邮件等场景中的陌生链接。
- 下载软件时选择正规渠道,拒绝下载安装盗版、破解版软件。
- 尽量不要连接陌生的公共网络,不在公共网络中登录重要账号。
- 不随意连接陌生U盘、移动硬盘等存储设备。
- 关闭Windows共享服务、远程桌面控制等不必要的服务。
免责声明:素材源于网络,如有侵权,请联系删稿。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。