提起“挖矿”病毒,很多人的第一反应是费电和影响电脑性能,但挖矿病毒的危害可远不止于此。下面我们从多个方面,具体了解一下挖矿病毒。

为什么会出现挖矿病毒?

想要获取加密货币就需要高性能计算机(矿机)按照特定的算法进行计算,计算的过程被形象的称为“挖矿”。

挖矿的成本非常高,首先矿机的价格十分昂贵,并且挖矿需要耗费大量的电力资源,这就使得获取加密货币的成本过高。

而为了降低成本,有些人选择将矿场建在电费相对比较便宜的偏僻地区,而有些人就选择了挖矿病毒。

挖矿病毒

挖矿病毒简介

挖矿病毒又称挖矿木马病毒,属于计算机木马病毒之一。它会伪装成一个正常文件进入受害者的电脑,利用主机或者操作系统的高危漏洞,并结合高级攻击技术在局域网内传播,控制电脑进行大量的计算机运算来获取虚拟货币。

挖矿病毒

挖矿病毒的危害

  1. 挖矿病毒会导致计算机长时间执行高性能计算,严重占用CPU和内存,致使电脑性能严重下降。
  2. 计算机长时间执行高性能计算会严重增加电力消耗,致使电力资源大量浪费。
  3. 由于电脑长时间执行高负荷计算,会加快CPU、内存、风扇等硬件老化速度。

除了此之外,经过技术人员的研究发现,挖矿木马普遍具备以下行为:

  1. 添加SSH免密登录后门;
  2. 添加具备管理员权限的帐户;
  3. 安装IRC后门,接收远程IRC服务器的指令;
  4. 支持替换多个系统工具:ps、top、pstree等;
  5. 安装Rootkit后门;
  6. 关闭Linux/Windows防火墙;
  7. 关闭Windows Defender;
  8. 卸载云主机安全防护软件;
  9. 添加定时任务、添加启动项;
  10. 清除系统日志……

以上这些行为会严重威胁计算机和服务器的安全,挖矿病毒控制者随时可能窃取服务器机密信息,控制服务器进行DDoS攻击,或以失陷服务器为跳板攻击其他计算机,甚至可以在任何时候释放勒索病毒彻底瘫痪服务器。

挖矿病毒的传播途径

黑客通常会使用钓鱼链接、盗版软件、破解版软件等文件来伪装挖矿病毒,通过网络发送到目标电脑。受害者点击这些文件后,电脑会立刻被挖矿病毒控制并进行挖矿。

挖矿病毒

感染挖矿病毒的症状

  • 电脑变得十分卡顿,并且重启电脑后也无法解决。
  • 电脑没有打开任何软件,但CPU使用率几乎到达100%。
  • 电脑温度升高,风扇噪声增大。

如何防范挖矿病毒?

  • 安装专业的杀毒软件,及时更新病毒库,定时进行病毒查杀。
  • 不随意点击网页、邮件等场景中的陌生链接。
  • 下载软件时选择正规渠道,拒绝下载安装盗版、破解版软件。
  • 尽量不要连接陌生的公共网络,不在公共网络中登录重要账号。
  • 不随意连接陌生U盘、移动硬盘等存储设备。
  • 关闭Windows共享服务、远程桌面控制等不必要的服务。

免责声明:素材源于网络,如有侵权,请联系删稿。