加密货币挖矿恶意软件激增
据McAfee报告,今年第二季度检测到不少于250万个新的加密货币挖矿恶意软件实例。这一惊人的数字代表着过去三个月内86%的增长,其中很大一部分源自较旧的加密货币挖矿脚本。
网络犯罪的新趋势
分析指出:"网络犯罪分子继续追逐金钱。虽然这一说法耳熟能详,但我们的最新威胁报告清楚地显示,随着新威胁载体变得更加有利可图,某些旧有的攻击正在向新载体迁移。正如第一季度所见,我们看到加密货币挖矿的流行度持续上升。"
不可否认,加密货币挖矿带来的威胁正在加速且无处不在。然而,尽管存在这样的担忧,与其他某些行业相比,加密货币行业面临的威胁仍然微不足道。如果与其他高度针对性行业相比较,它甚至未能进入前十。在这种情况下,自满可能是一个非常微妙的选择。
当前加密货币挖矿活动的现状
目前,互联网上蔓延的加密货币挖矿活动一直受到加密货币社区的密切关注。黑客似乎通过使用CoinHive的修改版本提升了他们的攻击手段,该版本可以在每个访问的网站上秘密挖掘加密货币。根据最新统计,已有超过28万台路由器被感染。
独立游戏的流行可能为加密货币挖矿者发起的恶意软件渗透铺平道路,Steam等知名游戏平台也容易受到攻击。因此,保持警惕至关重要。
加密货币挖矿的增长趋势
网络威胁联盟的报告证实了这一趋势,该报告显示自2017年以来,加密货币挖矿惊人地增长了459%。在英国安全软件和硬件公司Sophoslabs发布的类似报告中,据称Google官方应用商店上发布的不少于25个Android应用程序包含使加密货币挖矿成为可能的脚本。
报告称:"相关应用程序已被下载和安装超过120,000次。"涉及加密货币挖矿代码的应用程序包括LHDS Vendors、Mobeleader、Palkar等,这些应用程序都是"美国标准化考试的备考应用程序"。
Coinhive实施的高频率
考虑到包含Coinhive实施的加密货币挖矿应用程序的惊人比率,情况变得更加令人不安。Sophoslabs在25个应用程序中识别出22个包含该代码的实施,Coinhive实施率高达88%。
更多加密货币挖矿应用程序被发现
Google Play Store对"在设备上挖掘加密货币的应用程序"的禁令于7月生效。该禁令是谷歌旨在限制其平台上加密货币活动的一系列措施中的最新举措。这些措施还包括4月禁止Chrome Web Store中的加密货币挖矿扩展程序,以及3月禁止谷歌管理平台上与"加密货币及相关内容"相关的广告内容。
有迹象表明,自打击行动开始以来,对加密货币的严厉措施开始趋向于软化,这在谷歌最近宣布撤销其在美国和日本的加密货币广告禁令中显而易见。