时间:2018-04-12
当你沉浸在一款魔性的小游戏中解密闯关时,肯定不会想到电脑中和你一样热火朝天的,还有它——挖矿程序!
最近,360云安全系统发现页游网站Rains Game World出现挖矿代码,与“根本停不下来”的魔性游戏同时运行的,是分分钟刷爆CPU及内存,造成设备卡慢、发热的门罗币挖矿脚本。
用户一旦浏览该网页,便会出现CPU被大量占用,电脑发热、变慢等情况,不知不觉中沦为黑客的挖矿苦力。
挖矿木马最早出现于2013年,早前,挖矿木马以僵尸网络攻击为主,而从2017年9月起,网页挖矿脚本开始呈现异军突起的趋势。
挖矿木马的原理,其实就是攻击者在用户毫无察觉下,通过网页挂马等方式,利用用户计算机资源进行挖矿获利,从而导致用户计算机资源被严重占用,计算机出现卡慢、死机等问题,严重影响用户计算机的正常使用。
根据360对2017年挖矿木马的分析研究报告来看,网页挖矿脚本十分活跃,其中超六成挖矿脚本都来自于色情网站,此外,小说、图片、视频等娱乐网站、企事业网站、游戏网站、论坛也都纷纷沦陷,挖矿木马的“黑手”没有放过任何一个可利用的角落。
值得注意的是,网页挖矿依托于中招者在网页中的停留时间,由于玩家驻留时间长,各类页游网站一直深受挖矿者的青睐。这次,挖矿木马瞄准了画风鬼畜、广受网友喜爱的页游网站,大家在集中精力闯关、研究剧情时,往往会忽略正在飙升的CPU占用百分比,这样一来就容易使不法分子得逞。
安全专家在此提醒广大网友,出现电脑卡慢、发热时别大意,一旦发现占用CPU过高的页面应赶快关闭。此外,360安全卫士已率先推出“挖矿木马防护”功能,用户只要开启该功能,就能全面防御从各种渠道入侵的挖矿攻击。
浏览网页时,会像屏蔽广告一样,自动为用户屏蔽挖矿脚本,确保CPU资源不被消耗占用,保障正常的上网体验。
Copyright © 2017-2024 河南中瀚安全技术有限公司 版权所有 豫ICP备18011434号-1 豫公网安备 41019702002746号