游戲產(chǎn)業(yè)遭遇幣圈碩鼠 高配電腦淪為“雷鋒礦機(jī)”
作為資深游戲玩家,一臺高配的電腦是必不可少的。不過,這樣的電腦很容易被某些“幣圈”人士盯上。在機(jī)主毫不知情的情況下,大量游戲電腦已然成為某些人的“礦機(jī)”,為他們不舍晝夜的“挖幣”。
日前,騰訊電腦管家正式披露了4個月前一起挖礦大案的細(xì)節(jié),案中,389萬臺電腦淪為“肉雞”,其中約100萬臺高配“肉雞”被用于挖礦,另外約289萬臺普通“肉雞”被用于彈窗廣告。
據(jù)介紹,今年4月11日,警方在騰訊電腦管家和守護(hù)者計(jì)劃的協(xié)助下,一舉破獲了“tlMiner”挖礦木馬黑產(chǎn)公司。該公司位于遼寧大連,是大連高新技術(shù)企業(yè),其通過網(wǎng)吧、吃雞外掛、盜版視頻軟件等渠道傳播投放木馬,控制了389萬臺電腦,用于數(shù)字加密貨幣挖礦、強(qiáng)制廣告等非法業(yè)務(wù),合計(jì)挖掘DGB(極特幣)、HSR(紅燒肉幣)、XMR(門羅幣)、SHR(超級現(xiàn)金幣)、BCD(比特幣鉆石)、SIA(云儲幣)等各類數(shù)字貨幣超過2000萬枚,非法獲利1500余萬元。
“在國內(nèi),僵尸網(wǎng)絡(luò)超過100萬臺是極少見的。我們以往發(fā)現(xiàn)的DDoS攻擊或者遠(yuǎn)程控制密碼類的,規(guī)模往往只有幾萬臺、幾十萬臺??刂?00萬臺電腦去挖礦,這是一個非常嚴(yán)重的事件,而且還控制了289萬臺電腦進(jìn)行強(qiáng)制廣告,這是非常巨大的一個僵尸網(wǎng)絡(luò)”,騰訊電腦管家高級安全專家李鐵軍接受《證券日報(bào)》記者采訪時指出,“從我們提供情況,到警方完成破案,大概花了半年左右的時間。”
挖礦木馬:悄悄地進(jìn)村
值得一提的是,此次破獲的“tlMiner”挖礦木馬,還不是規(guī)模最大的一起。今年4月,騰訊方面還監(jiān)測到一個遍布全球的PhotoMiner木馬挖礦組織,該組織通過入侵FTP服務(wù)器、SMB服務(wù)器來擴(kuò)大傳播范圍。自2016年首次被發(fā)現(xiàn)至今,PhotoMiner木馬通過門羅幣挖礦累計(jì)收入已達(dá)到8900萬元。感染量排名前三的國家是中國(26%)、美國(25%)和德國(12%)。
“我們一直在觀察黑色產(chǎn)業(yè)鏈。從去年下半年到現(xiàn)在,電腦上基本上就兩大類病毒,一是勒索病毒,二是挖礦木馬,其它的病毒已經(jīng)極其少見了”,李鐵軍指出,相比于DDos攻擊和勒索病毒,挖礦木馬的風(fēng)險最低,來錢最快,“每天每臺計(jì)算機(jī)能給不法分子掙多少錢,他們的賬號都看得非常清楚”。
事實(shí)上,之所以風(fēng)險最低,是因?yàn)榻^大部分被植入挖礦木馬的游戲玩家都“無感”。 “游戲玩家非常在意電腦速度,而且還喜歡下載外掛,這兩個訴求都會導(dǎo)致他們不安裝或停用安全軟件,給挖礦木馬以趁虛而入的機(jī)會”,李鐵軍指出,“挖礦木馬其實(shí)也很‘挑食’,只有那些配置非常高的電腦,他們才會入住,這樣挖礦時對機(jī)器性能影響較小,機(jī)主不易察覺。而且,現(xiàn)在的挖礦木馬都智能化了,如果CPU占用率超過50%,他就適可而止了”。
由于挖礦木馬的“盜亦有道”,即使其在挖礦,用戶對電腦性能降低的感覺也并不明顯。李鐵軍還透露,當(dāng)挖礦木馬獲知用戶啟動大型游戲后,還會暫時停工。等到用戶沒有操作電腦甚至息屏的時候,挖礦木馬就會啟動全速挖礦。“這種情況下,主機(jī)長期高負(fù)荷運(yùn)轉(zhuǎn),主板、內(nèi)存等硬件會提前報(bào)廢,對電腦損害極大”。
值得一提的是,不同的挖礦木馬之間,對于宿主的爭搶也是毫不客氣。李鐵軍透露,“我們最近發(fā)現(xiàn)的一個木馬就是這樣的,它會在電腦上檢查其它挖礦木馬的進(jìn)程,找到之后,先把那個挖礦木馬干掉,然后自己來挖礦”。
因?yàn)橥诘V木馬的“低調(diào)”特征使然,其對入住手機(jī)的興趣并不大。“入住手機(jī)的挖礦木馬也有,但很少,因?yàn)樵谑謾C(jī)上一挖礦,手機(jī)都燙,電池都受不了”,李鐵軍表示。
在李鐵軍看來,從技術(shù)角度上說,挖礦代碼都是公開的,外掛程序也不復(fù)雜。此次出現(xiàn)高達(dá)389萬臺電腦淪為肉雞的情況,與網(wǎng)絡(luò)營銷公司擁有大量各種網(wǎng)絡(luò)傳播渠道不無關(guān)系“大連這家公司他自身的互聯(lián)網(wǎng)渠道資源就非常豐富,分發(fā)一個病毒非常容易”。
據(jù)了解,此次破獲的“tlMiner”木馬主要植入在“吃雞”游戲外掛、海豚加速器(修改版)、高仿盜版視頻網(wǎng)站、酷藝影視網(wǎng)吧VIP等程序中,通過網(wǎng)吧聯(lián)盟、論壇、下載站和云盤等渠道傳播。
勒索病毒:專門“劫富”
近年高發(fā)的兩大病毒中,除了挖礦木馬病毒,另一個就是勒索病毒。去年5月爆發(fā)WannaCry病毒,讓全球用戶一夜間就知道了它的大名。時至今日,勒索病毒的變種依舊猖獗。
李鐵軍指出:“勒索病毒這幾年變化挺大的,去年勒索病毒是無差別的攻擊所有入侵的電腦,入侵后不管三七二十一,先把電腦上數(shù)據(jù)文檔加密了?,F(xiàn)在的勒索病毒已經(jīng)不這么做了,入侵后,云端的控制者會檢查這臺電腦有沒有價值,是普通人的電腦,還是有錢人、企業(yè)高管的電腦;是企業(yè)的電腦還是普通消費(fèi)者的電腦。如果是一家企業(yè),會看是醫(yī)療機(jī)構(gòu)還是政府機(jī)關(guān)或是其它,數(shù)據(jù)是不是特別值錢、值不值得做這件事情。這些通過瀏覽你的文檔就能知道”。
最終結(jié)果是,勒索病毒最后加密的數(shù)據(jù)基本上都是高價值目標(biāo)。“我們統(tǒng)計(jì)的情況是,行業(yè)用戶中的醫(yī)療機(jī)構(gòu)特別多,經(jīng)常有醫(yī)院的電腦被勒索病毒加密了,還有些是政府機(jī)關(guān)以及企業(yè)高管的電腦”,李鐵軍透露,“普通用戶中了勒索病毒,重裝系統(tǒng)就可以了,不法分子掙不到錢。從今年上半年情況看,勒索病毒案例的數(shù)量在減少,但質(zhì)量在上升,針對企業(yè)高價值目標(biāo)勒索的事件還是挺多的。”
關(guān)鍵詞: 碩鼠 游戲產(chǎn)業(yè) 雷鋒
您可能也感興趣:
今日熱點(diǎn)
為您推薦
8家險企股權(quán)被掛牌轉(zhuǎn)讓,為何險企股權(quán)不再被追捧?
深圳最低工資標(biāo)準(zhǔn)調(diào)整為2360元/月 失業(yè)保險金為2124元/月
遼寧實(shí)施失業(yè)保險省級統(tǒng)籌 對缺口核定等作出詳細(xì)規(guī)定
更多
- 蕪湖釋放創(chuàng)新“N次方”效應(yīng) 數(shù)字賦能驅(qū)動產(chǎn)業(yè)升級
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強(qiáng)
- 西寧加快知識產(chǎn)權(quán)強(qiáng)市建設(shè)步伐 去年兌現(xiàn)資助資金200萬元
- 無錫錫山區(qū)全面啟動實(shí)施“雙招雙引” 引進(jìn)高端創(chuàng)新資源
- 重慶巴南區(qū)落實(shí)創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略 以科技創(chuàng)新引領(lǐng)五大產(chǎn)業(yè)集...
- 朝陽北票經(jīng)開區(qū)加快推進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展 推動體制機(jī)制創(chuàng)新
- 湖北省先進(jìn)低碳冶金產(chǎn)業(yè)技術(shù)創(chuàng)新聯(lián)合體組建 打造五千億級產(chǎn)...
- 重慶渝北將優(yōu)化創(chuàng)新生態(tài)環(huán)境 培育打造一批引領(lǐng)型的科創(chuàng)載體
更多
- 北京“十四五”投資實(shí)現(xiàn)良好開局 高技術(shù)產(chǎn)業(yè)投資亮眼
- 山東抓投資抓項(xiàng)目 新興領(lǐng)域投資規(guī)模持續(xù)擴(kuò)大
- 2021年各地引資成績單亮眼 迸發(fā)出巨大經(jīng)濟(jì)活力
- 多地重大項(xiàng)目投資規(guī)模力度明顯加大 新基建項(xiàng)目成重要發(fā)力點(diǎn)
- 年內(nèi)湖北新開工城建項(xiàng)目160個 集中在道路交通等方面
- 去年我國對外投資合作平穩(wěn)發(fā)展 境外經(jīng)貿(mào)合作區(qū)建設(shè)成效顯著
- 荊州集中簽約39個項(xiàng)目 重點(diǎn)涵蓋高端裝備制造、電子信息等領(lǐng)域
- 廣東打出一系列穩(wěn)外貿(mào)政策“組合拳” 外貿(mào)逆勢創(chuàng)新高
排行
- 海南自貿(mào)港重點(diǎn)園區(qū)規(guī)模和集聚效應(yīng)大幅提升 改革創(chuàng)新取得積...
- 兩部門印發(fā)辦法明確 消防員面向社會公開招錄
- 低價出售410萬旅客信息?12306回應(yīng):為第三方泄漏
- 2019年這些新規(guī)將落地 又一次普惠“加薪”
- 北京8家醫(yī)院試點(diǎn)將推錯峰就診 率先開展“治堵”
- 數(shù)字化的城商行們怎么樣了?數(shù)字化轉(zhuǎn)型背后的故事
- 四川省稅務(wù)系統(tǒng)將推出10大類舉措服務(wù)納稅人、繳費(fèi)人
- 長三角禁限塑新規(guī)實(shí)施尚存3個堵點(diǎn) 仍需多方合力推進(jìn)
- 中國鐵建高溢價溫州奪地 去年毛利率低于行業(yè)約10個百分點(diǎn)
- 推行郵件快件包裝“綠色革命” 從根源上解決問題
最近更新
- 榕樹貸款以科技創(chuàng)新為本 助力金融數(shù)字化轉(zhuǎn)型提速
- 深度回顧2021:創(chuàng)新+品質(zhì),歐恩貝打造消費(fèi)者信賴國產(chǎn)奶粉品牌
- 瑞豐農(nóng)商行去年?duì)I收增長10.5% 不良貸款率為1.25%
- 交通銀行增資交銀投資獲監(jiān)管批復(fù) 注冊資本變更為150億元
- 回顧8年的堅(jiān)定和創(chuàng)新——木婉清集團(tuán)的前世今生
- 開蓋即飲零添加,木婉清能量飲產(chǎn)品新升級
- 減脂也想吃零食怎么辦?看完木婉清健康餐桌計(jì)劃,讓你放心吃!
- ?天虹股份被深交所五連問,股價收“三連板”后大跌
- 誰是下一個九安醫(yī)療?“新冠概念”股市造富,偽概念股被爆炒成妖
- 長春高新股價進(jìn)入下行通道 4個交易日里市值蒸發(fā)330億元
- 沒了薇婭競爭,李佳琦更貴了!全網(wǎng)最低價不復(fù)存在
- 支撐高質(zhì)量發(fā)展 21年北京固定資產(chǎn)投資增長4.9%
- 地方經(jīng)濟(jì)年報(bào)陸續(xù)出爐 地方穩(wěn)增長舉措蓄勢待發(fā)
- 工信部:針對中小企業(yè)發(fā)展再出紓困幫扶政策
- 流通領(lǐng)域首個五年規(guī)劃出爐 加快資源要素流動
- ?明明原價能買票,為何還要購買平臺VIP
- 順鑫農(nóng)業(yè)預(yù)計(jì)2021年度凈利潤同比下降80.95%-73.81%
- 京東科技境外首次公開發(fā)行股份申請已獲證監(jiān)會接收材料 消息...
- 時隔一月 央行開展14天逆回購操作1500億元
- IBM第四季度凈利大漲72% 股價盤后一度飆升7%
- 連虧三年的唐德影視扭虧 去年凈利預(yù)計(jì)1800萬-2700萬元
- 強(qiáng)監(jiān)管下,芒果超媒致力轉(zhuǎn)型能否延續(xù)高增長?
- 春節(jié)因素提振餐飲旅游板塊 預(yù)制菜和冰雪游成新風(fēng)口
- 保利、招商等合營子公司東莞招商啟越房地產(chǎn)因虛假材料取得商...
- 海關(guān)嚴(yán)防境外疫情輸入
- 滑雪如何規(guī)避風(fēng)險?這份安全須知一定得告訴孩子
- 年貨寄鄉(xiāng)愁 金龍魚品牌限定芝麻香油為春節(jié)增香添味
- 恢復(fù)經(jīng)營、擴(kuò)銷增效 王府井預(yù)計(jì)去年凈利潤增加13.99億元
- 青青稞酒預(yù)計(jì)去年凈利潤5000萬元–7000萬元 核心區(qū)域業(yè)務(wù)修復(fù)
今日要聞
- 榕樹貸款以科技創(chuàng)新為本 助力金融數(shù)字化轉(zhuǎn)型提速
- 深度回顧2021:創(chuàng)新+品質(zhì),歐恩貝打造消費(fèi)者信賴國產(chǎn)奶粉品牌
- 交通銀行增資交銀投資獲監(jiān)管批復(fù) 注冊資本變更為150億元
- ?天虹股份被深交所五連問,股價收“三連板”后大跌
- 誰是下一個九安醫(yī)療?“新冠概念”股市造富,偽概念股被爆炒成妖
- 長春高新股價進(jìn)入下行通道 4個交易日里市值蒸發(fā)330億元
- 沒了薇婭競爭,李佳琦更貴了!全網(wǎng)最低價不復(fù)存在
- 支撐高質(zhì)量發(fā)展 21年北京固定資產(chǎn)投資增長4.9%
- 地方經(jīng)濟(jì)年報(bào)陸續(xù)出爐 地方穩(wěn)增長舉措蓄勢待發(fā)