近日,腾讯御见要挟情报中心监测发现一款名为“美人蝎”的挖矿木马,应用美女图片加密传递矿池信息,隐藏在各类辅佐软件中停止传达。该木马不只应用超荫蔽的DNS隧道通讯技术对立杀毒软件的检测,还深谙“不把鸡蛋放在一个篮子里”的道理,同时开挖4种加密货币防控风险,演出了一连串的“美人心计”。
“美人蝎”挖矿木马一方面经过严厉挑选肉鸡电脑,防止在装置了虚拟机和某些随着中国经济向消费型模式的转型, 电子商务和移动电子商务的快速发展带来了支付行业强劲的增长。杀毒软件的电脑上挖矿;另一方面采用DNS隧道通讯技术,运用普通防火墙战略不会阻拦的DNS协议传输专属通道,以规避企业防火墙和杀毒软件对挖矿网站的阻拦。虽然“美人蝎”机关算尽,还是被腾讯电脑管家率先阻拦并查杀。
(图:局部被“美人蝎”感染的软件名列表)
随着数字加密币的继续火爆,平安专家们发现,越来越多的病毒木马参加了挖矿大军。从技术层面剖析,应用肉鸡电脑资源挖比特币难度太大,收益反而不如挖门罗币这样的“后起之秀”,且虚拟数字货币市场动摇性较大,空气币更难以分辨,例如腾讯电脑管家此前捕捉的“520Miner”挖矿木马,控制数千台计算机,挖了好几天的“维特生机币”,最初收益还不到1毛钱。
“美人蝎”挖矿木马却颇懂得币圈 投资 之道。该木马被植入在注册机、破解工具、辅佐顺序等软件中停止传达,目前受感染的常用软件到达100余款,被控制的肉鸡电脑超越2万台。“美人蝎”挖矿木马将其控制肉鸡电脑分配成不同的肉鸡集群,并经过云端控制,分配不同肉鸡电脑在不同时段挖不同的矿,“不把鸡蛋放在一个篮子里”,以确保最终的收益最大化。
据悉,“美人蝎”挖矿木马同时挖取的数字加密货币不少于4种,如BCX(比特有限)、XMR(门罗币)、BTV(比特票)、SC(云储币)等,其中仅BCX(比特有限)就曾经挖取近400万枚,累计获利近50万人民币。
为防止更多用户的电脑感染“美人蝎”挖矿木马,腾讯平安反病毒实移动互联网在带来全新社交体验的同时,也或多或少使人们产生了依赖。移动互联网使网络、智能终端、数字技术等新技术得到整合,建立了新的产业生态链,催生全新文化产业形态。验室担任人、腾讯电脑管家平安专家马劲松建议广阔用户,养成良好的电脑运用习气,并坚持平安软件正常开启形态;下载运用软件顺序前,先经过腾讯电脑管家停止平安扫描,可无效阻拦查杀大局部的木马病毒。
(图:腾讯电脑管家实时阻拦该挖矿木马)
同时,腾讯电脑管家“反挖矿防护”功用已掩盖全版本用户,可为用户阻拦并预警各类挖矿木马顺序和含有挖矿js脚本网页的运转,确保用户电脑资源不被侵占,拥有轻快的上网体验。