加密货币价格与网络犯罪活动之间的关系
加密货币的价格波动极大。2021年5月,比特币的价格在24小时内暴跌了30%。网络攻击者在不断寻求各种方式来获利,其中加密货币挖矿就成为攻击者感染目标机器,用来进行加密货币挖矿以获利的方式。
所以,加密货币的波动是否会影响全球加密货币矿工的数量呢?理论上讲,加密货币的价值越高,攻击者更可能去挖矿。
分析过程
首先,研究过程中遇到的第一个难题是如何追踪业界上百个加密货币,而且每天都会有新的币出现。因此,研究人员将加密货币挖矿的研究进行扩展,发现许多获利数百万美元的大规模加密货币挖矿攻击活动中最常用的数字货币是门罗币。
门罗币为攻击者非法挖矿所钟爱的原因有2个:一是门罗币可以运行在标准而非专业的硬件上,使得其可以安装在几乎所有的用户系统中,二是门罗币提供更好的隐私保护功能。
下图是门罗币自2018年以来的价格追踪图,这也是本研究的开始时间点。
从中可以看出,门罗币的价格在过去几年有非常明显的震荡,但2020年底和2021年初价格震荡的趋势更加明显。
然后,需要找出一种有效的方式来追踪加密货币挖矿活动的数量。经过认真分析和考虑,研究人员决定以来基于网络的检测方式。加密货币挖矿活动是不加密的,因此可以被检测到。这也确保了加密货币矿工地正确安装和工作,因为矿工会生成网络流量,因此网络IPS/IDS可以检测到加密货币挖矿活动。
研究人员发现加密货币挖矿活动是非常多的。即使在最低点,也有上百万起与加密货币挖矿活动相关的事件。
通过对比发现加密货币挖矿活动与加密货币的价值之间有依赖关系。加密货币挖矿活动最多的时间正是门罗币价格到最高点后的几个月。
除了2021年价格大跌外,图中的曲线变化和加密货币的价格曲线基本是一致的。因为恶意攻击者需要一定的时间来准备挖矿攻击活动,因此攻击者不太可能随着加密货币的升值而立刻部署挖矿。但根据实际数据来看,对大多数部署矿工的攻击者来说,获利是其最终的目的。
加密货币挖矿矿工希望在一段时间内不被检测到,并可以尽可能不被检测的情况下在尽可能多的系统中安全。攻击者并不关心系统被清理,因为资源很容易被另外一个受害者所替代。
安全启示
虽然加密货币挖矿机看似没有那么大的威胁,但仍然是系统中未授权的软件。今天安装的是加密货币挖矿机,明天可能就会是勒索软件攻击。因此,加密货币挖矿机被看做是和其他安全威胁相同的紧急程度。
本文翻译自:https://blog.talosintelligence.com/2021/07/cryptomining-analysis.html如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
PDMan 升级换代至->CHINER[元数建模] v3.0 发布
chiner,发音:[kaɪˈnər] [CHINER元数建模-3.0],历时三年,几经磨难,匠心打造,浴火重生。做一款丰富数据库生态的,独立于具体数据库之外的,数据库关系模型设计平台。 元数建模平台,使用React+Electron+Java技术体系构建。 1. 前世今生 2018年初,我和几个对开源有兴趣的社区好友,创立了一个松散的组织,用一个半月时时间完成了PDMan的1.0版本发布,解决了从无到有的问题。 2018年5月,推出了PDMan第一个开源公开版,中间持续阶段性更新,直到2019年1月,不再更新。 当前每一天,有3000家以上的公司或者独立的个人在使用PDMan在设计他们的数据库。 我们自己使用以及用户使用的过程中,提出了很多优化建议方案。 因前期设计考虑不充分,很多优化升级执行起来非常困难,我们于2019年12月,规划了另一个全新的版本。 当情怀遇上生存发展,饿着肚讲理想,真的很难。期间,我们团队几经折腾周转,数次濒临解散。 2019年底,我们不到三万块启动资金,几乎是光着屁股创业,幸得有多个好友关照,给了两个项目做,核心团队分为两部分,一部分去杭州,另一部分在远走塞...
- 下一篇
Logseq 0.2.5 发布,隐私至上的笔记应用
Logseq 是一个知识管理和协作的平台。它专注于隐私和用户控制。服务器永远不会存储或分析你的私人笔记。目前支持 Markdown 和 Emacs Org 模式(更多内容即将加入)。 Logseq 0.2.5 发布,更新内容如下: 修正了由 0.2.4 引入的数据丢失问题; 查询可以以表格或列表的形式呈现: 块状时间戳被带回来了,默认情况下它是禁用的,你可以在设置页面上启用它; 现在添加了页面时间戳,"所有页面" 都支持按页面名称、链接、创建时间和更新时间排序; 修正了重新索引后,在 alt-dragged 块上的块参考会丢失的问题; 保留了区块属性顺序; 更多详情可查看:https://github.com/logseq/logseq/releases/tag/0.2.5
相关文章
文章评论
共有0条评论来说两句吧...