
加密劫持的含義和定義
加密劫持是一種網絡犯罪,指網絡犯罪分子未經授權使用他人設備(電腦、智能手機、平板電腦甚至服務器)來挖掘加密貨幣。與許多形式的網絡犯罪一樣,其動機是牟利,但與其他威脅不同的是,這種行爲的目的是完全不讓受害者發現。
什麼是加密劫持?
加密劫持是一種嵌入計算機或移動設備的威脅,然後利用其資源挖掘加密貨幣。加密貨幣是數字或虛擬貨幣,以代幣或“硬幣”的形式存在。最知名的是比特幣,但還有大約 3,000 種其他形式的加密貨幣,雖然一些加密貨幣已通過信用卡或其他項目進入實體世界,但大多數仍是虛擬的。
加密貨幣使用分佈式數據庫(稱爲“區塊鏈”)來運行。區塊鏈會定期更新自上次更新以來發生的所有交易信息。每組近期交易都使用複雜的數學過程組合成一個“區塊”。
爲了生成新區塊,加密貨幣依靠個人提供計算能力。加密貨幣會用加密貨幣獎勵提供計算能力的人。那些用計算資源換取貨幣的人被稱爲“礦工”。
規模較大的加密貨幣使用礦工團隊運行專用計算機設備來完成必要的數學計算。這項活動需要大量電力——例如,比特幣網絡目前每年消耗超過 73TWh 的能源。
加密劫持者和加密劫持的未來
這就是加密劫持的由來:加密劫持者是那些想要享受加密貨幣挖礦好處卻又不想付出鉅額成本的人。通過不支付昂貴的挖礦硬件或高額電費,加密劫持讓黑客無需花費鉅額開銷即可挖掘加密貨幣。個人電腦上主要挖掘的加密貨幣類型是門羅幣,它對網絡犯罪分子很有吸引力,因爲它很難追蹤。
關於加密劫持究竟在減少還是在增加,存在一些爭議。加密劫持往往隨着加密貨幣(尤其是比特幣和門羅幣)的價值而增加。但近年來,有兩個因素對加密劫持產生了抑制作用:
執法部門嚴厲打擊。
Coinhive 被關閉,該網站是處理加密貨幣挖礦程序的領先網站。Coinhive 提供了 JavaScript 代碼,網站可以將其合併,使訪問者的計算機挖掘門羅幣。Coinhive 的代碼很快就被濫用:黑客還可以在網站所有者不知情的情況下將挖礦腳本注入網站。該網站於 2019 年 3 月關閉,隨之而來的是網站感染數量急劇下降。
加密劫持攻擊背後的動機很簡單:金錢。挖掘加密貨幣可以帶來豐厚的利潤,但如果沒有能力支付鉅額成本,盈利就很困難。加密劫持是加密挖掘的犯罪表現形式,它提供了一種非法但有效且廉價的方法來挖掘有價值的貨幣。
加密劫持如何運作?
網絡犯罪分子入侵設備安裝加密劫持軟件。該軟件在後臺運行,挖掘加密貨幣或從加密貨幣錢包中竊取資金。毫無戒心的受害者通常會使用他們的設備,儘管他們可能會注意到性能變慢或延遲。
黑客主要通過兩種方式讓受害者的設備祕密挖掘加密貨幣:
通過誘導受害者點擊電子郵件中的惡意鏈接,在計算機上加載加密挖掘代碼
通過使用 JavaScript 代碼感染網站或在線廣告,該代碼在受害者的瀏覽器中加載後會自動執行
黑客經常使用這兩種方法來最大化他們的回報。在這兩種情況下,代碼都會將加密劫持腳本放入設備中,並在受害者工作時在後臺運行。無論使用哪種方法,腳本都會在受害者的設備上運行復雜的數學問題,並將結果發送到黑客控制的服務器。
與其他類型的惡意軟件不同,加密劫持腳本不會損壞計算機或受害者的數據。但是,它們會竊取計算機處理資源。對於個人用戶來說,計算機性能變慢可能只是一種煩惱。但加密劫持對企業來說是一個問題,因爲擁有許多被加密劫持系統的組織會產生實際成本。例如:
利用幫助臺和 IT 時間來追蹤性能問題並更換組件或系統,以期解決問題。
電力成本增加。
一些加密挖礦腳本具有蠕蟲功能,可讓它們感染網絡上的其他設備和服務器。這使得它們更難識別和刪除。這些腳本還可能檢查設備是否已被競爭性加密挖礦惡意軟件感染。如果檢測到另一個加密挖礦程序,腳本會將其禁用。
在早期的加密貨幣挖礦活動中,一些網絡出版商試圖通過徵求訪問者在其網站上挖掘加密貨幣的許可來將流量貨幣化。他們將其定位爲公平交易:訪問者將獲得免費內容,而網站將使用他們的計算機進行挖礦。例如,在遊戲網站上,用戶可能會在頁面上停留一段時間,而 JavaScript 代碼會挖掘硬幣。然後,當他們離開網站時,加密貨幣挖礦就會結束。如果網站對其所做的事情透明,這種方法是可行的。用戶面臨的困難是知道網站是否誠實。
惡意版本的加密挖礦(即加密劫持)不會請求許可,並且在您離開初始網站後很長時間內仍會繼續運行。這是可疑網站所有者或入侵合法網站的黑客使用的一種技術。用戶不知道他們訪問的網站一直在使用他們的計算機來挖掘加密貨幣。該代碼僅使用足夠的系統資源來保持不被注意。儘管用戶認爲可見的瀏覽器窗口已關閉,但隱藏的瀏覽器窗口仍保持打開狀態。通常它可以是彈出式窗口,其大小適合放在任務欄下方或時鐘後面。
加密劫持甚至可以感染 Android 移動設備,使用與針對臺式機相同的方法。一些攻擊通過隱藏在下載應用程序中的木馬進行。或者用戶的手機可以被重定向到受感染的網站,從而留下持續的彈出式廣告。雖然單個手機的處理能力相對有限,但當攻擊大量發生時,它們提供足夠的集體力量來證明加密劫持者的努力是合理的。