城市直播房产教育博客汽车
投稿投诉
汽车报价
买车新车
博客专栏
专题精品
教育留学
高考读书
房产家居
彩票视频
直播黑猫
投资微博
城市上海
政务旅游

守护数字化安全,360安全卫士深度解析JavaXminer挖

5月25日 颜如初投稿
  近年来,加密货币的迅速发展,也催生了一种全新的黑产挖矿木马。挖矿木马源于数字货币,利用挖矿程序获取数字货币利益。随着比特币等数字货币交易价格的不断攀高,各类挖矿木马的身价水涨船高,数量也急剧增加。
  一旦设备被入侵并被植入了挖矿木马,那便成了黑客的敛财工具。因此在短短几年内就催生出一大批的挖矿木马家族,与之一起增加的还有对各个平台设备的大量攻击。
  挖矿木马到底是什么
  对于大部分互联网用户来说,挖矿木马更像是隐藏在互联网角落中的寄生虫,人们对其知之甚少。在用户不知情的情况下,将挖矿木马植入计算机、网页之中,利用挖矿程序依据特定算法通过大量运算获得数字货币,这就是所谓的挖矿木马。
  挖矿木马主要依靠僵尸网络和网页挖矿两种手段进行敛财,僵尸网络是黑客通过入侵其他计算机植入挖矿木马,并通过继续入侵更多计算机,从而建立起庞大的傀儡计算机网络一起挖矿。而网页挖矿则是将挖矿木马植入网页之中,在用户浏览器打开该网页时,就会解析挖矿脚本,利用用户计算机资源进行挖矿从而获利。
  挖矿木马一般需要控制大量设备来实施挖矿,才能保证可观的收益,因此可以发现挖矿木马与僵尸网络相伴而生。而入侵的方式多种多样,比如软件捆绑、服务器类漏洞攻击、口令爆破等。
  挖矿木马的危害性
  挖矿木马隐藏在几乎所有安全性脆弱的角落,一旦中招,电脑将变为黑客的挖矿苦力,出现计算机使用率飙升、死机、卡慢、发热、CPU及内存被大量占用等情况,严重影响正常使用。
  在暴利驱动下,挖矿木马还不断使用新花招,企图掩盖罪行并扩大传播量。比如,有些挖矿木马会根据中招者实时使用情况进行调节,以保障不会很快被计算机检测出;有些会在用户关闭浏览器窗口后,隐藏在任务栏右下角继续潜伏挖矿。
  更有甚者,挖矿木马也搭上了核弹级黑客武器。360安全卫士之前曾截获一款利用永恒之蓝传播的门罗币挖矿木马,由于搭载了重磅攻击弹药,该木马传播量庞大,高峰时期360每天为用户拦截到的攻击就达10万次。
  威胁日益增加的挖矿木马JavaXminer
  据360安全卫士团队介绍,被命名为JavaXminer的挖矿木马家族多使用Web服务类漏洞对OA系统、Web服务器等进行攻击。该木马团伙更新迅速且频繁,善于利用最新公开的各类Web漏洞,成本降低的同时又可以较为轻易的获取未及时修补漏洞的服务器访问权限。从其攻击趋势也可以看出与Web端漏洞的曝出相关。
  360高级威胁研究分析中心表示,从2018年开始,便对JavaXminer进行了持续监控。该家族具备Windows、Linux双平台的攻击能力,导致其攻击量在2020年至2021年有大幅度增加。基于大数据分析发现:与该家族所攻击的主要Web应用目标如各类OA、Tomcat、Confluence等受到攻击的整体态势与JavaXminer攻击量变化态势基本吻合,这也佐证了JavaXminer的攻击对整体安全态势的影响力。
  为了攫取更大利润,JavaXminer还会清理竞品,以便于最大程度地占据系统资源挖取货币。因为暴露于公网且存在漏洞的服务器很容易被各种木马给盯上,对于挖矿木马来说,在这种机器上常常会碰见自己的同行,所以清理竞品木马也就不足为奇了。
  近年来挖矿木马肆虐,挖矿木马逐渐从隐匿的角落走向大众视野。在巨大利益的催生下,木马挖矿攻击频次逐步提高,黑色产业链日渐成型,用户所面临的计算机安全环境将更加复杂。
  如何防护挖矿木马
  360新一代终端检测响应系统(360EDR)通过持续监测终端活动行为、检测安全风险、深度调查威胁风险、提供补救响应手段等方式,补充了传统终端安全产品防御高级威胁能力的不足,能在对抗高级威胁中压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性,获得更快速、高效的防御效果。通过360EDR能够及时发现和处置各类挖矿攻击,可以通过部署360EDR检查设备使用被JavaXminer入侵。
  另外,360安全卫士拥有挖矿木马防护功能,可以全自动检测拦截挖矿木马,彻底免疫挖矿攻击。用户只要开启该功能,就能全面防御从各种渠道入侵的挖矿攻击。浏览网页时,会像屏蔽广告一样,自动为用户屏蔽挖矿脚本;下载及使用软件程序时,会实时拦截各类挖矿代码的运行并弹窗预警,确保用户CPU资源不被消耗占用,保障用户正常的上网体验。
  继网购先赔、反勒索服务之后,挖矿木马防护是360安全卫士针对电脑端高发恶意攻击,从用户场景出发打造的又一重磅服务。如今,挖矿木马将成为继勒索病毒后,黑客牟利的又一重磅武器。360在对抗挖矿木马领域,不仅一直持续追踪并率先监测拦截多起大规模挖矿事件,更成为国内首个提供挖矿木马防护的安全软件。在对抗高发木马,360安全卫士始终为5亿用户提供最为强大的后盾,全面保障用户正常的上网体验。
投诉 评论 转载

守护数字化安全,360安全卫士深度解析JavaXminer挖近年来,加密货币的迅速发展,也催生了一种全新的黑产挖矿木马。挖矿木马源于数字货币,利用挖矿程序获取数字货币利益。随着比特币等数字货币交易价格的不断攀高,各类挖矿木马的身价水涨船……16英寸32大屏太爽了HUAWEIMateBook16图赏HUAWEIMateBook16是一台更专业的笔记本,16英寸大屏配合2。5K3:2屏幕比例,显著提升了办公效率,专业级色准表现则进一步将其使用场景从日常办公扩展至更专业的领域……解读美团四季报重回亏损,面向未来3月25日港股盘后,美团发布2021年Q4及全年财报。财报显示,美团Q4收入495亿元,同比增长30。6,全年营收1791亿元,同比增长56。0。尽管调整后单季度的净亏损……华为鸿蒙系统可能要改名?鸿蒙商标申请被驳回事件的背后华为鸿蒙商标申请被驳回5月12日,华为的鸿蒙商标申请被驳回。从北京审判信息网上获取的信息显示,华为技术有限公司与国家知识产权局其他一审行政判决书的公开裁判结果为驳回诉讼请……苹果Safari浏览器Bug网站实时跟踪用户浏览记录据MacRumors报道,根据浏览器指纹识别服务提供商FingerprintJS周五分享的一篇博客文章,WebKit的一个名为IndexedDB的JavaScriptAPI中的……能听到声音但听不清说什么,戴助听器管用吗?助听器对于耳聋患者肯定有用,但对于听力康复的用处有多大则取决于以下因素:(1)对助听器的期望值要切合实际,了解助听器的性能特点。助听器作为一种医疗器械,并不能解决患者的所有问题……富瑞维持腾讯控股(00700)买入评级目标价下调至580港元智通财经APP获悉,富瑞发布研究报告称,维持腾讯控股(00700)买入评级,市场已计及未成年人保护措施对游戏收入,且多因素导致广告业务疲软的影响,针对疫情影响,将首季收入增长预……手机真的会被他人远程控制吗?我们该如何避免被他人远程监控手机据网上资料显示:在过去的几年里,手机曾经被他人远程监控的不在少数,2018年之前有官方报道,已知被他人恶意通过软件监控手机达十几万部,这足以是一个惊人的数字,手机被他人恶意监控……当年轻人手机三年一换,手机公司如何生存?图片来源:图虫创意你有多久没换过手机了?两年、三年,还是五年?昨天当我把这个问题抛给朋友时,她给我的答复是:我的iPhone8Plus还能再战!年轻人为什么不愿换手……哈勃观测到极为遥远的晨星质量超过太阳的50倍英国《自然》杂志30日报告了哈勃空间望远镜对一个极为遥远的单星或恒星系的观测情况,其约在大爆炸后9亿年。这一发现比过去类似系统的观测要远得多,处于宇宙演化的相当早期。美国……小米三款机型米粉节降价8SE8青春版MIX34月7日消息,小米商城官方微博宣布,4月9日(下周二)小米三款机型限时特惠,全部直降200元。据了解,这三款机型分别是小米8SE(664GB),原价1599元,券后139……台积电失去优势,ASML紧急作出两大决定,全球芯片格局或生变台积电在芯片领域的影响力人尽皆知,想必也不需要我多说了吧,但如今的情况又有了新的变化,阿斯麦在近期紧急作出两大决定,示好美国,台积电的优势正在慢慢弱化,看来今后全球的芯片格局又……
论中国芯片的未来之路又一高校因网络攻击而关闭!教育机构为何备受黑客青睐?法国的机场将开始使用机器人来代客泊车这几款国家APP,让你比别人高大上一亿个档次!国家精品软件推屏下摄像头无限接近实用?大V曝光OPPO系统UI图入驻电商,淘宝和天猫怎么选择?元宇宙产品来了5G物联网加持,联想智慧服务助力打造北京新型数字乡镇亚马逊云计算与英国军情六处等3个情报部门签约客厅宽3米,买多大的电视机比较合适?曲面屏和直屏各有什么优点和缺点?作为消费者又该如何选择?小米12系列MIUI13卡顿的原因找到了!64位系统与32位
数学教学工作计划周振兴写作除了学技巧外这个策略决定你个人信息安全隐忧关不掉的微信运动步数获取提示地球的降温剂?古巴比伦是现在的哪里?热闻聚热点网 白凯南老婆叫什么,白凯南师傅是谁六年级记叙文唱花乡,赞沭阳太突然有助造句用有助造句大全火车上的见闻作文800字科普:初级SM教程,新人必看河源龟峰塔(河源旅游必去5大景点)

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找江西南阳嘉兴昆明铜陵滨州广东西昌常德梅州兰州阳江运城金华广西萍乡大理重庆诸暨泉州安庆南充武汉辽宁