手機挖礦這么火?
還想著手機挖礦,先看看黑客怎么做的吧?
現在已經知道的區塊鏈技術的應用,國內已經出現了很多的手機挖礦產品,應該說這些產品更多的是在為自己企業拓展新的業務,從側面來說也是在為企業做廣告。本身挖礦產品的價值可能被放大了。
可是你知道嗎,黑客無時無刻不在打著你手機電腦的主意
是不是感覺手機越來越慢,剛買的新手機卡慢的很
小心手機挖礦木馬
什么是手機挖礦木馬
挖礦(Mining),是獲取比特幣等電子加密貨幣的勘探方式的昵稱。由于其工作原理與開采礦物十分相似,因而得名。
手機挖礦木馬就是在用戶不知情的情況下利用其手機的計算能力來為攻擊者獲取電子加密貨幣的應用程序。
挖礦木馬最早是2013年在PC平臺上被發現,而首個手機挖礦木馬CoinKrypt[2]最早被國外安全廠商在2014年3月曝光。
手機挖礦木馬經過一陣沉寂后,隨著電子加密貨幣價格的一路走高,惡意軟件作者又重新將目標轉向了挖礦。手機挖礦木馬的攻擊事件也重回視野,且勢必是未來惡意軟件的趨勢之一。
Android平臺挖礦木馬偽裝成各類應用軟件,統計發現其中工具類(20%)、下載器類(17%)、壁紙類(14%)是最常偽裝的應用類型。
隨著各種虛擬幣的價格暴漲,病毒制造者們已經活躍起來。
下面幾個方法可以讓你看一下手機是否中了挖礦木馬
挖礦的過程運行會占用CPU或GPU資源,造成手機卡頓、發熱或電量驟降等現象,容易被用戶感知。為了隱匿自身挖礦的行為,挖礦木馬會通過一些技術手段來隱藏或控制挖礦行為。
檢測設備電量
挖礦木馬運行會導致電池電量明顯下降,為保證手機在多數情況下正常運行而不被用戶察覺,會選擇在電池電量高于50%時才運行挖礦的代碼。
檢測設備喚醒狀態
挖礦木馬會檢查手機屏幕的喚醒狀態,當手機處于喚醒狀態,當處于鎖屏狀態時才會開始執行,避免用戶在與手機交互時感知到挖礦帶來的卡頓等影響。
仿冒應用下載器
挖礦木馬通過仿冒熱門應用騙取用戶下載,實際只是應用的下載器,軟件啟動后就開始執行挖礦,僅僅是提供了一個應用的下載鏈接。
與PC平臺相比,移動平臺受限于權限限制,并且App應用又通常自己實現內置瀏覽器功能,所以不能對挖礦木馬進行徹底的攔截。對已有Root權限的手機,可以設置Iptables對挖礦網址進行通信攔截實現防火墻功能。但是,對于普通用戶這種方法操作難度高且網址更新存在滯后性;對沒有Root權限的手機,禁用手機瀏覽器JavaScript特性可以起到一定的防護作用。然而這種方式只能阻止使用瀏覽器訪問網頁的挖礦行為,并不能對應用內嵌的瀏覽器功能進行有效的防護。
從公眾WI-FI到網站,從PC端到手機端,不管是網站,app,微信小程序還是瀏覽器插件,都有可能被植入一段惡意的挖礦代碼,強制讓你的電腦手機的CPU滿負載地為他們工作,給他們挖礦,不斷地拖慢你手機電腦的運行速度。但是挖礦的收入卻一份不少地流入了他們的口袋。手機挖礦那么火爆,似乎人人都可以分一杯羹。可黑客可不會對你手下留情,你每次的瀏覽記錄,手機信息,個人隱私,都會被機率下來,成為黑客手中的商品,再利用你手機的處理器,讓他們在礦池里面獲取利潤。
固然,現在是區域鏈最火爆的時代,可恰恰是這個時代,我們更應該中注意保護好自己的手機。
畢竟,
不是每個人都能在區域鏈里面掙到錢
可每個人都會成為黑客手中的受害者。