1日以内にすべてのマイニングマシンを交換してください。マイニングボットネットは急速に更新されている

1日以内にすべてのマイニングマシンを交換してください。マイニングボットネットは急速に更新されている

モネロは最近のマイニング攻撃で最も好まれた通貨です。最近、暗号通貨界で非常に人気を集めているモネロがアルゴリズムを更新しました。アップデート後、古いバージョンのマイニングマシンは無効になりましたが、マイニング攻撃は止まりませんでした。 Coin-Hive などの有名な Web マイニング スクリプトはすでに新しい Monero アルゴリズムをサポートしています。同時に、マイニングボットネットも急速に更新されており、新たな一連のマイニング攻撃が始まろうとしています。

図:Moneroは4月6日にバージョンv7にアップデートされました

Monero アルゴリズムが更新され、マイニングトロイの木馬が一時的に停止?

マイニング型トロイの木馬は、主にマイニング型トロイの木馬ボットネットと Web マイニング スクリプトの 2 つの方法で収益を得ています。 Web マイニング スクリプトは、その名前が示すように、Web ページにマイニング スクリプトを埋め込み、Web ページを閲覧しているユーザーのコンピューター リソースを使用してマイニングを行い、利益を得るスクリプトです。いわゆるマイニング ボットネットは、他のコンピューターに侵入してマイニング トロイの木馬を埋め込むハッカーによって構築されたボットネットです。その後、侵入したコンピュータを使用して、他のコンピュータにマイニング型トロイの木馬を埋め込み続けます。

Moneroアルゴリズムのアップデートは、古いバージョンのマイニングマシンが使用できなくなることを意味するため、マイニングトロイの木馬は必然的に存在しなくなり、マイニングボットネットに攻撃されていたサーバーも逃れる可能性があると多くの人が考えています。

しかし、そうではありません。多くのオープンソースの Monero マイニング マシンが急速に更新されています。その中で、有名なxmrigがv2.6.0にアップデートされ、xmr-stakもv2.4.1にアップデートされました。有名なウェブマイニングスクリプト Coin-Hive も、Monero の新しいアルゴリズムに合わせて更新されました。これらのスクリプトを使用した Web マイニング攻撃は中断されることなく継続されます。

図:Coin-Hive公式Twitter発表

同時に、マイニングボットネットも急速に更新されています。監視によれば、2016年から活動しているボットネット「yamMiner」は、1日以内にすべての古いマイニングマシンを新しいものに置き換えたという。この観点からすると、たとえ Monero アルゴリズムに大きな変動があったとしても、サーバーやその他の機器に対するこれらの高度なボットネットの制御に影響を与えることは難しいかもしれません。

図: ボットネット「yamMiner」の感染数の最近の変化

採掘ゾンビが必死にアップデートしています。あなたのデバイスはこれにどのように対処すべきでしょうか?

マイニング ボットネットはサーバーを制御することを好み、高速更新、隠蔽性、および強力な生存性という特徴を備えています。一度機器が侵害されると、リソースの大きな損失が発生し、制御から逃れることが困難になります。

急速に更新されるマイニング型トロイの木馬に直面して、サーバー管理者は、ゾンビ プログラムによって開始される弱いパスワードの攻撃を効果的に防止するために、弱いパスワードの使用を避ける必要があります。マイニング型トロイの木馬ボットネットが「Eternal Blue」などの脆弱性を利用して攻撃を拡散するのを防ぐために、オペレーティング システムと関連サービスに速やかにパッチを適用します。また、CPU 使用率やタスク実行中の疑わしい項目などの側面から、永続的なマイニング型トロイの木馬をチェックするために、サーバーを定期的にメンテナンスする必要があります。

一般ユーザーも軽視せず、Web 閲覧時の CPU 使用率に注意する必要があります。ユーザーが Web の閲覧中にコンピューターの CPU 使用率が急上昇し、CPU 使用率のほとんどがブラウザーによるものであることに気付いた場合、Web ページにマイニング スクリプトが埋め込まれている可能性があります。現在、360 Security Guard は、新しいバージョンのマイニング攻撃に対する包括的な防御をサポートしています。悪意のあるマイニングによって「奴隷化」されることを回避するために、ユーザーとデバイス管理者はできる限りセキュリティ ソフトウェアを使用するよう注意喚起します。

図: 360 Security Guardは新しいバージョンのマイニング攻撃を完全に防御できます


<<:  日本企業が世界初の7nmチップASICマイニングマシンの設計完了を発表

>>:  新興鉱山会社ハロンマイニングはサムスンから多大な支援を受けており、その10nm ASICチップが公開された。

推薦する

連邦準備制度理事会の議事録はテーパリングの議論を示唆、サマーズ氏は連邦準備制度理事会がインフレに対する「自己満足」を生み出していると非難

米東部時間水曜日の午後、連邦準備制度理事会は4月の金融政策会合の議事録を発表した。 FRB当局者の中...

コンピューティングパワー全国ツアーの初年度 - 麗江「クレイジー」水祭り

5月21日、2021 Computing Power初年度全国ツアーの雲南ステーションが美しい古都麗...

暗号通貨界の流動性危機は拡大し続けており、ますます多くのプラットフォームが引き出しを凍結している。

混乱の真っ只中にいる人もいれば、状況を利用して底値で買いたい人もいる。流動性枯渇のドラマが始まると、...

取引所に参入してから1年も経たないうちにビットコインビルは崩壊した

2018年10月、私は偶然An先生からWeChatメッセージを受け取りました。彼女は、私たちが一緒に...

インベントリ: 11月には27件以上の典型的なセキュリティインシデントが発生し、全体的なリスク評価は「高」でした

成都聯安の「ブロックチェーンセキュリティ状況認識プラットフォーム」(Beosin-Eagle Eye...

ヘッド鉱山を掘る! OKExChain を最初にプレイする方法 (マイニング チュートリアル付き)

過去6か月間で、DeFiマイニングが人気となり、さまざまなエアドロップが次々と実施されました。 Un...

グラミー賞受賞者のイモージェン・ヒープがブロックチェーン技術を支持

イギリスのシンガーソングライター、伊莫金·希普[1]は最近、ブロックチェーン技術についての見解を表明...

イーサリアムの「バブル」と「投資の可能性」についての簡単な議論

最近、イーサリアムの現在の価格には大きな潜在的危険があると主張するオンライン記事が流行しています。こ...

イーサリアム開発スタートアップのEthcoreが上海ブロックチェーン国際ウィークに参加する可能性

クレイジーレビュー:元イーサリアムCOOのギャビン・ウッドが設立したEthcoreは、イーサリアムプ...

Uphold は SXSW2016 に参加し、銀行業務の枠を超えた議論を交わします。

Uphold の CEO である Anthony Watson 氏と TechCrunch の上級...

WeTransfer オランダ最大の無料クラウドストレージは、2Gシングルファイル転送と共有をサポートしています

WeTransfer は、世界をリードするファイル転送サービス プラットフォームとして、2009 年...

知らせ!中央銀行が大きな動きを見せた!紙幣は消えてしまうのでしょうか?

米国の選挙が落ち着いた後、人民元は継続的に下落し始めた。誰もが資産の減少を避ける方法を心配しているま...

鉱業科学 |マイナーはなぜ空のブロックを詰めるのでしょうか?

「智光大学Q&A」は質疑応答の形式で、業界のベテラン実務家を招いて鉱業に関するユーザーの質...

BCC開発者は11月1日にハードフォークを実施し、新たな難易度調整メカニズムを実装する予定だ。

Bitcoin Cash (BCC) のオープンソース開発者は、約束を果たしているようだ。 8月に...

周小川:デジタル人民元はどこまで進むのか?

2016年、中国の経済と金融はより困難で複雑な年を迎えました。 GDP成長率が7%を突破した後、生...