腾讯安全联合知道创宇发布《2018上半年区块链安全报告》(2)
时间:2018-08-08 01:57 来源:网络整理 作者:墨客科技 点击:次
勒索病毒是2018年上半年危害互联网最严重的病毒之一,勒索病毒加密受害者电脑系统,并要求受害者向某些指定的比特币钱包转帐,其危害范围日益扩大,影响到事关国计民生的各个行业。 挖矿木马“异军突起”,成币圈价值“风向标” 由于挖矿病毒的控制者可以直接通过出 售挖到的数字虚拟货币牟利,挖矿病毒的影响力空前高涨,成为2018年传播最广的网络病毒,且挖矿热度往往与币种价格成正比。 值得注意的是,传统的挖矿方式,如比特币一般采用显卡GPU挖矿,黑客难以利用,更多的场景为勒索加密;而自从采用CryptoNight算法的如门罗币等新币种的出现,挖矿方式有所变化,不再依赖于GPU挖矿,CPU挖矿也成为了可能,于是黑客在入侵了个人PC和云主机之后更多会选择消耗机器CPU资源挖矿来直接获得利益。根据腾讯安全云鼎实验室统计,存在通用安全漏洞如永恒之蓝的机器成为主要的入侵目标,黑客通常采用批量扫描通用安全问题并入侵植入挖矿程序的方式进行恶意挖矿。一些传统企业、政府机构等行业的机器被入侵挖矿现象尤为显著,主要原因是这些行业的云主机由于部分维护人员缺乏安全意识,容易存在漏洞,甚至长期不登录云主机,更是变向给黑客提供了长期矿机,这些存在安全问题的云主机也是云上挖矿等恶意行为肆意繁衍的温床。 数字劫匪“铤而走险”攻击交易所,半年获利约7亿美元 盗窃行为也同样可对数字加密货币持有者造成大量损失,目前盗取数字加密货币大致有入侵交易所,入侵个人用户,“双花攻击”,漏洞攻击这4种,数字加密货币交易所被攻击仅2018年上半年就损失了约7亿美元。 《报告》最后,腾讯安全与知道创宇提出了实用的安全建议。对于区块链安全来讲,建议相关企业与专业区块链安全研究组织合作,及时发现、修复系统漏洞,避免大规模资金被盗事件发生。知道创宇深耕区块链安全,现已建立起从矿池到交易所,从业务系统到办公网络的区块链全生态安全解决方案,全力为区块链发展保驾护航。 对于网民来讲,应充分了解可能存在的风险,在电脑端、手机端使用腾讯电脑管家可避免掉进网络钓鱼陷阱,避免数字虚拟币钱包被盗事件发生。同时应防止电脑中毒成为“矿工”,谨慎使用游戏外挂、破解软件、视频网站客户端破解工具。 对于企业网站、服务器资源的管理者,应部署企业级网络安全防护系统,防止企业服务器被入侵安装挖矿病毒,防止受到勒索病毒侵害。 (责任编辑:admin) |