• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  恶意软件 • 安全  /  浏览器内的加密千斤顶!
23 一月 2018

浏览器内的加密千斤顶!

撰写者 Prashant Kadam
Prashant Kadam
恶意软件, 安全
  • 5
    分享
预计阅读时间: 4 分钟

比特币等加密货币, 门罗,以太坊, 莱特币, and 特佐斯 are in 充分 摇摆。 他们成倍增加 加密货币挖矿 (要么  加密货币矿业) 活动。先前, 加密货币矿业 是由功能强大且专用的采矿硬件或利用分布式计算完成的,因为 的 整个过程需要 a 很多计算。然而, 采矿趋势发生了明显变化. 现在,网络b赛艇运动员正在参加 加密货币矿业 并且它的活动正在增长,因为浏览器挖掘中使用的计算能力是 比硬件挖掘所需的要少得多。使用 网路 用于挖掘加密货币的浏览器称为 浏览器内 加密劫持. 

Quick Heal 安全 Labs遇到了一些受欢迎的网站,这些网站受到Coinhive浏览器挖掘服务的损害。

什么是 Coinhive?

Coinhive是一种浏览器挖掘服务,可为‘Monero’ blockchain. 它可以轻松地嵌入网站中。当用户访问Coinhive注入的网站时,矿工服务将在Web浏览器中执行并开始挖掘Monero XMR’s.

我们怀疑许多企业通过将一段Javascript代码集成到他们的网站中来使用此浏览器挖掘服务,这会消耗访问者的CPU时间和精力来挖掘XMR(Monero)进行Coinhive。作为回报,Coinhive向网站所有者支付了一定比例的开采价值。

我们的分析

在Quick Heal 安全 Labs,我们注意到著名的Torrent搜索引擎的一个代理服务Pirate Bay被注入了Coinhive矿工服务。下图1显示了注入到海盗湾网页中的内容。

图1.海盗湾网站的提琴手会议屏幕截图
图1.海盗湾网站的提琴手会议屏幕截图

根据Coinhive的官方信息,‘OT1CIcpkIOCO7yVMxcJiqmSWoDWOri06’是用户站点密钥,而油门用于限制CPU使用率。以下是油门水平。

油门:0– CPU 使用限制为100 %

油门:0.3–CPU使用率限制为80%

风门: 0.5–CPU使用率限制为50%-70%

访问海盗湾网站后,CoinHive.min.js被执行并开始挖掘。根据其定义的油门级别,CPU使用率已达到其限制。在某些网站中,将其定义为0.5,以便浏览器的特定实例将占用50%-70%的计算量。图2显示了访问Pirate Bay网站后浏览器和整个系统的CPU使用情况活动。

图2.访问海盗湾后的CPU使用率
图2.访问海盗湾后的CPU使用率

观察到的另一件重要事情‘CoinHive.min.js’ file is 的 用于 Web组装. 它专门在 网路 浏览器。相似 到一个 低级组装运行的ike语言 具有接近本机的性能,这是在挖掘功能实现中使用Web程序集的主要因素。 

图3. Web组装模块集成
图3. Web组装模块集成

Web组装使用 CryptonightWASMWrapper Web程序集哈希函数生成哈希。它是一种有效的可计算函数,它将任意大小的数据映射到固定大小的数据,并且其行为类似于随机函数。

这种挖矿活动不是恶意的,但它在未经系统所有者批准的情况下运行,并且消耗CPU功率,从而降低了系统性能。这极大地困扰了用户并阻碍了工作。

序列 d保护

  • 序列已发布通用检测以检测此类浏览器内的Cryptojacking攻击。
  • 这些常规检测跨越我们产品中的多个安全层。

检测sta
序列已成功阻止检测到的Coinhive矿工活动。以下是迄今为止最近几周观察到的趋势。

图4.在Quick Heal 安全 Labs观察到的检测趋势
图4.在Quick Heal 安全 Labs观察到的检测趋势

浏览器内挖掘确实是一种为网站所有者和服务提供商挖掘收入的简便方法。像Coinhive一样,JSEcoin,MineMyTraffic,CryptoLoot和CoinNebula等其他服务提供商也参与其中。浏览器内挖矿不是恶意活动,但未经允许的挖矿和CPU大量使用不应被允许。此外,破坏一个受欢迎的网站可能会妨碍许多用户。

恶意软件作者正在使用这些挖掘服务来满足他们的恶意需求。我们建议用户避免浏览可疑网站并保持其防病毒软件处于最新状态,以防止您的系统被用于此类挖掘活动中。

参考文献

//www.james-blunt.net/blog/massive-campaign-delivering-monero-miner-via-compromised-websites/ 
//www.james-blunt.net/blog/beware-of-fake-cryptocurrency-mining-apps-a-report-by-quick-heal-security-labs/

主题专家
Prashant Kadam |快速修复安全实验室

 Previous Post端点安全:选择正确的解决方案之前要考虑的事项
下一篇文章 在什么时候审核您的网络安全计划?
Prashant Kadam
关于Prashant Kadam

Prashant Kadam是Quick Heal 安全 Labs的HIPS(基于主机的入侵防御系统)团队的成员。他研究过各种安全漏洞。

Prashant Kadam在本刊中的所有文章»

相关文章

  • 恶意软件即服务:网络犯罪的9比5

    任何人,甚至您,都可以使用“恶意软件即服务”模式进行网络攻击

    2020年10月30日
  • Masslogger的恶意行为在企业中实施了间谍和键盘记录。

    MassLogger:新兴的间谍软件和键盘记录器

    2020年7月31日
  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 经理
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。