挖矿木马每月产生数量高达百万 伪装“吃鸡”工具( 三 )

NSA攻击流程 。 图片来源:文中报告

挖矿木马的“求生欲”

数据显示 , 在非法利益的直接驱使下 , 挖矿木马不断变幻手段 , 为了减少被用户发现的几率 , 挖矿木马常用套路是故意把挖矿时占用的CPU资源控制在一定范围内 , 并且设置为检测到任务管理器时将自身退出的特性 。

除此之外 , 挖矿木马还会应用独特技术来逃避杀毒软件的拦截 。 2018年5月出现的“美人蝎”挖矿木马 , 会隐藏在美女图片当中 , 利用图片加密传递矿池相关信息 , 通过DNS隧道返回的信息来获取隐蔽的C2信息 , 逃避杀软侦测 。 该木马控制超过2万台肉鸡电脑 , 分配不同的肉鸡集群挖不少于4种数字加密币 。


推荐阅读