深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?( 三 )

深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?

----深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?//----江苏龙网 http://www.jiangsulong.com //

本文原始标题为:深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?---来源是:

本文原始标题为:深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?---来源是:

本文原始标题为:深度解密!挖矿木马为何能在黑产圈扮演“中坚”角色?---来源是:

(图:NSA攻击流程)

规模化感染如何达成?

无论是对攻击目标精挑细选 , 还是对技术手段不断升级 , 挖矿木马的核心目的都在于感染更多用户电脑 , 攫取更高收益 。 因此 , 挖矿木马对于攻击渠道的选择也煞费苦心 。

电脑和手机端同时发力 , 折射出挖矿木马作者的贪婪 。 2018年11月腾讯安全御见威胁情报中心发现一个双平台挖矿木马 , 该木马具有Windows和Android双平台版本 , 在中毒电脑和手机上同时运行门罗币挖矿程序 。

即使是电脑端的传播 , 挖矿木马为了扩大范围也想出了新法子——普遍采用了网页挂马这种最高效率的传播方式 , 而以往利用网页挂马传播最多的是盗号木马 。

以“412挂马风暴”为例 , 4月12日 , 腾讯电脑管家团队监测发现 , 网页挂马病毒通过某广告联盟平台迅速分发到国内50余款主流客户端 , 威胁数以万计网民的信息安全 。 管家团队迅速将整个犯罪链条的分析报告提交给国家有关部门 , 并于当晚紧急发布“412挂马风暴”检测修复工具 , 阻止“412挂马风暴”进一步扩散 。


推荐阅读