史上最烂挖矿机:黑客用监控摄像头DVR挖比特币

简介:
   我们已经知道 一些Android app秘密在后台挖矿 的新闻了,现在有了更新奇的事情:黑客入侵监控摄像头录像机后用它们去挖比特币。

这个问题首先被Johannes Ullrich发现,他是一个电脑安全教育机构的老师。上周五,他发现恶意软件入侵了Hikvision DVR(Hikvision是一个硬盘录像机品牌),这些DVR被用于监控摄像头录像。这个恶意软件在各个设备之间跳转,试图感染网络中的其它机器。除了这些“普通的”恶意软件行为,它还想着为自己的发布者小赚一笔,方法是比特币挖矿。由于挖矿是很耗费运算能力的行为,任何被感染的DVR都有可能变慢。

挖矿是获得新比特币的方式,整个比特币系统是一个散布全球的P2P系统,如果你贡献出一些计算能力,它就会回报以一些比特币。不过这是一个竞争体系,随着越来越多人去挖矿,你需要更多的计算能力才能获得比特币。所以才会出现黑客利用僵尸网络以及app后台秘密挖矿的现象——把几百万台设备的计算能力汇聚起来形成巨大的挖矿能力。

专门针对ARM设备

多数的恶意软件针对Linux或Windows设备,Ullrich过去也见过这种新恶意软件感染路由器和DVR,这通常是偶然发生的,也就是那些针对Windows或Linux电脑的恶意软件散播到了恰好也运行同样系统的其它设备。不过这一次,恶意代码“专门针对这些使用ARM处理器的设备,”他说,“所以这很明显是有针对性的。”

低性能的ARM芯片大概是你所能想像到的最烂的挖矿机了,你需要汇聚成千上万台设备才能有所收获,就像上周报道的那些Android app一样。

ARM处理器成为目标实际上从侧面反映了物联网的发展,我们有越来越多的设备,包括手机、摄像机、智能恒温器等,都在使用这种相对低性能(同时在不断增强)但能耗低的处理器。这让黑客有了新的目标。尽管Hikvision恶意软件可能被用于监控,但Ullrich表示,目前看来黑客只是想感染更多的设备用于挖矿而已。

最后还得提醒大家增强账户安全意识,因为这次恶意软件侵袭靠的是Hikvision的默认用户名和密码,很多用户设置完后就没再改了。

 
   
  
  本文作者: 刘芳平

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全
互联网进病毒高发期 黑客瞄准网络春晚
随着春节长假的临近,互联网进入了病毒的高发期。即时通讯、网络春晚以及网络游戏成了黑客的重点关注对象。 昨日,记者从瑞星公司了解到,截至2010年1月底,瑞星共拦截475万个挂马网站,比前一个月提升近百万;截获新增病毒样本数86万,比前一个月增加20万个。
972 0
|
安全 数据安全/隐私保护 网络架构
|
安全 物联网 C++
记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞
本文讲的是记一枚可能被夸大的“数百万物联网设备远程劫持”漏洞,安全研究人员发现,主流互联网设备制造商使用的开源组件开发库存在一个严重级别的远程命令执行漏洞(CVE-2017-9765),可使数百万物联网设备陷入危险之中,容易受到攻击。
1508 0
|
SQL 安全 Shell
悄然崛起的挖矿机僵尸网络:打服务器挖价值百万门罗币
本文讲的是悄然崛起的挖矿机僵尸网络:打服务器挖价值百万门罗币,目标计算机被僵尸网络控制之后同样会通过1433端口入侵其他计算机,僵尸网络因此不断扩大控制范围,最终形成现在这样的规模。
5603 0
|
机器学习/深度学习 安全 网络安全