加密劫持惡意軟件不會鎖定您的數(shù)據(jù)以期獲得勒索軟件,而是竊取您 PC 的計算能力。它使用你的機器來挖掘加密貨幣,通常專注于以隱私為中心的 Monero 而不是比特幣,比特幣在這一點上很難盈利。
惡意軟件將它生成的任何加密貨幣發(fā)送給攻擊者,攻擊者帶著他們可以用來交易現(xiàn)金的資產(chǎn)離開。他們用你的電來做這件事。不僅僅是一種麻煩。最糟糕的惡意軟件會吞噬您的 CPU 周期,從而使您的計算機變慢。它還會使您的系統(tǒng)不穩(wěn)定,因為在系統(tǒng)上運行的未經(jīng)授權的軟件可能會影響其他程序。
它還可以將自己安裝在服務器上。這些對網(wǎng)絡罪犯特別有吸引力,因為它們通常比臺式機更強大,尤其是當它們位于云端時,它們可能被配置為按需使用更多 CPU 能力。
盡管加密貨幣價值最近遭受了巨大打擊,但這并沒有阻止加密貨幣劫持犯罪分子。SonicWall 的 2022 年網(wǎng)絡威脅報告發(fā)現(xiàn),2022 年上半年全球加密貨幣劫持攻擊同比增長 30% 至 6670 萬次。
攻擊也越來越偷偷摸摸。Microsoft注意到越來越多地使用無文件惡意軟件進行加密劫持。這種操作無需在受害者的硬盤上安裝任何東西,因此更難被發(fā)現(xiàn)。
您可以做些什么來保護自己免受加密劫持惡意軟件的侵害?使您的服務器、臺式機和筆記本電腦上的軟件保持最新非常重要,因為惡意軟件植入程序通常依賴于未修補的漏洞。為了使您的計算機更加安全,請考慮使用應用程序白名單來防止在您的 PC 上安裝任何未經(jīng)授權的軟件。
除此之外,您還可以安裝可以阻止另一個重要攻擊媒介的瀏覽器擴展:JavaScript。一些惡意網(wǎng)站會直接在您的瀏覽器中運行加密劫持惡意軟件,如果您訪問了錯誤的在線目的地,就會導致您的計算機開始挖礦。
管理員還應該監(jiān)控他們機器上的 CPU 負載,尤其是服務器上的負載,以發(fā)現(xiàn)計算使用率的峰值。使用包含加密貨幣礦池以及已知惡意命令和控制站點的 IP 地址的黑名單。這也將有助于阻止該軟件與其所有者通信,即使他們確實設法感染了您的系統(tǒng)。