快讯
多省份启动公务员招录工作 “京考”笔试今举行
2分钟前
“脸书”涉泄露680万用户照片 或面临16亿美元罚款
6分钟前
比特币跌落1周年:市值跌掉82.7% 多款矿机一折甩卖
10分钟前
2019一建《建筑实务》考点:建筑工程资料管理的要求
18分钟前
一级建造师考试成绩为什么要等3个多月才公布?
18分钟前
私家车最多可以开多少年?报废新规定出来后,车主:心已凉!
18分钟前
郑州保养大战并不存在 只是消费回归理性
19分钟前
与卡罗拉齐名,起售价不到十万元,标配电子手刹,原汁原味德系车
20分钟前
马斯克说每周工作40小时无法改变世界 前员工怎么看
21分钟前
名爵HS乞丐版就够用,后排轻松翘起二郎腿
23分钟前
预告 | 乐观可以习得:《教出乐观的孩子》读书会
23分钟前
市场调研没那么复杂,关键做好这1点,比做1000份调研报告都管用
23分钟前
商汤科技徐冰:创业者打造一家领先人工智能公司的两条路径
24分钟前
自动挡和手动挡到底哪个更安全?专家:自动挡就是傻瓜式操作
24分钟前
北美DOTA代表人物Fear复出加盟J.Storm担任四号位
24分钟前
盘点5款中型SUV,牧马人上榜,车主:开了十年点大毛病都没有
24分钟前
买车时,加钱也得配上的5个配置,很多车主不懂吃了大亏
25分钟前
机油到底多久换一次?5000公里换机油不完全准确
25分钟前
这款车比宝马5系的有品位,车内全触控,还要啥奔驰
25分钟前
第二年买保险的时候,这几种车险别再买了,如果钱多当我没说
26分钟前
LOL:下一季的LMS还能再更惨吗?LMS网友:可以 0-18创造世界奇观
26分钟前
CVT和AT哪个更省油?虽然CVT更省油,但AT这方面比CVT更优秀
26分钟前
哪些保险是必须要买的?只有这四个,多了都是浪费钱
26分钟前
这四款车,男人在40岁以前开上其中一款,就是非富即贵的人
27分钟前
《支付战争》
27分钟前
Google Plus数据泄露引发了更多令人头疼的问题
27分钟前
摩根大通内部现分歧 是真的坚定多头?还是消费大众?
27分钟前
买车这3种配置不能落下,危急时刻或能保命,看看自己车上有没有
27分钟前
第七届粤港云计算大会在潼湖科技小镇举行
27分钟前

389万台电脑被植入挖矿木马 腾讯电脑管家助力警方破案

推荐 2018-07-10 10:36:34

2017年底时,腾讯电脑管家曾发现一款名为“tlMiner”的挖矿木马的传播量达到峰值,12月20日当天有近20万台机器受到该挖矿木马影响,并发现“tlMiner”挖矿木马瞄准“吃鸡”玩家及网吧高配电脑,搭建挖矿集群。腾讯电脑管家配合守护者计划及时将该案线索提供给山东警方,协助警方于2018年4月11日成功破获389万台肉鸡电脑挖矿大案,涉案案值高达1500余万元。腾讯电脑管家已全面拦截该木马病毒。

(腾讯电脑管家全面拦截木马病毒)

游戏外挂暗藏木马程序 腾讯电脑管家协助警方破案

“tlMiner”木马作者在“吃鸡”游戏外挂、海豚加速器(修改版)、高仿盗版视频网站(dy600.com)、酷艺影视网吧VIP等程序中植入“tlMiner”挖矿木马,通过网吧联盟、论坛、下载站和云盘等渠道传播。木马作者通过以上渠道植入木马,非法控制网吧和个人计算机终端为其个人挖矿。针对这一情况,腾讯电脑管家和守护者计划安全团队继续加深对挖矿木马黑产链条的研究,协助山东警方深挖,进一步分析并挖掘到木马作者上游:一个公司化运营的大型挖矿木马黑色产业链。

2018年4月11日,在腾讯电脑管家的协助下,山东警方在辽宁大连一举破获了“tlMiner”挖矿木马黑产公司。该公司为大连当地高新技术企业,为非法牟利搭建木马平台,招募发展下级代理商近3500个,通过网吧渠道、吃鸡外挂、盗版视频软件传播投放木马,非法控制用户电脑终端389万台,进行数字加密货币挖矿、强制广告等非法业务,合计挖掘DGB(极特币)、HSR(红烧肉币)、XMR(门罗币)、SHR(超级现金币)、BCD(比特币钻石)、SIA(云储币)等各类数字货币超过2000万枚,非法获利1500余万元。

(区块链木马挖矿黑产流程图)

该案为国内首例利用挖矿木马组建僵尸网络,非法控制计算机挖矿的案件,黑产公司通过在游戏外挂、盗版视频网站客户端中植入挖矿木马,控制超过389万台电脑组建挖矿僵尸网络,形成集群算力,掘金区块链数字加密货币。

挖矿木马控制电脑挖取巨额数字货币 用户却浑然不知

挖矿木马最早出现于2013年,但一直并未被外界关注。2017年,由于勒索病毒的大规模爆发,区块链和数字加密货币概念火爆,数字加密货币交易价格不断走高,受利益驱使,2018年挖矿木马成为最流行的木马,控制肉鸡电脑挖矿成为掘金最快的网络黑产。

由于挖矿木马的隐蔽性,即使用户电脑感染木马也不容易及时感知到。因为当前个人电脑的主流配置性能很强,即使木马已经在挖矿,性能变差的直观感受也并不明显。只有挖矿木马启动挖矿程序,同时用户启动较耗资源的应用,比如大型游戏,此时才会感觉电脑速度变慢、温度升高、风扇噪音增加等现象。通过大量计算机运算获取数字货币奖励,挖矿对电脑硬件配置要求比较高,主机经常长期高负荷运转,显卡、主板、内存等硬件会提前报废,对电脑的损害极大。

腾讯电脑管家持续监测挖矿木马 并实时全面查杀

位于大连的“tlMiner”挖矿木马团伙,并不是腾讯电脑管家捕捉到的规模最大的一个。2018年4月,腾讯御见威胁情报中心曾监控到一个遍布全球的PhotoMiner木马挖矿组织,该组织通过入侵感染FTP服务器、SMB服务器暴力破解来扩大传播范围。自2016年首次被发现至今,PhotoMiner木马团伙通过门罗币挖矿累计收入已达到令人惊叹的8900万人民币,是2018年上半年的“黄金矿工”,腾讯电脑管家已全面拦截该木马病毒。

(PhotoMiner木马团伙通过门罗币挖矿累计收入)

用户电脑被植入挖矿木马后,挖矿木马会充分利用系统资源,增加硬件消耗和电力消耗,会相应缩短电脑使用寿命。腾讯安全专家建议用户谨慎使用那些游戏外挂、破解软件、视频网站客户端破解工具,这些软件被人为植入恶意程序的概率较大。同时,安装正规杀毒软件并及时更新升级,当电脑卡顿、温度过热时,使用腾讯电脑管家进行检查,防止电脑被非法控制,造成不必要的损失。


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......