您所在的位置:首页 > 网络 >

报告称,加密货币挖矿恶意软件“主导”网络犯罪活动

  • 2020-01-18 15:23:36
  • 阅读(155)

根据一份Check Point Research的网络安全报告,与其他任何行业一样,加密行业在2020年极易受到黑客网络攻击。

云基础设施是黑客攻击的一大目标

在2019年,无论其规模大小,没有任何组织不受网络攻击的影响。网络犯罪是有利可图的,因此对不道德的人具有很大吸引力。研究人员估计,2018年网络犯罪造成了1.5万亿美元的损失。

比特币是有弹性的,因为它的区块链内部的数据交换是随机的,而且使用了坚固的加密技术。因此,区块链和数据不能通过恶意软件或其他恶意技术复制或渗透。然而,围绕区块链发生的交易很容易受到网络攻击。

例如,在2020年,网络安全报告强调了黑客攻击对云基础设施的威胁。尽管加密货币的价值在去年有所下降,但云基础设施为加密货币挖矿恶意攻击提供了一个巨大的目标。

加密货币挖矿恶意软件数据

加密货币恶意软件挖矿被定义为软件程序和恶意软件组件,它们在没有用户许可的情况下接管计算机资源并将其用于加密货币挖掘。

勒索软件的利用变得越来越复杂

勒索软件是另一个在2019年变得更加复杂和有针对性的威胁。与2018年相比,2019年上半年,移动设备恶意软件的攻击增加了50%。报告称,实际上,“全球27%的组织都受到了涉及移动设备的网络攻击的影响。”

该报告介绍了专门利用比特币而非其他任何加密货币的恶意软件。例如,Glupteba通过公开的比特币列表包含一个命令和控制地址更新机制。因此,Glupteba用于分发浏览器盗窃者或路由器利用者。

当入侵者未经用户授权访问网页时,Cryptoloot也可用于对门罗币(Monero)进行在线挖掘。此外,Danabot是针对Windows平台的银行木马,它还被用来窃取浏览器密码和加密货币钱包。研究人员还强调了黑客是如何利用Ryuk勒索软件从受害者那里获取大量比特币支付的。

网络威胁的范围越来越广,越来越复杂网络威胁的范围正在变得越来越广泛和复杂。因此,报告建议,为了领先于犯罪分子并避免网络攻击,而不仅仅是发现和纠正网络攻击,更需要实施积极的作战计划并保持威胁情报的最新状态。

为了防止零日攻击(零日攻击是指被发现后立即被恶意利用的安全漏洞,这种攻击利用厂商缺少防范意识或缺少补丁,从而能够造成巨大破坏),首先需要敏锐的实时威胁情报,以提供有关最新攻击媒介和黑客技术的最新信息。威胁情报必须涵盖所有攻击面,包括云,移动,网络,节点和IoT,因为这些媒介在企业中很常见。”

您认为网络安全威胁将如何影响2020年的加密货币产业?请在下面的评论中分享给大家把。


>>本文地址:
注:本站稿件未经许可不得转载,转载请保留出处及源文件地址。

相关推荐