首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    星巴克的WiFi竟然会利用用户的电脑来挖矿?免费网络中暗藏消费陷阱

    就在几天之前,星巴克意外地发现他们的其中一位店内客户竟陷入了网络攻击者的加密货币挖矿活动之中…… 据了解,此次事件的主角是国外软件公司Stensul(总部设在美国纽约)的首席执行官Noah Dinkin...,当时他正在布宜诺斯艾利斯的一家星巴克咖啡店喝咖啡,但是当他在使用店内WiFi上网时,他却意外地发现自己的笔记本电脑竟成为了一台挖矿机!...挖矿的过程中会涉及到复杂的数学运算,并需要验证加密货币的交易信息。由于挖矿过程中需要消耗巨大的算力,因此现在有很多人会尝试感染并利用他人的计算机来进行挖矿,以期谋取更大的利润。...“ 某网络安全专家表示,公共环境下的WiFi网络用户应该确保自己使用的是最新版的软件,并时刻注意任何可疑的活动,以尽量减少自己所遇到的安全风险。...实际上,当你在使用这类开放网络时,你的所有网络活动以及网络流量都有可能被他人拦截。虽然我们也不应该过分地”危言耸听“,但是这种情况确实是非常常见的。

    816100

    “寄生兽”(DarkHotel)针对中国外贸人士的最新攻击活动披露

    一、事件概述 腾讯御见威胁情报中心曾在2018年4月披露过"寄生兽"(DarkHotel)在2018年针对中国外贸企业高管的定向攻击活动。...近期,我们再次检测到该攻击组织的最新攻击活动,依然针对跟半岛地区相关的外贸企业高管进行的攻击活动。...木马总体结构,启动技术等与之前版本基本相同,可以确定为Retro RAT 木马的最新版本。木马在多个位置调用了核心下载函数,该函数有两种模式,参数分别为1和0: ?...C2均为:91.235.116.147 三、关联分析 经过关联分析,我们确定该次攻击来源于DarkHotel(“黑店”),并且使用的是最新的Retro系列木马(寄生兽)。...因此我们确定该活动为"寄生兽"(darkhotel)的最新攻击活动。 四、总结 "寄生兽"木马是一个复杂的恶意木马,并且喜欢隐藏中正常的软件和开源代码中,这也大大增加了检测和防御的难度。

    3.1K40

    2019上半年恶意挖矿趋势报告

    其中,三月份出现多起安全事件如3月20号Wannamine4.0变种来袭等,导致挖矿木马拦截数骤增。 ? 图1 挖矿流量拦截次数 ?...案例3 2019年4月深信服捕获到挖矿木马DDG的最新变种,自 2017 年底至今DDG 挖矿僵尸网络已更新多个变种版本并一直保持着极高的活跃度。...在此之前DDG主要通过扫描SSH、Redis数据库和OrientDB数据库服务器进行门罗币挖矿行为,在最新变种中发现其包含mssql、redis thinkphp、weblogic等多个漏洞探测模块,如下图所示...从深信服的云脑监测数据来看,近期该木马利用通用漏洞在各个行业迅速扩散,全国各省以及国外用户均存在感染现象,其中感染量TOP5区域分别为广东省、浙江省、北京市、上海市、江西省。...案例5 2019年6月,深信服安全团队捕获到Bluehero挖矿蠕虫最新变种, 该挖矿蠕虫集多种功能为一体,释放后门程序窃取主机信息,释放Mimikatz模块、嗅探模块、“永恒之蓝”攻击模块、LNK漏洞利用模块

    1.2K30

    国外无限php空间,关于无限空间和美国PHP主机不限制流量存储的认知

    其实美国PHP主机不限制流量或者不限制存储空间的做法很早就已经有过,比如我们早年熟悉的Bluehost、JustHost等主机商几年来一直是卖一款无限型(unlimited)虚拟主机,包括存储空间,每月的流量都不限制...对于我们个人用户来说,如果看到某个主机商的配置中提到不限制建站数量、不限制每月流量,不限制存储空间大小,其实是觉得商家是很具有良心的,于是纷纷选择。...当这个时候,我们看到无限制型的主机,肯定会优于选择,且那时候感觉使用国外主机速度也还不错。...比如我们可以亲眼看到不限制建站数量、不限制流量、不限制FTP账户数量、不限制数据库数量,包括不限制硬盘存储。...当然这些政策也是后来慢慢增加和改进的,因为我们确实有不少的站长、网友投机行为,比如用虚拟主机用来做下载文件库,因为不限制流量和存储。

    4K10

    这种新型挖矿可能盯上你主机

    而特斯拉公司的CEO埃隆·马斯克也在国外社交平台公开表示大力支持狗狗币2,使其价格最高冲到0.73美元/枚,较年初暴涨近百倍(截止2021年6月29日,狗狗币已回落至0.26美元/枚)。...腾讯安全平台部宙斯盾流量安全分析系统监测到在2021年上半年,与加密货币挖矿相关的恶意样本数量明显增加,并且随着虚拟货币的种类不断增加和技术的不断发展,一类新型的挖矿方法逐渐出现在我们的视野当中。...门罗币的这种特性导致了其被黑产大量使用,目前宙斯盾流量安全分析系统捕获的大部分挖矿脚本都是在进行门罗币的挖矿活动,一旦服务器恶意攻击者被植入门罗币挖矿脚本,最突出的表现就是CPU使用率大幅升高。...同时,Swarm挖矿还会有以下一些比较具体的特征,供网络安全从业者来进行判断: 1) 流量特征 在进行门罗币挖矿时,挖矿程序需要与矿池连接,并且将计算结果与区块等信息与矿池同步,其中还包含了登录的过程,...所以门罗币挖矿流量特征很明显。

    70720

    外链建设的最新做法-如何让网站流量暴涨

    5.2高流量流量(traffic)一般有这样两种:网页的流量高,或者外链给网站带来的流量高。查看网站流量数据的工具有SEMrush、Ahrefs、SEO Quake工具。...国外有非常多的博客网站,允许用户建立免费博客,用这些博客发外链,不仅可以覆盖更多的受众,还可以为你的网站带来新的访问者和排名的提升。...6.3论坛、问答平台外链(Forum Post): 论坛、问答平台外链(Forum Post),例如Forum、Reddit、Quora等国外知名的论坛,这些论坛上的外链也是相当管用的,发帖或者评论的时候顺便带上自己的网站...在国外SEO大神圈里面的调查中,Open Site Explorer排名第三。...感觉主要的作用还是发掘行业热点,国外新媒体运营,然后去做可传播性比较强的内容,让外链自己增长。

    1.6K10

    day11 | 网络安全应急响应典型案例(挖矿类)

    ,及时发现恶意网络流量,进一步追踪溯源。...(二) 防护建议 对检测阶段发现的攻击源IP地址进行重新查杀,条件允许情况下重装系统重新部署业务; 安装天擎最新版本(带防暴破功能)和天擎服务器加固防止被黑; 建议部署全流量监控设备,可及时发现未知攻击流量以及加强攻击溯源能力...在分析天眼设备抓取流量时,发现内网共存在11种病毒,包括蠕虫病毒、挖矿病毒、勒索病毒、远控木马、僵尸网络等多种病毒,且发现主机高危端口如135、137、138、445端口均为开启状态并存在传播病毒的行为...应急人员经过排查,发现该企业内部有70台服务器受到SystemdMiner挖矿木马最新变种病毒的感染,存在内网横向传播的情况,且服务器中均未安装杀毒软件。...U盘未管控导致主机感染挖矿木马 (一) 事件概述 某日,接到交通运输行业某单位应急响应请求,其办公网内大量主机感染病毒,并且存在大量国外地址通讯行为,希望对办公网内失陷主机进行排查分析并溯源。

    1.4K20

    多部委加强整治,腾讯安全帮助企业抵御“挖矿”木马

    根据腾讯安全团队最新报告显示,在公有云的攻击事件当中,以挖矿为目的的入侵占比54.9%,腾讯云在过去30天累计检测到挖矿木马攻击事件超过6000起。...腾讯安全基于完善的产品矩阵,提供包括主机侧、终端侧、流量侧以及安全管理平台等安全产品及服务,帮助企业应对“挖矿”木马病毒。 ...零信任iOA的身份验证能力,还可彻底消除弱密码爆破入侵的可能性; 流量侧,企业可以旁路部署腾讯安全高级威胁检测系统(御界NDR),对企业内网之间及网络出入流量进行分析检测,及时发现黑客攻击活动。...响应一键式闭环处置,快速处理告警,提高整体运营效率; 同时,云主机也可以部署云防火墙、Web应用防火墙防御漏洞攻击,云防火墙内置的虚拟补丁机制可以有效防御高危漏洞及0day漏洞攻击,由专业漏洞响应团队对最新的高危漏洞进行响应...通过网络流量控制策略,限制威胁扩散。云防火墙支持配置微信扫码登录,可以彻底消除黑客利用弱密码爆破攻击的可能性。 企业可以根据自身网络、业务特点部署相应的安全产品,打造企业专属的多级安全防御网络。

    3.1K30

    腾讯主机安全(云镜)兵器库:斩杀挖矿木马的利剑-BinaryAI引擎

    image.png 据腾讯安全最新统计,在公有云的攻击事件当中,以挖矿为目的的入侵行为占比超过一半,达到54.9%,腾讯安全团队在过去30天捕获挖矿木马攻击事件累计超过6000件。...国外安全厂商披露的技术报告,也表明挖矿木马是全球当前最主要的网络威胁。...BinaryAI引擎针对有限的挖矿组件建立特征库并借助腾讯安全成熟的脱壳技术,通过匹配样本中是否包含挖矿功能语义的函数来实现挖矿样本的静态检测,完成即准确又高效的挖矿木马检测方案。...组件名称 计算资源 组件说明 XMRig CPU 最常见的Linux平台门罗币挖矿代码 cpuminer CPU 多线程CPU挖矿 Ufasoft CPU 比特币挖矿 FPGAminer CPU 比特币挖矿...基于前面的样本处理与挖矿组件函数库建立工作,BinaryAI引擎的挖矿木马检测过程只需完成未知样本函数与挖矿组件函数库的语义匹配过程,并通过计算命中比例判定样本属性,实现更高效更准确的挖矿木马检测解决方案

    85940

    Linux,没你想象的那么安全!

    下图是Norse Corporation最新发布的实时网络Hacker地图,向我们展示了全球实时发生的网络Hacker,看起来很好玩,深思很恐怖。...GlobeImposter勒索病毒 主要用来感染企业应用服务器,之前国内两家省级医院服务器疑似遭最新勒索病毒GlobeImposter的公鸡,骇客在突破企业防护边界后释放并运行勒索病毒,最终导致系统破坏...主要表现为你的计算资源利用率很高,但网络流量一般。...目前常见的挖矿病毒有xmrig挖矿病毒、门罗币挖矿病毒、驱动挖矿病毒PuMiner等,相比之前的勒索病毒,挖矿病毒更加隐秘,你甚至不会察觉到你的服务器已经被公鸡,但是只要掌握了挖矿病毒的发作特征以及时刻关注服务器状态...,这样无形中,将搜索引擎流量转给了其他非法网站。

    2.1K31

    挖矿限制被100%破解,显卡价格应声而涨,网友们都怒了

    RTX 30系显卡除了3050和3080 12G版用了最新升级的锁以外,都恢复了100%挖矿算力。 随后,另一个破解团队NBMiner也迅速跟进,同样是100%破解。...英伟达的LHR挖矿算力锁全称Lite Hash Rate,主要针对以太坊的挖矿效率。 LHR去年三月首先在新品RTX 3060上推出,官方声称是为了缓解游戏玩家买不到卡的状况。...从挖矿的角度看,今年5月是以太坊原定的升级2.0,不再使用挖矿模式的时间,但这次升级被宣布延期,给以太坊挖矿蓄了一波命。 从显卡更新换代的周期看,又是30系卖不动了的时候,而40系上市已然不远。...嗯,确实也已经在涨了…… 国外网友同样也在担心显卡价格问题,有人直接奉上劝告:别买,啥都别买。 还有网友直接给搞破防,表示矿老板我谢谢你全家,好好的显卡整成传销。...欢迎关注人工智能、智能汽车的小伙伴们加入我们,与AI从业者交流、切磋,不错过最新行业发展&技术进展。

    76910

    一体化运维:挖矿病毒可能正在蚕食你的IT资源

    那么,know it and destroy it,让我们更深入地了解挖矿病毒的工作原理,以及我们如何识别和清理它。 01. 什么是挖矿病毒? 要了解挖矿病毒,首先我们要知道什么是挖矿程序。...网络不法分子将挖矿程序改造或嵌入到病毒软件中,当设备感染了挖矿病毒后,挖矿病毒会在后台运行挖矿程序,窃用设备的计算资源来赚取加密货币。 02....挖矿病毒的危害 与勒索病毒不同,挖矿病毒看上的是计算资源而不是重要文件和数据,但挖矿病毒造成的危害也不容小觑。...幸运的是,有一些通用指标可以帮助您判断是否感染了挖矿病毒: ①CPU长时间使用率过高,存在异常进程; ②性能慢、业务进程卡死; ③设备过热; ④网络流量增加; 当存在上述症状时,建议进行手动检查以验证是否感染了挖矿病毒...预防挖矿病毒 随着数字货币的发展,我们应该更加重视挖矿病毒带来的威胁,请定期更新服务器最新安全补丁更新,谨慎访问网站,不下载安装来源不明的文件或软件,并定期巡检IT运行情况以获得更有效的保护。

    44710

    腾讯主机安全(云镜)兵器库:斩杀挖矿木马的利剑-BinaryAI引擎

    之前几期,我们介绍了挖矿木马威胁被许多人低估,参考疫情防控措施可以对挖矿木马威胁层层防御。...据腾讯安全最新统计,在公有云的攻击事件当中,以挖矿为目的的入侵行为占比超过一半,达到54.9%,腾讯安全团队在过去30天捕获挖矿木马攻击事件累计超过6000件。...国外安全厂商披露的技术报告,也表明挖矿木马是全球当前最主要的网络威胁。...BinaryAI引擎针对有限的挖矿组件建立特征库并借助腾讯安全成熟的脱壳技术,通过匹配样本中是否包含挖矿功能语义的函数来实现挖矿样本的静态检测,完成即准确又高效的挖矿木马检测方案。...组件名称 计算资源 组件说明 XMRig CPU 最常见的Linux平台门罗币挖矿代码 cpuminer CPU 多线程CPU挖矿 Ufasoft CPU 比特币挖矿 FPGAminer CPU 比特币挖矿

    1.1K50
    领券