首页
学习
活动
专区
工具
TVP
发布

挖矿病毒无处不在—Coinhive android APP滥用分析报告

摘要 近日安恒APT团队截获到一批(300多个)各种类别冒充为黑客破解版本的APK样本: 经过分析为Coinhive网站挖矿API在android平台的滥用,Coinhive其初衷是为消除网站各种烦人广告...此次蔓延至android平台应用,使用本地打包的JS脚本连接Coinhive网站挖矿API,一旦用户打开APP会跳至一个(虚假)推广激活Webview页面,后台CPU大量占用。...如未卸载处置将会随系统自启动在后台服务中持续挖矿,消耗用户资源。...key:6GlWvU4BbBgzJ3wzL3mkJEVazCxxIHjF及三个必须参数: CoinHive最终调用APK本地打包的JS挖矿脚本实现挖矿功能: 防范建议 目前该类恶意APP从VirusTotal...目前该类APP靠割韭菜的方式获利,未使用其他root防卸载等技术,如中招直接卸载即可,另建议警惕各诱惑性质的APP,规范下载使用。

85080
您找到你想要的搜索结果了吗?
是的
没有找到

挖矿插件的软件登录Mac App Store

而在近期持续爆发的挖矿软件中,却鲜有在App Store存在。不过终于,一款含有挖矿插件的软件,成功上架Mac App Store,不禁让人怀疑苹果的监管力度。...Mac App Store上架的“Calendar 2”应用近期被曝光存在挖矿脚本,在未经用户许可的情况下挖取门罗币/Monero,而更为严重的是在苹果官方已经知情至少24小时的情况下始终没有对这款应用进行相应的操作...随后外媒Ars Technica向苹果公司咨询这款应用是否符合App Store的审核策略,但是目前并未获得回应。而且在Ars联系苹果24小时之后,这款应用依然还出现在Mac App Store上。...虽然苹果App Store的规则中没有明文表示禁止挖矿软件,但根据“应用程序不应该迅速耗尽电池,产生过多热量或产生不必要的资源损耗”这一条款的描述,此类占据大量Mac资源的挖矿软件势必应该在禁止范围之内...在本文截稿前,笔者确认Calendar 2已经从App Store下架。待开发商移除挖矿插件之后,或许会重新上架。

85840

慢雾区发布以太坊代币“假充值”漏洞;全国百万台电脑被非法进行“挖矿”, 罪犯获利千万元

新西兰航空或将开发区块链技术预约管理系统 立陶宛央行:金融科技企业可在线申请金融牌照进入欧盟市场 趋势 慢雾区发布以太坊代币“假充值”漏洞攻击预警 近7天Github代码提交次数及合约检测排名 全国百万台电脑被非法控制进行“挖矿...(CoinDesk) 5.近7天Github代码提交次数及合约检测排名 TokenInsight与RatingToken联合发布,上周Github代码提交次数ZRX排名第一,ELF、SHOW、TRUE、...具体数据为: ZRX174次,3.78分;ELF167次,4.38分;SHOW144次,4.44分;TRUE116次,4.44分;RDN106次,4.50分。...(金色财经) 6.全国百万台电脑被非法控制进行“挖矿” 罪犯获利千万元 据法制网报道,近期潍坊市公安局网安支队破获部督“1.03”特大非法控制计算机信息系统案。...大连昇平网络科技有限公司研发挖矿监控软件、集成挖矿程序后,通过发展下线代理,非法控制了全国389余万台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序。

48510

挖矿木马详解

一分钟了解什么是挖矿木马 什么是挖矿木马?...攻击者通过各种手段将挖矿程序植入受害者的计算机中,在受害者不知情的情况下利用其计算机的云算力进行挖矿,从而获取利益,这类非法植入用户计算机的挖矿程序就是挖矿木马。 挖矿木马,挖的是啥?...软件捆绑:用户下载运行来历不明的破解软件 漏洞传播:用户没有及时修补漏洞,目前大部分挖矿木马都会通过漏洞传播。网页挖矿:用户访问了植入挖矿脚本的网页,浏览器会解析脚本进行挖矿。...网页挖矿 网页挖矿是指攻击者将挖矿木马植入正常网站,只要访问者通过浏览器浏览被恶意植入了网页挖矿木马站点,浏览器会即刻执行挖矿指令。...网页挖矿的主要特征为,访问挖矿站点时,CPU使用率会剧增,退出挖矿站点访问后,CPU使用率瞬间下降: 网页挖矿脚本的代码中通常会包含“miner”字符串,具有一定的辨识度: 驱动挖矿 驱动挖矿是指挖矿木马通过注册驱动的方式驻留在系统中以确保持久性

11.6K61

挖矿病毒查杀

这两天使用的公网服务器被入侵了,而且感染了不止一种病毒:一种是 libudev.so,是 DDoS 的客户端,现象就是不停的向外网发包,也就是超目标发起 DDoS 攻击;另外一种是挖矿程序,除了发包之外...XMR 挖矿程序 2.1 病毒特征 第二种病毒是门罗币(XMR)挖矿程序,门罗币似乎是今年年初涨得很快,所以用病毒入侵挖矿的手法也就出现了,病毒主要是通过下载脚本,运行后下载并启动挖矿程序来工作,脚本的内容如下...,关于脚本的代码分析见于:XMR恶意挖矿案例简析,里面讲的非常详细。...参考资料 XMR恶意挖矿案例简析 金山云安珀实验室千里追踪75万台“肉鸡”控制源 记一次排除十字符libudev.so病毒的过程 FreeBuf 发布者:全栈程序员栈长,转载请注明出处:https://

1.9K10

比特币如何挖矿挖矿原理)-工作量证明

在中本聪(比特币之父)的设计里,完成记账的节点可以获得系统给与的一定数量的比特币奖励,这个奖励的过程也就是比特币的发行过程,因此大家形象的把记账称为“挖矿”,本文将详细讨论这个过程。...如此大的计算量需要投入大量的计算设备、电力等, 目前应该没有单矿工独立参与挖矿了,基本都是由矿工联合起来组成矿池进行挖矿(矿池里的矿工按算力百分比来分收益)。...从经济的角度讲,只有挖矿还有收益(比特币价格不断上涨也让收益变大),就会有新的矿工加入,从而加剧竞争,提高算力难度,挖矿就需要耗费更多的运算和电力,相互作用引起最终成本会接近收益。...假如节点有任何的作弊行为,都会导致网络的节点验证不通过,直接丢弃其打包的区块,这个区块就无法记录到总账本中,作弊的节点耗费的成本就白费了,因此在巨大的挖矿成本下,也使得矿工自觉自愿的遵守比特币系统的共识协议

1.6K50

什么是DAPP挖矿

咱们都知道APP便是你手机的使用,程序,微信,各种软件。  而DAPP是什么?...如果脱离IOS或Android体系,你开发的APP还能用吗?答案是否定的,所以说除了OS,只靠开发技术,APP便是一个漂浮的纸上谈兵,没有落地的实用性。 ...DAPP在区块链,就像APP在IOS和Android相同。   众所周知,现在最大的挖矿不过是一些重复的计算,所有的项目方都想尽办法逃避“贪婪的用户”和羊毛军。...这也是现在“DAPP”挖矿的主要意图。   1000 (6).jpg 奖赏式挖矿:登录DAPP,能够取得一定的日常活泼或浏览奖赏,共享新用户能够取得奖赏。  当然,这也是现在最干流的方法。...2017年后,数字货币进入寒冬,比特币的传统挖矿职业也进入寒冬。各大电脑城都呈现了团体卖二手矿机拿回本钱的现象。

94820
领券