“我們公司的服務(wù)器地址在香港,服務(wù)器上的數(shù)據(jù)在其他地方都有備份,所以當(dāng)時(shí)就選擇了直接清理掉服務(wù)器上的所有東西之后重裝系統(tǒng),然后再重新搭環(huán)境部署項(xiàng)目,一共花了將近兩個(gè)小時(shí)?!睆垈フf(shuō)。
張偉認(rèn)為,在區(qū)塊鏈大勢(shì)之下,挖礦木馬十分常見(jiàn)。
“這是我們公司的電腦第一次被黑,我自己的電腦比較注重安全,所以很久沒(méi)有遇到過(guò)病毒木馬。平常少上亂七八糟的網(wǎng)站、少用來(lái)路不明的外存設(shè)備、不要亂下載或打開(kāi)來(lái)路不明的軟件就行?!睆垈?duì)《法制日?qǐng)?bào)》記者說(shuō)。
不少網(wǎng)頁(yè)被植入木馬程序
歐格是南京大學(xué)計(jì)算機(jī)專(zhuān)業(yè)的博士,今年1月14日,他在登錄一家視頻網(wǎng)站時(shí)收到了電腦上安裝的殺毒軟件以及安全防護(hù)系統(tǒng)的提示。
歐格稱(chēng),安全防護(hù)系統(tǒng)可以發(fā)揮實(shí)時(shí)檢測(cè)異常和威脅、主動(dòng)隔離、彈窗報(bào)警等作用,出于好奇,他點(diǎn)開(kāi)了詳情頁(yè),這才發(fā)現(xiàn)木馬程序是用來(lái)挖礦的。
歐格對(duì)此開(kāi)始進(jìn)一步研究,原來(lái)是這家視頻網(wǎng)站的網(wǎng)頁(yè)廣告上被掛了挖礦木馬,有人在頁(yè)面資源中混入了用于挖礦的木馬腳本。
“這個(gè)木馬的攻擊方式和結(jié)構(gòu)并不特殊,重點(diǎn)在于它所做的事情是‘挖礦’。這種木馬的存在已經(jīng)有些年頭了,挖幣潮過(guò)去后可能仍將存在。”歐格說(shuō)。
除了視頻網(wǎng)站,也有網(wǎng)友反映稱(chēng),在瀏覽某漫畫(huà)網(wǎng)站時(shí)也遭遇了挖礦木馬的侵?jǐn)_。
印亮是一名在微博上小有名氣的數(shù)碼博主,記者與印亮取得聯(lián)系后了解到這樣一件事:2月21日,一名粉絲對(duì)印亮說(shuō),他在挖礦的時(shí)候意外發(fā)現(xiàn)了挖礦木馬。剛開(kāi)始,他以為是礦池被植入了挖礦木馬,但是覺(jué)得邏輯不通。印亮認(rèn)為一個(gè)礦池中不可能被植入挖礦木馬,如果想以此途徑牟利,與其用這種方式,不如直接用客戶(hù)端盜取更為有效。