調(diào)查動(dòng)機(jī)
在一段時(shí)間里,比特幣等電子貨幣如過(guò)山車般的行情吸引了不少投資者,其中就包括專門用計(jì)算機(jī)運(yùn)算獲取比特幣的“礦工”。不過(guò),除了正常的“挖礦”,也有些不法分子盯上了這個(gè)領(lǐng)域,設(shè)計(jì)出種種木馬程序,其危害不容小覷。
近日,360互聯(lián)網(wǎng)安全中心發(fā)布了《2017年中國(guó)手機(jī)安全狀況報(bào)告》,其中提到,與PC平臺(tái)一樣,各類木馬程序也是Android平臺(tái)的重要信息安全隱患。受近期比特幣等電子貨幣價(jià)格快速飆升影響,曾在2014年短暫爆發(fā)過(guò)的Android平臺(tái)挖礦木馬再度死灰復(fù)燃。
挖礦木馬究竟以怎樣的形式存在?又會(huì)產(chǎn)生哪些危害?《法制日?qǐng)?bào)》記者對(duì)此進(jìn)行了調(diào)查。
挖礦木馬攻擊用戶服務(wù)器
《2017年中國(guó)手機(jī)安全狀況報(bào)告》稱,挖礦,是獲取比特幣等電子加密貨幣的勘探方式的昵稱。由于其工作原理與開采礦物十分相似,因而得名。手機(jī)挖礦木馬,就是在用戶不知情的情況下,利用其手機(jī)的計(jì)算能力為攻擊者獲取電子加密貨幣的應(yīng)用程序。
牛晨是北京外國(guó)語(yǔ)大學(xué)計(jì)算機(jī)專業(yè)的大三學(xué)生,2017年11月,他第一次遭遇了挖礦木馬。
“當(dāng)時(shí),一家云服務(wù)商給我發(fā)通知,說(shuō)我的服務(wù)器可能被木馬攻擊了。我登上云服務(wù)器后,發(fā)現(xiàn)服務(wù)器CPU利用率為100%,很顯然屬于異常情況,就進(jìn)去看了一下進(jìn)程,發(fā)現(xiàn)了挖礦木馬。”牛晨對(duì)記者講述了事情的經(jīng)過(guò)。
牛晨說(shuō),他上網(wǎng)查了一些資料,但沒(méi)有發(fā)現(xiàn)特別好的解決辦法,因?yàn)樽约悍?wù)器上并沒(méi)有重要的文件,所以就直接重裝了系統(tǒng)。
除了普通用戶,一些互聯(lián)網(wǎng)公司也遇到過(guò)類似情況,除了重裝系統(tǒng),似乎也沒(méi)有更好的辦法。
張偉就職于山東省濟(jì)南市一家網(wǎng)絡(luò)公司。2018年3月17日,張偉和同事發(fā)現(xiàn),公司的服務(wù)器運(yùn)行十分緩慢。同事打開任務(wù)管理器查看正在進(jìn)行的任務(wù)后發(fā)現(xiàn),存在一個(gè)名稱為“mining”(挖礦)的任務(wù),他們通過(guò)這一名稱確定其為挖礦木馬。