全球三萬網站含挖礦代碼 瞬間占用100%電腦資源(2)
全網有超過 3 萬家網站內置了挖礦代碼,只要用戶打開網站進行瀏覽、操作,網站就會調用電腦或手機的計算資源來進行挖礦,全球約有 5 億臺電腦曾被綁架挖礦。一家網站的主要收入來...
當你的雙手在飛舞顫抖的時候,是否發現自己的電腦已經變得滾燙,或許你根本就沒有發現,因為你正在沉迷于別的事情。
除了網站所有者自行添加挖礦代碼之外,還有黑客黑入其他網站服務器在代碼中惡意植入挖礦木馬的。比如上個月高考結束之后,不少高校的網站都被爆出被黑客入侵,考生在查詢考試成績的時候就要為黑客做貢獻。
因為查分網站都有分數公開的時間,大量考生都會開著網頁等待放榜,所以這類網站比其他博客之類的網站更受歡迎。上個月底,騰訊御見威脅情報中心檢測到山東、湖北、河南、黑龍江等多所重點大學的官網被植入挖礦木馬。
此外,還有不少游戲外掛的開發者也會在外掛中植入挖礦木馬,讓很多貪小便宜、貪圖享受的用戶中招。
除了電腦端,在 Android 手機端也出現了大量包含挖礦木馬的 App。360 安全實驗室今年 1 月份的數據顯示,全網有 400 多種挖礦木馬在流行,占 Android 木馬總量的 1/3。
網頁挖礦劫持服務商,完善的黑產體系
有需求,就有服務,挖礦代碼和挖礦木馬背后其實有一整個完整的產業鏈,而且服務非常完善。
打開網頁就進行挖礦,其實這個功能不是網站開發者自己開發的,他們使用的都是網頁挖礦服務商提供的接口。開發者只需要在網頁代碼中插入那么一串代碼,就可以坐享收入。
網頁挖礦服務商給網站開發者提供了各式各樣的挖礦服務,比如驗證碼挖礦、短鏈接接入、靜默挖礦等,只要你敢來,瞬間可以占用你 100% 的電腦資源。
任何產品都有迭代的空間,于是乎,CoinHive 這樣的網頁挖礦服務提供商也在不斷地進化他們的產品,讓網站開發者可以更好地隱藏利用用戶電腦挖礦的事實,為用戶提供更好的服務。
例如,許多網站為了防止垃圾評論,都會采取點擊驗證碼的方式攔截機器人。CoinHive 就提供了類似的反作弊模塊,當用戶在點擊這個按鈕的時候就會開啟網頁挖礦,在驗證完成之后,挖礦停止。
如果用戶真的有意愿等待發帖或者登陸,是完全能夠接受這十幾秒的驗證時間的,但代價就是十幾秒內電腦 CPU 火力全開去挖礦,瞬間升溫幾十度。
CryptoLoot 還提供靜默挖礦功能,可以在用戶完全沒有察覺的情況下就運行挖礦代碼。在 CryptoLoot 的網站上,他們把靜默挖礦標榜為自己的一個特色功能,可實現安靜不打擾。呵,還真是貼心呢。
挖到礦后就可以開始算錢了,挖礦代碼提供商幾乎可以為開發者進行即時結算。他們每 2 個小時就可以進行一次分賬,在完成抽成之后,可以直接向開發者的錢包里轉賬門羅幣,當然也能以人民幣、美元等法幣進行提現。
提供商實現了從頭到尾的全方面服務,只為網站開發者和黑客提供更好的服務和更高的收入。
但是要知道,這樣的行為是違法的。
無論是在國內還是國外,未經用戶允許便擅自占用用戶的計算資源,可以被定義為是木馬病毒。按照先關法律法規,這是違法行為,構成犯罪的還將追究刑事責任。
知名網站都不會用這種卑鄙的手段來獲取利益,只有我們上面提到的幾種類型的、本身就已經違法的網站才會做這種事情。
無論是挖礦代碼提供商還是網站開發者,都明白偷用戶電腦資源來挖礦是一件不光彩的事情,所以代碼提供商會毫不留情地從挖礦所得中抽走 30%,對于這種大額抽成,網站所有者也欣然接受。
據 PC Magazine 網站預測,CoinHive 一年的抽成收入就可以達到 500 萬美元,他們所服務的網站和黑客一年可以產生高達 1 億人民幣。
CoinHive 目前服務 75% 的網頁挖礦網站,再加上其他服務商覆蓋的網站,整個行業每年盜用用戶電腦挖礦的收入可以達到 1.5 億人民幣。
擔心電腦被用去挖礦,怎么辦?
其實現在有著很多的軟件開發者,他們正在幫助你。
如果你正在使用的是Chrome 瀏覽器,或者基于 chrome 內核的瀏覽器,都可以安裝Adblock、Adblocker、ADP等廣告攔截插件來實現惡意代碼攔截。比如 AdBlocker 在去年網頁挖礦最泛濫的那段時間就更新了算法,在插件中加入了挖礦代碼攔截,用戶可以免費使用這些攔截插件。
如果你使用的是火狐瀏覽器,那么可以安裝 noscript 插件來限制 Javascript 的運行,將挖礦代碼擋在門外。
最后要感謝自己,感謝潔身自好的自己不去瀏覽一些奇奇怪怪的、令人興奮的、助你上天入地的網站。
黑客組織C0594挖礦木馬攻擊 數千個網站已被攻陷!
據騰訊御見威脅情報中心監測發現,一個名為“C0594”的黑客組織通過挖礦木馬的方式惡意攻擊,已黑掉數千家企業、互聯網公司、學校和政府機構網站,威脅范圍正在不斷擴...
?一招破解禁用右鍵復制網站 網頁禁用右鍵復制怎么辦?
如今很多網站為了防止他人復制文章,通常會加入禁止右鍵復制功能。但有時候,這些網站的內容我們需要用到,如果一個個打字,顯得太麻煩了。那么,網頁禁用右鍵復制怎么辦?如何突破這些...
谷歌出售旗下餐飲點評網站Zaga 已簽署協議
北京時間3月6日凌晨消息,谷歌和餐飲點評網站The Infatuation周一宣布,兩家公司已經簽署了一項協議,內容是谷歌將把旗下餐飲點評業務Zagat出售給后者。The Infatuation CEO克里...
小米路由器搭建個人網站教程 小米路由怎么搭建網站?
我們知道,小米路由器可以實現外網訪問內部設備。那么,能不能實現什么其他的相關的功能呢?答案是肯定的,今天小編就來分享下如何將小米路由的各項功能協同工作,搭配家中閑置電腦...
“吃雞”官網被掛挖礦病毒 絕地求生官網被黑客盯上了
“吃雞”游戲(絕地求生大逃殺)是全球爆款游戲,吸引了世界各地大量玩家,如此高的人氣同樣被不法分子給盯上了……。 絕地求生網爆“吃雞”官網...
HTC U 11再次現身跑分網站 這次配置基本確認了
HTC最新公布的2017年一季度財報顯示,該公司凈虧損約4 57億元,而這已經是HTC連續8個季度虧損。盡管年初發布了兩款手機新品,HTC的手機業務依然是拖累整個公司的負擔,5月16日,HTC還將發布新的旗艦手機HTC U11,HTC押寶路線是...