在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是加密貨幣_(tái)加密貨幣劫持暴增的原因及防范

姚小熊27 ? 來(lái)源:網(wǎng)絡(luò)整理 ? 2018-04-13 16:25 ? 次閱讀

什么是加密貨幣

加密貨幣(英文:Cryptocurrency,又譯密碼貨幣,密碼學(xué)貨幣)是一種使用密碼學(xué)原理來(lái)確保交易安全及控制交易單位創(chuàng)造的交易媒介。加密貨幣是數(shù)字貨幣(或稱虛擬貨幣)的一種。比特幣在2009年成為第一個(gè)去中心化的加密貨幣,這之后加密貨幣一詞多指此類設(shè)計(jì)。自此之后數(shù)種類似的加密貨幣被創(chuàng)造,它們通常被稱作altcoins。加密貨幣基于去中心化的共識(shí)機(jī)制,與依賴中心化監(jiān)管體系的銀行金融系統(tǒng)相對(duì)。去中心化的性質(zhì)源自于使用分布式賬本的區(qū)塊鏈(Blockchain)技術(shù)。

加密貨幣劫持暴增8500%

過(guò)去一年,加密貨幣價(jià)值的激增引發(fā)了一場(chǎng)加密貨幣劫持(Cryptojacking)攻擊的“淘金熱”,網(wǎng)絡(luò)攻擊者同樣試圖從這一變化莫測(cè)的市場(chǎng)中獲利。2017年,在全球終端計(jì)算機(jī)上所檢測(cè)到的惡意挖礦程序暴增8500%。在加密貨幣挖礦攻擊中,中國(guó)在亞太區(qū)排名第13位,全球排名第40位。

由于入門門檻低——攻擊者只需要幾行代碼便能夠發(fā)動(dòng)攻擊,通過(guò)利用從消費(fèi)者和企業(yè)所竊取的處理能力以及云端CPU使用率來(lái)挖掘加密貨幣。惡意挖礦程序能夠降低設(shè)備的運(yùn)行速度、讓電池過(guò)熱,并在某些情況下將會(huì)導(dǎo)致設(shè)備無(wú)法使用。對(duì)于企業(yè)而言,惡意挖礦程序可能會(huì)造成公司網(wǎng)絡(luò)中斷,以及云端CPU使用率飆升,從而增加企業(yè)的成本支出。

賽門鐵克公司大中華區(qū)首席運(yùn)營(yíng)官羅少輝表示:“當(dāng)前,手機(jī)電腦物聯(lián)網(wǎng)設(shè)備上的資源都有可能遭到攻擊者的竊取,并用于牟利。企業(yè)和消費(fèi)者需要加大自身的安全防御范圍,避免所擁有的設(shè)備被他人利用而導(dǎo)致的損失。”

此外,物聯(lián)網(wǎng)設(shè)備依然是網(wǎng)絡(luò)攻擊的主要目標(biāo)。賽門鐵克分析發(fā)現(xiàn),2017年物聯(lián)網(wǎng)攻擊事件的總數(shù)增長(zhǎng)600%,這意味著,網(wǎng)絡(luò)攻擊者能夠利用這些互聯(lián)設(shè)備進(jìn)行大規(guī)模挖幣。即便是Mac電腦也未能幸免此類攻擊,賽門鐵克發(fā)現(xiàn),針對(duì)Mac操作系統(tǒng)的挖幣攻擊增長(zhǎng)了80%。這是由于通過(guò)利用基于瀏覽器的攻擊手段,攻擊者無(wú)需將惡意軟件下載到受害者的Mac或個(gè)人電腦上,便能輕松發(fā)動(dòng)網(wǎng)絡(luò)攻擊。

中國(guó)成勒索軟件威脅重災(zāi)區(qū)

中國(guó)是勒索軟件威脅的重災(zāi)區(qū)。2017年,中國(guó)成為亞太區(qū)受到勒索軟件影響最嚴(yán)重的國(guó)家。較上年全球排名16位相比,2017年中國(guó)在全球排名第2。

攻擊者也在尋找新的牟利手段,加密貨幣價(jià)值的激增引發(fā)了一場(chǎng)加密貨幣劫持攻擊的“淘金熱”。羅少輝介紹,2017年,在全球終端計(jì)算機(jī)上所檢測(cè)到的惡意挖礦程序暴增8500%。

“比特幣不再是主要目標(biāo),攻擊者更加‘鐘愛’隱秘性更強(qiáng)的門羅幣等。”羅少輝表示。另外,物聯(lián)網(wǎng)設(shè)備依然是網(wǎng)絡(luò)攻擊的主要目標(biāo)。《報(bào)告》稱,2017年物聯(lián)網(wǎng)攻擊事件的總數(shù)增長(zhǎng)600%,這意味著,網(wǎng)絡(luò)攻擊者能夠利用這些互聯(lián)設(shè)備進(jìn)行大規(guī)模挖幣。

“網(wǎng)絡(luò)安全意識(shí)是最后一道關(guān)口。”王景普認(rèn)為,企業(yè)級(jí)用戶應(yīng)當(dāng)實(shí)施多層防護(hù),并部署安全解決方案。對(duì)于消費(fèi)者級(jí)別的用戶,建立像企業(yè)一樣的防護(hù)并不容易,因此網(wǎng)絡(luò)安全意識(shí)就更加重要。

加密貨幣劫持暴增的原因

1、植入式惡意軟件增長(zhǎng)

賽門鐵克調(diào)研發(fā)現(xiàn),2017年植入軟件供應(yīng)鏈的惡意軟件攻擊出現(xiàn)了200%的增長(zhǎng),與2016年平均每月發(fā)生4次攻擊相比,相當(dāng)于2017年每個(gè)月都發(fā)生1次攻擊。通過(guò)劫持軟件更新鏈,攻擊者以此為攻破口,破壞防衛(wèi)森嚴(yán)的網(wǎng)絡(luò)。Petya勒索軟件的爆發(fā)成為軟件供應(yīng)鏈攻擊的典型案例。Petya攻擊以烏克蘭的財(cái)務(wù)軟件作為切入點(diǎn),通過(guò)使用多種方式在企業(yè)網(wǎng)絡(luò)中進(jìn)行大肆傳播,部署惡意載荷。

2、移動(dòng)惡意軟件持續(xù)激增

移動(dòng)端威脅依然呈現(xiàn)年度增長(zhǎng)態(tài)勢(shì),其中包括新增移動(dòng)端惡意軟件變體的數(shù)量增長(zhǎng)了54%。2017年,賽門鐵克平均每天攔截24,000個(gè)惡意移動(dòng)應(yīng)用。2017年,中國(guó)同樣是全球攔截移動(dòng)惡意軟件最多的前十個(gè)國(guó)家之一。由于許多用戶仍在使用較舊的操作系統(tǒng),這為攻擊者提供了可乘之機(jī)。例如,在安卓操作系統(tǒng)中,僅有20%的設(shè)備安裝了最新的操作系統(tǒng)版本,而僅有2.3%的設(shè)備安裝了次要版本系統(tǒng)。

移動(dòng)用戶同樣面臨來(lái)自灰色軟件應(yīng)用的隱私安全風(fēng)險(xiǎn)。盡管這些應(yīng)用并非完全惡意,但同樣會(huì)為用戶帶來(lái)不少麻煩。賽門鐵克發(fā)現(xiàn),63%的灰色軟件應(yīng)用會(huì)泄露設(shè)備的聯(lián)系方式。2017年,灰色軟件的數(shù)量增長(zhǎng)20%,其所帶來(lái)的安全問題依然圍繞在用戶身邊。

加密貨幣劫持暴增的防范

隨著攻擊者不斷改進(jìn)攻擊手段,企業(yè)與消費(fèi)者應(yīng)該采取多種措施來(lái)實(shí)現(xiàn)安全防護(hù)。賽門鐵克建議采取以下保護(hù)措施:

對(duì)于企業(yè):

部署安全解決方案:企業(yè)應(yīng)該部署高級(jí)威脅情報(bào)解決方案,及時(shí)發(fā)現(xiàn)入侵信號(hào)并做出快速響應(yīng)。為最壞的情況做好準(zhǔn)備:事件管理可以確保企業(yè)的安全框架得到優(yōu)化,并具備可測(cè)量性和可重復(fù)性,幫助企業(yè)吸取教訓(xùn),從而改善安全態(tài)勢(shì)。賽門鐵克建議,企業(yè)用戶應(yīng)考慮與第三方專家開展長(zhǎng)期合作,強(qiáng)化危機(jī)管理。實(shí)施多層防護(hù):實(shí)施多層防護(hù)策略,從而全面應(yīng)對(duì)針對(duì)網(wǎng)關(guān)、郵件服務(wù)器和端點(diǎn)的攻擊。企業(yè)應(yīng)該部署包括雙重身份驗(yàn)證、入侵檢測(cè)或防護(hù)系統(tǒng)(IPS)、網(wǎng)站漏洞惡意軟件防護(hù)及全網(wǎng)Web安全網(wǎng)關(guān)解決方案在內(nèi)的安全防護(hù)。定期提供關(guān)于惡意電子郵件的培訓(xùn):向員工講解魚叉式網(wǎng)絡(luò)釣魚電子郵件和其他惡意電子郵件攻擊的危害,采取向企業(yè)報(bào)告此類嘗試性攻擊的措施。監(jiān)控企業(yè)資源:確保對(duì)企業(yè)資源和網(wǎng)絡(luò)進(jìn)行監(jiān)控,以便及時(shí)發(fā)現(xiàn)異常和可疑行為,并將其與專家所提供的威脅情報(bào)相關(guān)聯(lián)。

對(duì)于消費(fèi)者:

更改設(shè)備及服務(wù)的默認(rèn)密碼:在電腦、物聯(lián)網(wǎng)設(shè)備和Wi-Fi網(wǎng)絡(luò)中采用獨(dú)特且強(qiáng)大的密碼。請(qǐng)勿使用常見或易被猜出的密碼,例如“123456”或“password”。確保操作系統(tǒng)和軟件為最新版本:攻擊者通常會(huì)利用最新發(fā)現(xiàn)的安全漏洞進(jìn)行攻擊,而軟件更新通常會(huì)包含修復(fù)安全漏洞的相應(yīng)補(bǔ)丁。謹(jǐn)慎對(duì)待電子郵件:電子郵件是網(wǎng)絡(luò)攻擊的主要感染途徑之一。消費(fèi)者應(yīng)該刪除收到的所有可疑郵件,尤其是包含鏈接或附件的郵件。對(duì)于任何建議啟用宏以查看內(nèi)容的MicrosoftOffice電子郵件附件,則更加需要保持謹(jǐn)慎。備份文件:對(duì)數(shù)據(jù)進(jìn)行備份是應(yīng)對(duì)勒索軟件感染最有效的方式。攻擊者可通過(guò)加密受害者的文件使其無(wú)法訪問,以此進(jìn)行勒索。如果擁有備份副本,用戶則可以在感染清除后即刻恢復(fù)文件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    ? ? ? 本文用實(shí)例描述了如何破 解、解密使用邏輯加密芯片保護(hù)的STM32方案,包括如果固定ID和固定隨機(jī)數(shù)。后面提出了加強(qiáng)加密方案的一些小技巧,并提出為何使用可編程加密芯片可提高加密
    發(fā)表于 12-30 14:04 ?1次下載

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問的有效手段。它通過(guò)將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數(shù)據(jù)。 對(duì)稱加密 對(duì)稱
    的頭像 發(fā)表于 12-25 09:51 ?1132次閱讀

    數(shù)據(jù)庫(kù)加密辦法

    企業(yè)對(duì)于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護(hù)數(shù)據(jù)資產(chǎn),企業(yè)有必要對(duì)數(shù)據(jù)庫(kù)做一些針對(duì)性的措施,讓企業(yè)更安全。 ? 數(shù)據(jù)庫(kù)加密是保護(hù)數(shù)據(jù)安全的重要措施
    的頭像 發(fā)表于 12-24 09:47 ?591次閱讀

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲(chǔ)和密文通訊來(lái)實(shí)現(xiàn)對(duì)主MCU方案的保護(hù)。比如把主MCU用到的一些參數(shù)、配置信息等存儲(chǔ)在加密芯片里面,然后通過(guò)芯片的ID、隨機(jī)數(shù)R等因子使用
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存儲(chǔ)和密文通訊來(lái)實(shí)現(xiàn)對(duì)主MCU方案的保護(hù)。比如把主MCU用到的一些參數(shù)、配置信息等存儲(chǔ)在加密芯片里面,然后通過(guò)芯片的ID、隨機(jī)數(shù)R等因子使用
    發(fā)表于 12-20 15:10

    加密算法在云計(jì)算中如何應(yīng)用?

    加密算法在云計(jì)算中的應(yīng)用主要體現(xiàn)在以下幾個(gè)方面: 數(shù)據(jù)加密 : 數(shù)據(jù)加密是保護(hù)數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中的機(jī)密性的關(guān)鍵技術(shù)。在云計(jì)算中,數(shù)據(jù)加密技術(shù)可以分為傳輸
    的頭像 發(fā)表于 12-17 16:02 ?492次閱讀

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來(lái)說(shuō)明加密算法選擇的重要性: 加密強(qiáng)度: 加密
    的頭像 發(fā)表于 12-17 15:59 ?447次閱讀

    aes加密的常見錯(cuò)誤及解決方案

    AES(Advanced Encryption Standard,高級(jí)加密標(biāo)準(zhǔn))是一種對(duì)稱加密算法,它使用固定長(zhǎng)度的密鑰對(duì)數(shù)據(jù)進(jìn)行加密。在使用AES加密時(shí),可能會(huì)遇到一些常見錯(cuò)誤。以下
    的頭像 發(fā)表于 11-14 15:13 ?3885次閱讀

    socket 加密通信的實(shí)現(xiàn)方式

    在網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實(shí)現(xiàn)加密通信是保護(hù)數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS 加密 SSL(Secure Socket Layer
    的頭像 發(fā)表于 11-12 14:18 ?1330次閱讀

    UID加密安全啟動(dòng)原理分析

    本文導(dǎo)讀 ZDP14x0系列芯片是內(nèi)置開源GUI引擎的圖像顯示專用驅(qū)動(dòng)芯片,在實(shí)際產(chǎn)品開發(fā)中需要加密保護(hù),防止應(yīng)用程序被讀取和盜用,本文將介紹如何實(shí)現(xiàn)UID加密安全啟動(dòng)。 UID加密安全啟動(dòng)
    的頭像 發(fā)表于 11-11 11:49 ?989次閱讀
    UID<b class='flag-5'>加密</b>安全啟動(dòng)原理分析

    安卓APP開發(fā)中,如何使用加密芯片?

    加密芯片是一種專門設(shè)計(jì)用于保護(hù)信息安全的硬件設(shè)備,它通過(guò)內(nèi)置的加密算法對(duì)數(shù)據(jù)進(jìn)行加密和解密,以防止敏感數(shù)據(jù)被竊取或篡改。如下圖HD-RK3568-IOT工控板,搭載ATSHA204A加密
    的頭像 發(fā)表于 10-31 17:43 ?913次閱讀
    安卓APP開發(fā)中,如何使用<b class='flag-5'>加密</b>芯片?

    AG32 芯片保護(hù)與加密

    AG32 芯片保護(hù)與加密 代碼安全有兩種方式: 一種是 Lock flash,一個(gè)是代碼加密。 Lock flash: Lock flash 是在燒錄代碼后,鎖定 flash,防止外部
    發(fā)表于 09-19 16:01

    請(qǐng)問esp-now如何確定消息是否加密

    我的項(xiàng)目打開和關(guān)閉設(shè)備,不一定登錄到 WiFi。所以我認(rèn)為 esp-now 值得一試。出于安全原因,我需要加密,以便未經(jīng)授權(quán)的發(fā)件人無(wú)法打開/關(guān)閉我的設(shè)備。我的理解是我需要
    發(fā)表于 07-09 07:14

    云安全服務(wù)加密存儲(chǔ)代碼怎么查

    云安全服務(wù)加密存儲(chǔ)代碼的查詢與實(shí)現(xiàn)是一個(gè)復(fù)雜的過(guò)程,涉及到多個(gè)方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計(jì)算的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人將數(shù)據(jù)存儲(chǔ)在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?679次閱讀

    ESP32如何解除flash加密

    關(guān)閉 Flash 加密 若因某些原因意外啟用了 Flash 加密,則接下來(lái)燒錄明文數(shù)據(jù)時(shí)將使 ESP32 軟磚(設(shè)備不斷重啟,并報(bào)錯(cuò) flash read err, 1000)。 可通過(guò)寫入
    發(fā)表于 06-21 13:00
    主站蜘蛛池模板: yy6080三级理论韩国日本 | 亚洲禁片| 视频网站免费 | 西西午夜影院 | 欧美一级做一级做片性十三 | 色多多视频成人影院 | 天天都色| 中文字幕一区精品欧美 | 99久久精品99999久久 | 天天操天天添 | 国产小视频在线观看 | 特级做a爰片毛片免费看一区 | aaa亚洲| 黄 色 片成 人免费观看 | 黄色h视频 | 五月激情六月婷婷 | 久久久久久久久久久9精品视频 | 色性网| 五月天婷婷在线免费观看 | 天堂网在线视频 | 天天干夜夜夜 | 久久婷婷国产一区二区三区 | 成年人看的毛片 | 亚洲wwwwww| 99精品国产高清自在线看超 | 欧美日韩一级视频 | 中文网丁香综合网 | 亚洲人成毛片线播放 | 高h肉肉视频在线播放观看 高黄视频 | 91大神免费视频 | 亚洲插插 | 天堂在线www | 婷婷春色 | 欧美一区二区三区黄色 | 成人午夜毛片 | 女性私密部位扒开的视频 | 天天综合欧美 | 免费黄色在线观看 | 成人免费看片视频色多多 | 亚洲福利视频网站 | 亚洲毛片基地4455ww |