你已關閉了的瀏覽器還可能被利用來挖礦, chrome已中招
日前,有一種新技術被確認:即便用戶關閉了瀏覽器,黑客或加載了惡意代碼的欺詐網站還可以在瀏覽器中執行惡意操作。
在過去的1-2個月內,驅動式加密挖礦技術被利用于生產一種叫做Monero(門羅幣)的虛擬貨幣。黑客或欺詐網站利用了數以百萬計的人,使用他們的電力和CPU資源,但是該技術有一個致命弱點,即如果關閉了瀏覽器,挖礦操作就會被停止。
現在,來自反惡意軟件提供商Malwarebytes的研究人員已經確定了一種技術,該技術即使在用戶關閉瀏覽器窗口后,仍然可以繼續進行挖礦操作。它的技術原理是通過打開一個隱藏在Microsoft Windows任務欄時鐘后面的彈出窗口來工作。該窗口將***期地保持打開狀態,直到用戶采取特殊措施關閉它為止。在此期間,它將持續運行黑客或欺詐網站用來挖掘Monero虛擬貨幣的代碼。(見上圖)
而且該技術非常善于偽裝自己,它并不會將用戶所有的CPU資源全部占完,而是根據用戶的實際使用情況進行調節,從而保障不會很快被用戶檢測到。
處理該技術需要用戶有一定的計算機基礎,僅僅關閉顯式瀏覽器還不夠,需要用戶到任務管理器查看是否還有瀏覽器的進程存在,如果存在需要手動關閉。
目前已確認Chrome瀏覽已中招,其他瀏覽器有可能也會很快不保。