成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你知道網(wǎng)絡(luò)劫持有多賺錢(qián)嗎?

安全
研究表示,根據(jù)現(xiàn)有用戶(hù)臺(tái)式計(jì)算機(jī)的平均配置和相關(guān)網(wǎng)站的訪問(wèn)統(tǒng)計(jì),再參考當(dāng)前相應(yīng)加密貨幣的價(jià)格,可以大概推測(cè)出,從事挖礦的“礦工”們每天的收入在幾美分到340美元之間,差距非常大。

不久前出現(xiàn)過(guò)一款?lèi)阂廛浖蠷akhni,會(huì)自行判斷感染用戶(hù)計(jì)算機(jī)的配置,來(lái)決定將計(jì)算機(jī)用來(lái)挖礦還是用來(lái)勒索,算是一種新的基于網(wǎng)絡(luò)的劫持方式,可以說(shuō)不論怎樣,都能為攻擊者帶來(lái)收益。

也許這種惡意軟件的發(fā)明者罪該萬(wàn)死,但也算是通過(guò)這種操作再一次把“挖礦/劫持”這些涉及黑產(chǎn)的內(nèi)容拉進(jìn)了網(wǎng)民的日常生活。而黑產(chǎn)也一直以非常神秘的姿態(tài)出現(xiàn),不自覺(jué)讓人想到,從事黑產(chǎn)的人都是日進(jìn)斗金的大佬。

然而實(shí)際呢?

[[243035]]

最近,布倫瑞克大學(xué)研究員進(jìn)行了一項(xiàng)調(diào)研,研究發(fā)現(xiàn),根據(jù)Alexa的數(shù)據(jù),訪問(wèn)量達(dá)100萬(wàn)的網(wǎng)站中,每500個(gè)網(wǎng)站就會(huì)存在含有挖礦功能的插件,一旦用戶(hù)訪問(wèn)這個(gè)頁(yè)面,挖礦程序就會(huì)通過(guò)頁(yè)面自動(dòng)在電腦上啟動(dòng)。

聽(tīng)起來(lái)有點(diǎn)像是“云挖礦”。雖然這個(gè)現(xiàn)象越來(lái)越常見(jiàn),但并不是每一次劫持都會(huì)讓人大賺一筆。

研究表示,根據(jù)現(xiàn)有用戶(hù)臺(tái)式計(jì)算機(jī)的平均配置和相關(guān)網(wǎng)站的訪問(wèn)統(tǒng)計(jì),再參考當(dāng)前相應(yīng)加密貨幣的價(jià)格,可以大概推測(cè)出,從事挖礦的“礦工”們每天的收入在幾美分到340美元之間,差距非常大。

加密劫持的興起

很多常見(jiàn)的加密貨幣:例如門(mén)羅幣、百特幣這些,并不需要專(zhuān)用的挖礦設(shè)備,只需要常規(guī)計(jì)算機(jī)系統(tǒng)配上一些檔次稍高的硬件就可以進(jìn)行挖礦操作。也就是說(shuō),只要愿意,人人都可以挖礦。 

[[243036]]

所以也就出現(xiàn)了那么一些不法分子,既想挖礦又不想占用自己的設(shè)備還不想付電費(fèi)。而且自打CoinHive出現(xiàn)之后,他們還就夢(mèng)想成真了。

這些加密程序可以在所有的主流瀏覽器上運(yùn)行,甚至可以通過(guò)入侵受損的路由器將挖礦腳本注入動(dòng)態(tài)網(wǎng)頁(yè)。

收益幾何

這種行為的收入主要取決于挖礦程序?qū)τ脩?hù)CPU的占用率,兩者基本成正比。但是如果程序太過(guò)“激進(jìn)”,例如系統(tǒng)占用率太高,則容易被用戶(hù)發(fā)現(xiàn),也就宣告失敗。

以目前擁有挖礦功能的收入最高的10個(gè)網(wǎng)頁(yè)為例,可以估算出來(lái):每天大概能生成0.53~1.51個(gè)門(mén)羅幣,約等于119~340美元。對(duì)于黑產(chǎn)來(lái)說(shuō)這并不多,但考慮到這幾乎是0成本就能實(shí)現(xiàn)的收益,這顯然對(duì)某些人有著巨大的吸引力。

最終,研究人員得出的結(jié)論是,目前的加密劫持/挖礦并沒(méi)有人們預(yù)期那么高的收入,只能算是中規(guī)中矩。

如何阻止

現(xiàn)有大部分網(wǎng)絡(luò)瀏覽器使用的網(wǎng)絡(luò)黑名單模式很容易就會(huì)被這些惡意程序繞過(guò),而且由于時(shí)效性,也容易出現(xiàn)更新不及時(shí)的問(wèn)題。

研究人員嘗試使用動(dòng)態(tài)方式進(jìn)行篩選,并用專(zhuān)門(mén)的檢測(cè)指標(biāo)對(duì)挖礦頁(yè)面進(jìn)行精確的識(shí)別,以代替原本的靜態(tài)黑名單模式。無(wú)論這種方法是否能夠普及,但不可否認(rèn)的是這種檢測(cè)方式效果更好,并且出乎挖礦者的意料。

由于支持主動(dòng)挖礦的唯一方式就是長(zhǎng)時(shí)間對(duì)CPU的高頻率使用,專(zhuān)家也建議瀏覽器廠商根據(jù)網(wǎng)頁(yè)標(biāo)簽來(lái)分配CPU使用率。一旦某個(gè)頁(yè)面用完了分配的CPU“指標(biāo)”,并且還有多余動(dòng)作時(shí),瀏覽器可以主動(dòng)采取措施,例如限制訪問(wèn)或?qū)τ脩?hù)發(fā)出提醒。

[[243037]]

顯然,作為黑產(chǎn)的一部分,網(wǎng)絡(luò)挖礦/劫持并沒(méi)有大多數(shù)人們想象的那么風(fēng)光,也沒(méi)有像電視上那樣,隱藏于互聯(lián)網(wǎng)之中,坐看金銀入手。但是作為個(gè)體用戶(hù),切勿不能掉以輕心,雖然賺的少,但是人家勝在數(shù)量多,積跬步以至千里的道理大家都懂,全國(guó)每人給你1塊錢(qián)也能成富翁。對(duì)于惡意軟件,防患于未然總不是壞事。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-01-29 09:19:21

DNS劫持HTTP劫持加密

2010-09-17 15:32:09

Linux網(wǎng)絡(luò)協(xié)議棧

2010-11-19 09:16:38

2016-09-29 15:43:33

2021-02-02 08:21:28

網(wǎng)絡(luò)面試通信

2022-06-08 13:11:35

比特幣挖礦區(qū)塊鏈

2023-01-31 09:02:24

JSVMVR

2020-03-23 08:31:13

網(wǎng)絡(luò)時(shí)延時(shí)延網(wǎng)絡(luò)

2021-01-18 16:59:25

互聯(lián)網(wǎng)服務(wù)器民營(yíng)

2010-11-23 10:21:53

跳槽

2018-01-10 08:27:00

2023-07-26 00:16:49

2023-01-04 11:39:45

2010-04-16 14:51:05

網(wǎng)絡(luò)流量

2025-02-17 07:29:05

2021-03-29 12:01:51

流量劫持瀏覽器漏洞

2013-06-27 10:09:21

大數(shù)據(jù)

2023-02-25 16:02:48

2022-06-01 07:10:43

遞歸字典極限

2010-09-17 16:16:05

無(wú)線接入技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲性人人天天夜夜摸 | 亚洲国产精品99久久久久久久久 | 欧美一区二区 | 亚洲v日韩v综合v精品v | 欧美极品在线观看 | 成人综合视频在线 | av午夜电影| 欧美色影院 | 欧美成人aaa级毛片在线视频 | 超级黄色一级片 | 亚洲一区二区三区在线免费观看 | 不卡一区二区在线观看 | 男女免费观看在线爽爽爽视频 | 国产96色在线 | 国产主播第一页 | 亚洲精品久久久 | av片毛片 | 日韩视频一区在线观看 | 美日韩免费视频 | 精品国产18久久久久久二百 | 青青草一区二区三区 | 美女天天操 | 国产情侣一区 | 中文字幕一区二区三区四区五区 | 欧美成人在线网站 | 91传媒在线观看 | 日本三级线观看 视频 | 久久国产精品99久久久大便 | 亚洲欧美国产精品久久 | 精品日韩一区 | 国产中文在线观看 | 欧美久久久 | 国产精品91久久久久久 | 久久毛片网站 | 欧美日本韩国一区二区 | 日韩久久久久久久久久久 | 日韩成人免费视频 | 91高清免费| 久国久产久精永久网页 | 伊人久久精品一区二区三区 | 国产激情视频在线 |