吃鸡“外挂”藏木马 一天20万电脑中毒

2018-07-27 爱比价妈妈-能让你省钱的网站

高凉说

  吃鸡“外挂”藏木马 一天20万电脑中毒

  7月25日,比特币价格突破8500美元大关,其价格在7月以来已经上涨超40%。虚拟货币繁荣背后,黑色数字产业链却已经悄然将方向转向“挖矿”(利用电脑硬件计算出虚拟货币的位置并获取该货币的过程)领域。

  7月初,山东省青州警方破获了一起制造木马病毒感染普通电脑,并利这些电脑闲置的CPU资源“挖矿”的案件。涉案的大连某高新技术企业控制了包含389万台电脑的“僵尸网络”(指被木马感染,可由远程控制的电脑网络),涉案案值超1500万元。

  新京报记者采访了相关办案民警、电脑安全专家等,揭露黑色数字产业链发展的上下游,以及黑产如何围绕互联网流量进行变现。

  新京报记者 白金蕾 实习生 赵炜

  吃鸡“外挂”暗藏“挖矿”木马

  “我们是按‘非法控制他人计算机’罪名立案的。”山东省青州市公安局的李警官介绍,该案犯罪嫌疑人杨某,仿冒“爱奇艺”编写“酷艺VIP影视”,还提供吃鸡游戏“外挂”程序(游戏作弊软件)供网民免费使用,但杨某在程序中暗置木马程序“挖矿”,专门挖HSR虚拟货币。至案发,杨某已挖取了8551.9枚HSR币(最高252元/枚,目前42元/枚)。

  该案中,杨某将带有木马病毒的软件大规模扩散,是由于其“天下网吧论坛”版主的身份,以及大连晟平网络科技有限公司(下称晟平网络)的推广。晟平网络表面业务是广告营销、软件推广,背地里却在其增值客户端和推广的软件中植入“tlMiner”挖矿木马。经过该企业及其3500个代理商的推广,挖矿木马感染了超100万台电脑。

  据李警官介绍,晟平网络共控制了389万台电脑的“僵尸网络”,经济收益超1500万。其中,利用高性能计算机挖取DGB币(极特币)、DCR币(德赛币)、SC(云产币)币2600余万枚;其他200余万台进行广告弹窗、应用下载业务。而单独售卖“外挂”,单月单人仅能获益不到百元。

  电脑为别人“挖矿”,用户却不知情

  据警方信息,该案的线索来自于网络安全大数据监控。2017年年底,腾讯电脑管家(PC端)及安全大脑(云端)发现“tlMiner”木马在一天之内感染超20万台电脑,并且具有暗中挖矿、以正常应用程序带木马等行为。警方经过近半年时间的侦破,上述案件告破。

  腾讯电脑管家高级安全专家李铁军介绍,相较过去的木马程序,挖矿木马不会改动用户首页、隐藏文件,甚至具有选择性占用用户内存的特点,不易被感染者发现;此类病毒直接挖矿改变了数字黑产的变现方式,无需再与下游企业结算,可直接卖币获利。

  虽然目前该木马感染用户计算机后,只占用闲置CPU资源挖矿,但与其他木马类似,服务器可对被感染计算机做任何事情,比如调用摄像头、查看重要文件等。同时,挖矿对电脑硬件配置要求比较高,主机经常长期高负荷运转,显卡、主板、内存等硬件会提前报废,对电脑的损害大。

  此外,此类挖矿木马除了植入在游戏外挂中,还会植入在号称可以看视频网站付费内容的“仿冒”播放器中。以上软件在运行时,都会提醒用户“暂时关闭安全软件、防火墙等”,让用户电脑处于无防护状态。

  “挖矿”木马成黑产更直接变现手段

  “现在,市面上的木马病毒一般只做两种事情,一种是挖矿,一种是勒索”,李铁军告诉新京报记者。去年大面积爆发的勒索病毒就是木马病毒,只是其在入侵用户计算机后,通过检测用户信息,了解用户身份,进而对高净值人群进行勒索。今年以来,勒索病毒大面积爆发减少,但精准性增强,针对政府、医院及企业高净值人群的案件增多。最近的新趋势是,以木马控制“僵尸网络”给直播、短视频网红点赞、刷评论、弹幕等,但并非主流趋势。

  业内专家介绍,以前木马的制造者,会通过控制“僵尸网络”打Ddos攻击(分布式拒绝服务攻击,可短时间致使某网站瘫痪)、运行弹窗广告,以及暗中下载应用软件等,目前这些行为都在减少。这反映出木马黑产背后的产业链正在变短。

  从变现角度讲,原来木马黑产需要通过各种手段入侵电脑,控制“僵尸网络”,然后转让给其他控制者,打Ddos攻击获利;或者给广告主做弹窗广告,给应用程序做非法下载,再由下游公司进行结算,这些都是间接变现。而挖矿木马的出现,让黑产上游可以直接将挖到的虚拟币存入钱包,直接交易变现。

  “木马行业的黑产都是围绕流量变现展开的,互联网产业往哪个方向走,黑色产业就往哪个方向走,基本上是一一对应的关系”,李铁军告诉新京报记者,早期是广告,因为早期互联网软件都是利用广告弹窗的方式来变现,黑产就控制别人的机器来弹广告。后来软件分发成为一个趋势,黑产就在用户不知情的情况下装很多软件;直到现在的挖矿,改变了整个变现形式,挣钱特别直接。“锁定主页、弹窗广告、下载软件等行为变少了,因为都在挖矿。”

网友评论
 验证码
 

大家都在看
今日头条拆分放心购 电商之路怎么走

今日头条拆分放心购 电商之路怎么走

今日头条拆分放心购电商之路怎么走今日头条“放心购鲁班”页面展示。今日头条放心购3.0中一款商品已售25万余件,评论仅9条。另一款商品已售9万...

高通终止收购恩智浦 分手费是净利80%

高通终止收购恩智浦 分手费是净利80%

高通终止收购恩智浦分手费是净利80%新京报讯 (记者马婧)7月26日,高通宣布其间接全资子公司Qualcomm&n...

记者观察 三年成人:拼多多上市后怎么办

记者观察 三年成人:拼多多上市后怎么办

本报记者  陶力  上海报道“我不可能让所有的人都开心,让所有的人都...

地方金融办P2P监管乏力困境:没有执法权 担心风险

地方金融办P2P监管乏力困境:没有执法权 担心风险

本报记者 谢水旺 上海报道P2P网贷行业正面临史上最大的考验。“此次P2P爆雷潮,使得行业信心跌至谷底。...

网络投资诈骗背后的“割韭菜”现象

网络投资诈骗背后的“割韭菜”现象

网络投资诈骗背后的“割韭菜”现象观察家对于投资者来说,应将“投资有风险、千万不要相信天上掉馅饼”作为自身投资铁律,才能避免“盲目进场、被套被...

格列卫:一个神药的传奇——愿病者有其药

格列卫:一个神药的传奇——愿病者有其药

来源:我是科学家iScientist这两天,徐峥与宁浩共同监制,徐峥亲自主演的一部喜剧电影《我不是药神》刚刚在全国院线正式上映。这部在点映阶...

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

空姐乘滴滴遇害嫌犯已锁定 曾微信同事称司机想亲她

澎湃新闻记者彭瑜5月10日,澎湃新闻从知情人士处获悉,郑州警方已锁定“空姐乘坐滴滴顺风车遇害”案嫌疑人,正全力抓捕。据遇害空姐李某家属的朋友...

“国产三文鱼”这样检测寄生虫!用显微镜吗?

“国产三文鱼”这样检测寄生虫!用显微镜吗?

来源:饮食参考公众号龙羊峡的养殖淡水虹鳟鱼在市场上冒充大西洋鲑(真三文鱼)已有多年,一直都是闷声发大财的状态。最近不知道搭错了哪根筋,非要到...

比特大陆“暴利经”:靠挖矿机年入百亿元

比特大陆“暴利经”:靠挖矿机年入百亿元

本报记者陈佳岚李哲北京报道炙手可热的比特币让相关设备制造商赚得“盆满钵满”。北京比特大陆科技有限公司(以下简称“比特大陆”)是一家初创公司,...

松下考虑出售苏州生产厂 交易价格或超4.5亿美元

松下考虑出售苏州生产厂 交易价格或超4.5亿美元

...

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

海尔热水器突然爆炸 3岁女童脸被烫伤构成6级伤残

本文来自法制晚报法制晚报·看法新闻(记者周蔚)母亲在家给三岁女儿洗澡时,海尔热水器突然爆炸,母女俩全身被烫伤,女童面部瘢痕严重构成六级伤残,...

闲鱼的困惑:买家遭遇交易“陷阱” 维权成本高昂

闲鱼的困惑:买家遭遇交易“陷阱” 维权成本高昂

李甜李静不到10分钟,清华大学运维工程师高英凯向《中国经营报》记者展示的一台苹果笔记本电脑,在未充电的情况下,电量由开机时的26%自动上升至...

“头脑王者”仍未恢复服务 但知乎推出了新答题游戏

“头脑王者”仍未恢复服务 但知乎推出了新答题游戏

来源:界面新闻作者:彭新2月12日,知乎上线了两个答题类产品。一个是知乎App端的“知识之王”答题闯关游戏,另一个则是微信小程序端“知乎答题...

蚂蚁金融副总裁徐浩:现金贷实际上就是高利贷

蚂蚁金融副总裁徐浩:现金贷实际上就是高利贷

新浪财经讯由新华社瞭望智库、新华社《财经国家周刊》共同主办的“2017中国新金融高峰论坛”于12月9日在北京举行。主题为“回归本源,优化结构...

链家上线行业公开平台“贝壳找房” 安居客如何应对

链家上线行业公开平台“贝壳找房” 安居客如何应对

本报记者 祁三连 北京报道“任何一个公司讲一个故事走不通,转到另外一个故事,这都会对内部产生巨大的投资成...

淘宝天猫优惠券、奇趣发现、9块9、天天折扣尽在

爱比价妈妈-手机版-电脑版-文章首页