近日,YouTube視頻網(wǎng)站用戶抱怨他們的反病毒程序在訪問YouTube時(shí)檢測(cè)到了加密貨幣挖掘代碼。據(jù)安全專家的研究發(fā)現(xiàn),有黑客將一段惡意JavaScript注入網(wǎng)站和廣告中,用戶加載YouTube的時(shí)候,名為Cryptojacking的惡意代碼就會(huì)啟動(dòng),占用掉用戶80%的CPU性能來挖掘一個(gè)名為Monero的加密貨幣。
Monero(門羅幣)是一種新型的加密虛擬貨幣,它比之前的比特幣更加匿名,用戶交易時(shí)完全隱蔽,因而受到礦工們的熱烈歡迎。而Cryptojacking正是基于挖掘門羅幣提出的一個(gè)腳本程序,本意是為網(wǎng)站用戶和腳本所有者建立一種協(xié)議,
腳本所有者利用用戶電腦CPU采礦,用戶換取免費(fèi)的電影、去廣告等等。
但是,人總是貪婪的,這個(gè)腳本很快就泛濫開來,一些黑客開始無節(jié)制得利用Cryptojacking在別人電腦上挖礦,甚至將用戶的CPU占用90%以上。去年,一些黑客開始將Cryptojacking做成病毒的形式植入到各種網(wǎng)站上,用戶只要打開這些網(wǎng)站,電腦就會(huì)被劫持作為黑客的挖礦工具。
這也不僅僅是針對(duì)外網(wǎng),2017年11月,就有消息稱中國(guó)電信江蘇分公司校園門戶網(wǎng)站提供下載的“天翼校園客戶端”被植入后門病毒,學(xué)生運(yùn)行安裝包以后,該后門病毒接受黑客遠(yuǎn)程指令,利用中毒電腦刷廣告流量和挖礦生產(chǎn)“門羅幣”,還有之前星巴克的公共WiFi也出現(xiàn)了類似劫持腳本。
目前,門羅幣的價(jià)格約在300到400美元之間浮動(dòng),而且總體呈上漲趨勢(shì),估計(jì)網(wǎng)絡(luò)上還會(huì)出現(xiàn)更多劫持病毒,提醒大家盡量不要在網(wǎng)絡(luò)上胡亂下載文件和點(diǎn)擊不明出處的廣告。