发布者:上海IT外包来源:http://www.lanmon.net点击数:1175
蓝盟IT外包小贴士,来喽!
恐吓我不知道,但我们有新的办法
敲诈勒索在DDoS的世界并不为人所知,但是看到攻击者是如何利用敲诈勒索的也很有趣。 初期恐吓程序如DD4BC,发送未知电子邮件。 包括攻击和支付信息、日期和期限、小型攻击。 同时,威胁更大的攻击和更大的开支。 如果受害者的合作不满意,可能受到损害。
随着技术的发展,恐吓软件攻击在指数上升20多年的同时进化,近年来逐渐出现危害,企业的宝贵数字资产加密获利,受到很多攻击的公司付出了巨大代价。
盗窃资源是值得的
块链技术在数字货币以外的领域有更多用途。 但是,这些应用还处于发展初期,并未引起众多网络犯罪者的关注。 不仅攻击块链本身,网络罪犯还攻击脆弱的货币交换和用户的钱包。
同时,受害者被诱导在计算机和移动设备上安装虚拟货币挖掘机。 由于这些货币具有加密属性,警察很难获得交易的具体信息和痕迹,因此很难跟踪查询。 因此,黑客不仅可以利用这些虚拟货币完成恐吓软件赎金的支付,还可以隐瞒自己的行为,避免警察的搜查。
额外的计算能力被黑客盯上了
密码劫持是大量计算能力资源的诱惑。 黑客通过发送的电子邮件和恶意链接等附件感染系统,也有通过因特网脚本执行的恶意程序,很多浏览器开发了监听功能。 暗号劫机最受欢迎的一点是,被盗的钱越多,风险就越小,也就是投入产出越高。 例如,黑客可以使用威胁软件每感染100台计算机就付款给三个人,被劫持的100台受感染的机器可以帮助黑客挖掘密码货币。 自2017年以来,这类攻击增加了200%以上。
秘密的运行很难辨认
与恐吓软件相比,被劫持的恶意程序可以秘密执行,入侵后逐渐消耗系统资源,缩短其寿命,给设备带来连锁攻击,即使被发现也难以追踪攻击源。 这种难以察觉的是受害者没有尽快寻找解决办法。 一是防御成本高,另一是实质性的东西没有被偷。 据AdGuard的调查,网上感染的网站有3万3千多个,累计访问10亿次,可以获得15万美元的开采奖励。
分享到: