您的位置:银河至尊娱乐注册>>电脑App

挖矿木马非法获利1500万元 Tencent电脑管家已全面拦截

发布时间:2018-07-10 12:22:11  来源:互联网    背景:

  2017年底时,Tencent电脑管家曾发现一款名为“tlMiner”的挖矿木马的传播量达到峰值,12月20日当天有近20万台机器受到该挖矿木马影响,并发现“tlMiner”挖矿木马瞄准“吃鸡”玩家及网吧高配电脑,搭建挖矿集群。Tencent电脑管家配合守护者计划及时将该案线索提供给山东警方,协助警方于2018年4月11日成功破获389万台肉鸡电脑挖矿大案,涉案案值高达1500余万元。Tencent电脑管家已全面拦截该木马病毒。

  (Tencent电脑管家全面拦截木马病毒)

  游戏外挂暗藏木马程序 Tencent电脑管家协助警方破案

  “tlMiner”木马编辑在“吃鸡”游戏外挂、海豚加速器(修改版)、高仿盗版视频网站(dy600.com)、酷艺影视网吧VIP等程序中植入“tlMiner”挖矿木马,通过网吧联盟、论坛、下载站和云盘等渠道传播。木马编辑通过以上渠道植入木马,非法控制网吧和个人计算机终端为其个人挖矿。针对这一情况,Tencent电脑管家和守护者计划安全团队继续加深对挖矿木马黑产链条的研究,协助山东警方深挖,进一步分析并挖掘到木马编辑上游:一个企业化运营的大型挖矿木马黑色产业链。

  2018年4月11日,在Tencent电脑管家的协助下,山东警方在辽宁大连一举破获了“tlMiner”挖矿木马黑产企业。该企业为大连当地高新技术企业,为非法牟利搭建木马平台,招募发展下级代理商近3500个,通过网吧渠道、吃鸡外挂、盗版视频App传播投放木马,非法控制用户电脑终端389万台,进行数字加密货币挖矿、强制广告等非法业务,合计挖掘DGB(极特币)、HSR(红烧肉币)、XMR(门罗币)、SHR(超级现金币)、BCD(比特币钻石)、SIA(云储币)等各类数字货币超过2000万枚,非法获利1500余万元。

  (区块链木马挖矿黑产流程图)

  该案为国内首例利用挖矿木马组建僵尸网络,非法控制计算机挖矿的案件,黑产企业通过在游戏外挂、盗版视频网站客户端中植入挖矿木马,控制超过389万台电脑组建挖矿僵尸网络,形成集群算力,掘金区块链数字加密货币。

  挖矿木马控制电脑挖取巨额数字货币 用户却浑然不知

  挖矿木马最早出现于2013年,但一直并未被外界关注。2017年,由于勒索病毒的大规模爆发,区块链和数字加密货币概念火爆,数字加密货币交易价格不断走高,受利益驱使,2018年挖矿木马成为最流行的木马,控制肉鸡电脑挖矿成为掘金最快的网络黑产。

  由于挖矿木马的隐蔽性,即使用户电脑感染木马也不容易及时感知到。因为当前个人电脑的主流配置性能很强,即使木马已经在挖矿,性能变差的直观感受也并不明显。只有挖矿木马启动挖矿程序,同时用户启动较耗资源的应用,比如大型游戏,此时才会感觉电脑速度变慢、温度升高、风扇噪音增加等现象。通过大量计算机运算获取数字货币奖励,挖矿对电脑硬件配置要求比较高,主机经常长期高负荷运转,显卡、主板、内存等硬件会提前报废,对电脑的损害极大。

  Tencent电脑管家持续监测挖矿木马 并实时全面查杀

  位于大连的“tlMiner”挖矿木马团伙,并不是Tencent电脑管家捕捉到的规模最大的一个。2018年4月,Tencent御见威胁情报中心曾监控到一个遍布全球的PhotoMiner木马挖矿组织,该组织通过入侵感染FTP服务器、SMB服务器暴力破解来扩大传播范围。自2016年首次被发现至今,PhotoMiner木马团伙通过门罗币挖矿累计收入已达到令人惊叹的8900万人民币,是2018年上半年的“黄金矿工”,Tencent电脑管家已全面拦截该木马病毒。

  (PhotoMiner木马团伙通过门罗币挖矿累计收入)

  用户电脑被植入挖矿木马后,挖矿木马会充分利用系统资源,增加硬件消耗和电力消耗,会相应缩短电脑使用寿命。Tencent安全专家建议用户谨慎使用那些游戏外挂、破解App、视频网站客户端破解工具,这些App被人为植入恶意程序的概率较大。同时,安装正规杀毒App并及时更新升级,当电脑卡顿、温度过热时,使用Tencent电脑管家进行检查,防止电脑被非法控制,造成不必要的损失。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经银河至尊娱乐注册证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性银河至尊娱乐注册不作任何保证或承诺,并请自行核实相关内容。银河至尊娱乐注册不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系大家,银河至尊娱乐注册将会在24小时内处理完毕。


返回银河至尊娱乐注册 本文来源:互联网

本文评论
友情提示:评论功能暂时关闭,请扫描上方二维码进群交流!
为国产办公应用正名 万兴PDF专家App评测
近年来,国产办公效率类App快速崛起,各式各样的办公效率类App进入职场,但是,就选择一款使用方...
日期:08-21
万兴PDF专家评测:消除PDF文档使用痛点,强大功能终将 成为“爆款”App
时光荏苒,岁月如梭,转眼间酷热难耐的夏天已经带着一丝不舍向大家挥手道别,而“立秋”...
日期:08-21
CRM进入工作手机时代 讯众通信要进入CRM领域?
最初,销售管理就是填各种表,后来引入销售管理App,开始信息化管理。有了移动互联网之后,销售管...
日期:08-20
妙笔2.0升级系统不容小觑,快速抓住传播营销新趋势
2019年8月,在蓝色光标AD大会上,妙笔智能企业正式推出了智能撰稿机器人2.0系统。在该系统下,通过"...
日期:08-16
这个 WPS 高效功能,让你轻松制作高水平简历
目前,正值招聘的黄金时期「秋招季」,各大企业的集中招聘正在火热展开。如何能在千百位应聘者中脱...
日期:08-15
听音乐时不想收到语音消息 讯飞输入法语音输入更方便看
近日,微博#用手机听音乐时收到语音消息#这一话题备受关注。相信很多手机听歌收到微信语音时的内心O...
日期:08-09
“轻量化”成趋势,办公OA系统如何选择?
“轻量化”,本是汽车生产技术之一,可以做到保证汽车基本性能的情况下,降低重量提高操...
日期:08-09
索泰发布新款迷你PC:搭载9代酷睿和RTX显卡
8月8日消息 索泰今天发布了MAGNUS E系列ZBOX迷你PC,62.2毫米厚,搭载9代英特尔酷睿处理器和NVIDIA ...
日期:08-08
AMD 霄龙发布会现场实拍:双路EPYC,超大被动散热器
8月8日消息 旧金山时间8月7日下午,AMD召开发布会,正式推出了7nm EPYC 7002系列处理器,最高64核12...
日期:08-08
万物互联时代,一款远程控制App的十年进化之路
远程控制作为一种新兴的互联网操作方式,正在成为一种潮流。
日期:08-07
破解数字化转型的密码  用友2019全球企业服务大会即将揭幕
如今,云计算、大数据、5G、AI人工智能、IoT物联网等新兴技术突飞猛进,已经成为改变生活、产业和社...
日期:08-02
这个高效神器,让你的PPT字体更好看
相信不少小伙伴们都知道,字体对于PPT制作、宣传海报设计而言,重要性不言而喻,字体若是使用得当,...
日期:08-02
迅雷破解版盘点,VIP破解版无限加速去广告统统不靠谱!
提到下载影片、游戏、App等,相信不少小伙伴都想到迅雷,作为一款装机必备的App,网上也流传着很...
日期:08-02
十年远控品牌向日葵亮相海纳汇,助力物联网企业数字化
2019年7月20日,海纳汇联盟年度全国巡展第六站在杭州成功举办。
日期:07-29
货架革命,如何拿下终端货架高地?
数据显示,
  每位消费者在超市每个终端展示货架前平均停留15秒,
  75%的人会在5秒...
日期:07-25
简单3步解决文档丢失?试试WPS高效办公小妙招《四》
决定职场人升职加薪的主要因素除老板外,还有你的工作文档。为什么呢?因为这些文档也是你工作成果最...
日期:07-25
科创板开市大涨引股民抢投,Tencent手机管家精准查杀5款病毒炒股APP
近日,科创板鸣锣开市,首批25只新股正式在上交所开始交易,开盘全部大涨,甚至有的涨幅达520%,上...
日期:07-24
有人打电话喊你投资《星球大战9》,Tencent手机管家精准拦截诈骗电话
《星球大战》在全球拥有数以亿计的粉丝,其天行者系列终章《星球大战9》在前段时间宣布12月20日在北...
日期:07-15
二三四五好压防护文件安全 MD5校验成亮点
?二三四五好压自上线以来,因其“小、快、轻、便”的特点,在众多压缩App中独树一帜。...
日期:07-12
Vue开发者指南:2019你最需要学些什么?
作为 Vue 的初学者,您或许已经听过很多关于它的专业术语了,例如:单页面应用程序、异步组件、服务...
日期:07-08
  专栏先容
贺飞 的专栏
贺飞发表的文章
积分:
自我先容 :
 

微信扫一扫
下载ITBearAPP

XML 地图 | Sitemap 地图