史上最烂挖矿机:黑客用监控摄像头DVR挖比特币

  我们已经知道一些Android app秘密在后台挖矿的新闻了,现在有了更新奇的事情:黑客入侵监控摄像头录像机后用它们去挖比特币。

这个问题首先被Johannes Ullrich发现,他是一个电脑安全教育机构的老师。上周五,他发现恶意软件入侵了Hikvision DVR(Hikvision是一个硬盘录像机品牌),这些DVR被用于监控摄像头录像。这个恶意软件在各个设备之间跳转,试图感染网络中的其它机器。除了这些“普通的”恶意软件行为,它还想着为自己的发布者小赚一笔,方法是比特币挖矿。由于挖矿是很耗费运算能力的行为,任何被感染的DVR都有可能变慢。

挖矿是获得新比特币的方式,整个比特币系统是一个散布全球的P2P系统,如果你贡献出一些计算能力,它就会回报以一些比特币。不过这是一个竞争体系,随着越来越多人去挖矿,你需要更多的计算能力才能获得比特币。所以才会出现黑客利用僵尸网络以及app后台秘密挖矿的现象——把几百万台设备的计算能力汇聚起来形成巨大的挖矿能力。

专门针对ARM设备

多数的恶意软件针对Linux或Windows设备,Ullrich过去也见过这种新恶意软件感染路由器和DVR,这通常是偶然发生的,也就是那些针对Windows或Linux电脑的恶意软件散播到了恰好也运行同样系统的其它设备。不过这一次,恶意代码“专门针对这些使用ARM处理器的设备,”他说,“所以这很明显是有针对性的。”

低性能的ARM芯片大概是你所能想像到的最烂的挖矿机了,你需要汇聚成千上万台设备才能有所收获,就像上周报道的那些Android app一样。

ARM处理器成为目标实际上从侧面反映了物联网的发展,我们有越来越多的设备,包括手机、摄像机、智能恒温器等,都在使用这种相对低性能(同时在不断增强)但能耗低的处理器。这让黑客有了新的目标。尽管Hikvision恶意软件可能被用于监控,但Ullrich表示,目前看来黑客只是想感染更多的设备用于挖矿而已。

最后还得提醒大家增强账户安全意识,因为这次恶意软件侵袭靠的是Hikvision的默认用户名和密码,很多用户设置完后就没再改了。

 

   

  

  本文作者:刘芳平

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-03 11:49:21

史上最烂挖矿机:黑客用监控摄像头DVR挖比特币的相关文章

三星自家系统Tizen被炮轰:史上最烂 纯属业余

 三星电子曾经推出自家的手机操作系统Tizen,基于这一系统的廉价手机在印度惨遭失败,Tizen也已经很久没有新动态.日前,安全业界人士对这款操作系统进行了炮轰,Tizen被称为史上最烂的系统. 据外媒报道,俄国卡巴斯基实验室在Tizen系统中发现了40多个漏洞.卡巴斯基的安全研究人员Amihai Neiderman对媒体表示:"这可能是我所见过的最烂的代码,所有能够出错的地方,他们都出错了,你可以看到没有任何安全技术了解的人审核了这些代码,或者编写了代码." 其中一个漏洞存在于Tiz

“史上最烂游戏”重见天日:还原“雅达利崩盘”

4月26日 下午1时,美国新墨西哥州阿拉莫戈多垃圾填埋场,人们从挖掘出来的垃圾中发现了一个沾满泥土的雅达利2600摇杆.随后,一盒盒游戏卡带从 同一地点出土.这些卡带被埋葬于此已有三十一年.至此,游戏史上最著名的"都市流言" 终于尘埃落定.史上最烂游戏首先被发现的是一个雅达利2600摇杆,以及印有"ATARI"标志的包装袋和说明书美国新墨西哥州南部,白沙导弹试验靶场与林肯国家森林之间的荒漠地带,有一座仅两万多人的小镇--阿拉莫戈多(Alamogordo).4月25日

悄然崛起的挖矿机僵尸网络:打服务器挖价值百万门罗币

本文讲的是悄然崛起的挖矿机僵尸网络:打服务器挖价值百万门罗币, 第一部分 背景 一种利用被入侵服务器进行门罗币挖矿的僵尸网络,该僵尸网络控制的服务器数量高峰时单日达到两万多台.僵尸网络建立初期利用"永恒之蓝"漏洞攻击武器入侵一定数量的计算机并以此作为僵尸网络发展的基础,之后这些计算机扫描其他计算机的1433端口(msSQL服务端口),尝试爆破目标计算机的msSQL服务,一旦爆破成功则登陆SQL Server执行恶意代码.目标计算机被僵尸网络控制之后同样会通过1433端口入侵其他计算机,

史上五大最光明的白帽黑客介绍 都有很大技术贡献

黑客的定义是崇尚自由与挑战的计算机狂热者,可以征服计算机的一类人.从这个意义上说,能够称之为黑客的人屈指可数,正当使用黑客技术的人,例如受雇于安全公司,完全合法情况下攻击某一系统等,他们通常被称为"白帽黑客",他们不触犯法律做着一些非常酷的事情,以下是五位伟大的拥有创新科技的黑客.  1. 渥兹涅克(Stephen Wozniak)    沃兹涅克是苹果公司的另一位创始人,一个计算机天才,他的黑客生涯开始于"蓝匣子"(blue boxes),这种手提电子匣子可以通过

史上五大最危险计算机黑客出炉 多数有犯罪前科

国外媒体近日评出了有史以来最危险的五大计算机黑客,他们年纪不大就成为罪犯并被捕.其中一些人从事黑客行为是为了赚钱,而另外一些则仅仅是出于兴趣.1.凯文·米特尼克(Kevin Mitnick) 凯文·米特尼克(Kevin Mitnick) 从某种意义上讲,米特尼克也许已经成为黑客的同义词.美国司法部曾经将米特尼克称为"美国历史上被通缉的头号计算机罪犯",他的所作所为已经被记录在两部好莱坞电影中,分别是<Takedown>和<Freedom Downtime>. 米

盘点史上最烂的33个PS失误

  谈到让某样东西引人注目,艺术家们犯下的最大错误便是是一切都尽可能完美.然而,如果你是真心想让作品出名--你一定要在使用Photoshop时更粗心些. 如果你想不到该怎么做,别担心--我会帮你.例如一不小心删除了某人的腿,就是一个好的开始.如果你的特写镜头中只看得见手--别担心--这也是个千年良机!只要加上第六根指头,坐等别人发现就行了. 然而,当你负责为流行杂志或是报纸制作封面图片时,最好的结果将得到保障.你应该更小心,把这些PS错误做得更隐蔽,好让这些编辑们难以觉察.他们可不好这口.要是这

史上严重的十次黑客袭击 你知道哪些?

知名财经网站CNNMoney日前盘点了迄今为止史上最严重的10次黑客袭击事件,其中包括电脑病毒.信用卡盗窃.数据泄露以及尴尬备忘录泄露等.   美国400万政府雇员资料被窃 美国政府机构计算机网络不久前遭遇史上最大黑客袭击事件,美国联邦人事管理局成为袭击首要目标,400万联邦政府现任雇员和前雇员资料被窃.此外,几乎所有政府机构都有数据遭窃迹象. 索尼影业遭袭导致董事长下台 据称与朝鲜有关的黑客为了让索尼影业(Sony Pictures)取消发行"以刺杀朝鲜最高领导人金正恩"为主题的电影

ASICME开启比特币挖矿机平民时代

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如果在听到别人提及"挖矿机",你第一个想到的是"比特币"的时候,那说明你离互联网真的很近.比特币(英文名为:Bitcoin),这个开源P2P软件产生的电子货币,在接连爆出"美国一对新人用比特币度蜜月"."电商网站支持比特币进行支付"等一系列消息后,很多人开始对这个

比特币淘金热引发高配置"挖矿机"热销

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 随着越来越多的组织机构接受比特币支付,比特币这种虚拟货币开始迅速流行开来.4月份壹基金宣布接受比特币捐赠更是将这一虚拟货币的普及度推向新的高峰.截止到目前,比特币已经可以居住酒店.网上购买服饰.采购食品.购买豪车豪宅等.由于比特币的特性,对比特币的投资也逐渐变热起来. 目前在国内投资比特币的人群已经日趋庞大,许多IT业内人士纷纷试水.除了部分