1日以内にすべてのマイニングマシンを交換してください。マイニングボットネットは急速に更新されている

1日以内にすべてのマイニングマシンを交換してください。マイニングボットネットは急速に更新されている

モネロは最近のマイニング攻撃で最も好まれた通貨です。最近、暗号通貨界で非常に人気を集めているモネロがアルゴリズムを更新しました。アップデート後、古いバージョンのマイニングマシンは無効になりましたが、マイニング攻撃は止まりませんでした。 Coin-Hive などの有名な Web マイニング スクリプトはすでに新しい Monero アルゴリズムをサポートしています。同時に、マイニングボットネットも急速に更新されており、新たな一連のマイニング攻撃が始まろうとしています。

図:Moneroは4月6日にバージョンv7にアップデートされました

Monero アルゴリズムが更新され、マイニングトロイの木馬が一時的に停止?

マイニング型トロイの木馬は、主にマイニング型トロイの木馬ボットネットと Web マイニング スクリプトの 2 つの方法で収益を得ています。 Web マイニング スクリプトは、その名前が示すように、Web ページにマイニング スクリプトを埋め込み、Web ページを閲覧しているユーザーのコンピューター リソースを使用してマイニングを行い、利益を得るスクリプトです。いわゆるマイニング ボットネットは、他のコンピューターに侵入してマイニング トロイの木馬を埋め込むハッカーによって構築されたボットネットです。その後、侵入したコンピュータを使用して、他のコンピュータにマイニング型トロイの木馬を埋め込み続けます。

Moneroアルゴリズムのアップデートは、古いバージョンのマイニングマシンが使用できなくなることを意味するため、マイニングトロイの木馬は必然的に存在しなくなり、マイニングボットネットに攻撃されていたサーバーも逃れる可能性があると多くの人が考えています。

しかし、そうではありません。多くのオープンソースの Monero マイニング マシンが急速に更新されています。その中で、有名なxmrigがv2.6.0にアップデートされ、xmr-stakもv2.4.1にアップデートされました。有名なウェブマイニングスクリプト Coin-Hive も、Monero の新しいアルゴリズムに合わせて更新されました。これらのスクリプトを使用した Web マイニング攻撃は中断されることなく継続されます。

図:Coin-Hive公式Twitter発表

同時に、マイニングボットネットも急速に更新されています。監視によれば、2016年から活動しているボットネット「yamMiner」は、1日以内にすべての古いマイニングマシンを新しいものに置き換えたという。この観点からすると、たとえ Monero アルゴリズムに大きな変動があったとしても、サーバーやその他の機器に対するこれらの高度なボットネットの制御に影響を与えることは難しいかもしれません。

図: ボットネット「yamMiner」の感染数の最近の変化

採掘ゾンビが必死にアップデートしています。あなたのデバイスはこれにどのように対処すべきでしょうか?

マイニング ボットネットはサーバーを制御することを好み、高速更新、隠蔽性、および強力な生存性という特徴を備えています。一度機器が侵害されると、リソースの大きな損失が発生し、制御から逃れることが困難になります。

急速に更新されるマイニング型トロイの木馬に直面して、サーバー管理者は、ゾンビ プログラムによって開始される弱いパスワードの攻撃を効果的に防止するために、弱いパスワードの使用を避ける必要があります。マイニング型トロイの木馬ボットネットが「Eternal Blue」などの脆弱性を利用して攻撃を拡散するのを防ぐために、オペレーティング システムと関連サービスに速やかにパッチを適用します。また、CPU 使用率やタスク実行中の疑わしい項目などの側面から、永続的なマイニング型トロイの木馬をチェックするために、サーバーを定期的にメンテナンスする必要があります。

一般ユーザーも軽視せず、Web 閲覧時の CPU 使用率に注意する必要があります。ユーザーが Web の閲覧中にコンピューターの CPU 使用率が急上昇し、CPU 使用率のほとんどがブラウザーによるものであることに気付いた場合、Web ページにマイニング スクリプトが埋め込まれている可能性があります。現在、360 Security Guard は、新しいバージョンのマイニング攻撃に対する包括的な防御をサポートしています。悪意のあるマイニングによって「奴隷化」されることを回避するために、ユーザーとデバイス管理者はできる限りセキュリティ ソフトウェアを使用するよう注意喚起します。

図: 360 Security Guardは新しいバージョンのマイニング攻撃を完全に防御できます


<<:  日本企業が世界初の7nmチップASICマイニングマシンの設計完了を発表

>>:  新興鉱山会社ハロンマイニングはサムスンから多大な支援を受けており、その10nm ASICチップが公開された。

推薦する

弱気相場と電気料金の上昇はスウェーデンの鉱業に困難をもたらす可能性がある

ibtimesによると、マイアミを拠点とするNGDCとスウェーデンのChasqui Techという2...

ビットコインの創始者がビットコイン分裂の理由を説明するのを聞いてください

この記事の原著者は、ビットコインの共同創設者であるマイク・ハーンです。 皆さんご存知のとおり、ビット...

360 AIアシスタントは10以上の大規模言語モデルインテリジェントアシスタントを無料で統合します

人工知能技術が急速に発展している現代において、360 が発表した AI アシスタントは間違いなくその...

ビットコインは56,000ドルを突破したが、この国が50%のプレミアムを獲得するとは予想していなかった

ビットコインは春節期間中も上昇傾向を維持し、本日56,000ドルの水準を突破しました。旧正月初日から...

デルはビットコイン決済を中止した可能性

概要: Dell は、ビットコインによる支払いを受け入れることを発表した最初の国際企業の 1 つです...

ICO は厳しい取り締まりに直面しているが、シンガポールはブロックチェーン スタートアップにとって安全な避難場所となるだろうか?

中国政府による最近のICO取り締まりにより、シンガポールは徐々にICOブロックチェーンスタートアップ...

新たな詐欺に注意: 偽の QR コード ジェネレーターが 46,000 ドルを盗む

これまでに、9つの悪質なQRコード生成サイトがユーザーから46,000ドルを盗んでいます。ビデオリン...

柴犬コインはVitalik Buterinによって「Rug Pulled」されました。ズートピアはいつまで狂気のままでいられるのか?

Etherscanチェーンデータによると、5月12日午後(東部時間)、イーサリアムの共同創設者であ...

国務院独占禁止委員会は、デジタル通貨取引プラットフォームに影響を与える可能性のある、コメントを求める独占禁止ガイドラインの草案を発表した。

国務院独占禁止委員会は「プラットフォーム経済における独占禁止ガイドライン」(意見募集稿)を発表し、プ...

四川省史上初のレベル1洪水対策:楽山と雅安のビットコイン鉱山が災害の影響を受け、地質災害の警告が出されました

18日午前5時、四川省はレベル1の洪水緊急対応を開始した。四川省がこのレベルの対応を開始したのは記録...

グレイスケールに続き、カナダが新たなビットコイン信託基金を設立

カナダの投資管理会社ナインポイント・パートナーズは、同社のビットコイン・トラストの株式のトロント証券...

視点:マクロサイクルから「相場の底」の時期を推測する

暗号通貨市場は、株式市場と同様に、将来の経済に対する人々の期待を反映しています。米ドル金利の上昇が市...

暗号通貨の弱気相場のさまざまな段階と市場の選択

データによれば、MSCIの世界の代表的な株式指数の40%を占める19カ国・地域の株式市場は、最近の高...

ミームコインがWeb3ソーシャルに力を与える方法

ミームコインが注目を集めています。しかし本質的には、過去 4 年間に Crypto の世界で私たちが...

日本のみずほ銀行がブロックチェーン越境決済の実証実験を実施

日本の銀行グループみずほは、ブロックチェーンを使ったクロスボーダー証券決済の実験を完了した。このトラ...