加密貨幣是21世紀(jì)最熱門(mén)的話題之一,締造了無(wú)數(shù)個(gè)財(cái)富神話,由于加密貨幣特殊的開(kāi)采機(jī)制,任何一臺(tái)具有處理器 (CPU) 和顯卡 (GPU)的設(shè)備都能開(kāi)采加密貨幣,網(wǎng)絡(luò)黑客們嗅到了商機(jī),將挖礦病毒植入到企業(yè)或個(gè)人的計(jì)算機(jī)、移動(dòng)設(shè)備來(lái)挖掘數(shù)字貨幣,受害者甚至沒(méi)有注意到它的存在。
那么,know it and destroy it,讓我們更深入地了解挖礦病毒的工作原理,以及我們?nèi)绾巫R(shí)別和清理它。
01. 什么是挖礦病毒?
要了解挖礦病毒,首先我們要知道什么是挖礦程序。加密貨幣系統(tǒng)每隔一段時(shí)間會(huì)向所有挖礦程序發(fā)布一道“計(jì)算題”,挖礦程序調(diào)用設(shè)備的計(jì)算能力進(jìn)行解題和上報(bào),誰(shuí)先上報(bào)正確的計(jì)算結(jié)果,誰(shuí)就能獲得系統(tǒng)新生成的數(shù)字貨幣獎(jiǎng)勵(lì)。
網(wǎng)絡(luò)不法分子將挖礦程序改造或嵌入到病毒軟件中,當(dāng)設(shè)備感染了挖礦病毒后,挖礦病毒會(huì)在后臺(tái)運(yùn)行挖礦程序,竊用設(shè)備的計(jì)算資源來(lái)賺取加密貨幣。
02. 挖礦病毒的傳播方式
常見(jiàn)的挖礦病毒傳播方式是通過(guò)文件傳播,這也是大部分計(jì)算機(jī)病毒的傳播方式,當(dāng)我們下載并運(yùn)行了感染挖礦病毒的文件或軟件時(shí),病毒程序就開(kāi)始運(yùn)作了;
另外一種傳播方式更為隱蔽,犯罪分子將病毒代碼放入網(wǎng)頁(yè),受害者打開(kāi)瀏覽器訪問(wèn)這些網(wǎng)頁(yè)時(shí),代碼就會(huì)自動(dòng)運(yùn)行。在這種情況下,哪怕沒(méi)有下載運(yùn)行惡意軟件,設(shè)備資源也同樣被利用。
03. 挖礦病毒的危害
與勒索病毒不同,挖礦病毒看上的是計(jì)算資源而不是重要文件和數(shù)據(jù),但挖礦病毒造成的危害也不容小覷。
為了更快解出“計(jì)算題”賺取加密貨幣,挖礦病毒通常會(huì)使設(shè)備滿負(fù)荷工作,在這種狀態(tài)下,不僅會(huì)影響設(shè)備原本的業(yè)務(wù)性能,同時(shí)我們的電子設(shè)備也會(huì)因?yàn)闇囟冗^(guò)高而迅速縮短使用壽命。
04. 識(shí)別挖礦病毒
挖礦病毒對(duì)于IT業(yè)務(wù)和設(shè)備的影響極大,如果發(fā)現(xiàn)您的服務(wù)器不太對(duì)勁,例如它的性能變慢或頻繁宕機(jī),則很有可能感染了病毒。幸運(yùn)的是,有一些通用指標(biāo)可以幫助您判斷是否感染了挖礦病毒:
① CPU長(zhǎng)時(shí)間使用率過(guò)高,存在異常進(jìn)程
② 性能慢、業(yè)務(wù)進(jìn)程卡死
③ 設(shè)備過(guò)熱
④ 網(wǎng)絡(luò)流量增加
當(dāng)存在上述癥狀時(shí),建議進(jìn)行手動(dòng)檢查以驗(yàn)證是否感染了挖礦病毒。
當(dāng)然,如果有專業(yè)的運(yùn)維平臺(tái),能更高效地輔助我們進(jìn)行檢查。
我們也可以通過(guò)專業(yè)的運(yùn)維工具,快速診斷服務(wù)器是否被植入挖礦病毒。
05. 清除挖礦病毒
清除挖礦病毒需要專業(yè)的技術(shù)知識(shí),貿(mào)然采取不正確的操作可能導(dǎo)致設(shè)備無(wú)法正常運(yùn)行。因此,建議購(gòu)買(mǎi)使用第三方安全軟件和技術(shù)服務(wù),掃描您的服務(wù)器設(shè)備,確保病毒被徹底清除。
06. 預(yù)防挖礦病毒
隨著數(shù)字貨幣的發(fā)展,我們應(yīng)該更加重視挖礦病毒帶來(lái)的威脅,請(qǐng)定期更新服務(wù)器最新安全補(bǔ)丁更新,謹(jǐn)慎訪問(wèn)網(wǎng)站,不下載安裝來(lái)源不明的文件或軟件,并定期巡檢IT運(yùn)行情況以獲得更有效的保護(hù)。
挖礦病毒變種繁多,攻擊手段多樣,隱秘性極強(qiáng),若未及時(shí)發(fā)現(xiàn)和處理,將直接導(dǎo)致服務(wù)器計(jì)算資源耗盡,運(yùn)行卡慢,進(jìn)而造成核心業(yè)務(wù)中斷、請(qǐng)求延遲等嚴(yán)重生產(chǎn)故障。
杜絕挖礦病毒最好的方案是采用“專業(yè)的運(yùn)維平臺(tái)”+“專家級(jí)技術(shù)服務(wù)”,“專業(yè)的運(yùn)維平臺(tái)”能幫您更好的開(kāi)展預(yù)防工作、極大提高挖礦病毒發(fā)現(xiàn)及診斷效率。“專家級(jí)技術(shù)服務(wù)”能幫您在故障影響范圍擴(kuò)散前,快速提供專業(yè)修復(fù)方案,從根源上徹底解決問(wèn)題,起到技術(shù)“兜底”的功效,想了解更多WeOp信息,可前往:http://m.hotel-travels.com/WeOps/791.html
CMDB治理:CMDB消費(fèi)場(chǎng)景規(guī)劃指南
查看詳細(xì)
CTest測(cè)試管理平臺(tái):上新用例結(jié)構(gòu)化設(shè)計(jì)
查看詳細(xì)
CCode代碼管理平臺(tái):代碼合并前CI任務(wù)狀態(tài)校驗(yàn)
查看詳細(xì)
嘉為藍(lán)鯨WeOps:高效監(jiān)控Kubernetes集群的三大關(guān)鍵點(diǎn)
查看詳細(xì)
CFlow價(jià)值流管理平臺(tái):從流程線上化到價(jià)值可視化,研運(yùn)黑盒破解之道
查看詳細(xì)
CPack制品庫(kù):制品黑白名單,為軟件供應(yīng)鏈安全護(hù)航
查看詳細(xì)
申請(qǐng)演示