比特幣暗藏三大風(fēng)險:“挖礦”木馬月增萬個
2013-11-25 14:45 來源:新聞晚報 說兩句 分享到:
晚報記者 秦川 報道
連日暴漲暴跌,比特幣行情上演“過山車”,而比特幣投資熱潮下潛伏的黑客風(fēng)險也日益顯現(xiàn)。
高配電腦淪為黑客挖礦“肉雞”、比特幣大戶屢遭盜號……根據(jù)360安全中心《2013年第三季度安全報告》顯示,比特幣投資者正面臨比特幣“挖礦木馬”、投資賬戶盜號以及交易市場淪陷三類威脅;而沒有投資比特幣、甚至完全不了解比特幣的網(wǎng)民,也存在被木馬控制電腦“挖礦”的風(fēng)險。據(jù)了解,目前比特幣“挖礦木馬”家族正在急劇膨脹,最近一個月木馬變種已達(dá)近萬個。
黑客每月可制造上百比特幣
比特幣是一種網(wǎng)絡(luò)虛擬貨幣,主要基于一套密碼編碼、通過復(fù)雜算法產(chǎn)生,任何人都可以下載運(yùn)行比特幣客戶端參與制造比特幣,這個過程也被形象地稱為“挖礦”。而比特幣“挖礦木馬”,就是由黑客通過木馬控制大量肉雞電腦,為其制造比特幣的惡意程序。
“假設(shè)黑客木馬控制了1萬臺裝配AMD HD6990等高配顯卡的家用電腦、每天“挖礦”12小時估算,黑客每個月大約可挖到100個比特幣!360方面稱,參考比特幣最新行情,其價值約為人民幣40余萬元,對木馬黑客來說收益不菲。
安全人士稱,生產(chǎn)比特幣需要電腦聯(lián)網(wǎng)長時間運(yùn)算,而顯卡GPU的挖礦效率又遠(yuǎn)高于電腦CPU,因此配備獨(dú)立顯卡的電腦成為比特幣“挖礦木馬”的重點(diǎn)攻擊目標(biāo)。此類木馬普遍具備三個特征:第一,檢測中招電腦是否有獨(dú)立顯卡,優(yōu)先使用顯卡GPU“挖礦”; 第二,檢測中招電腦是否已安裝了比特幣客戶端,如存在比特幣電子錢包密鑰文件,則直接竊取發(fā)送到黑客服務(wù)器; 第三,木馬將自身設(shè)置為開機(jī)啟動項,在電腦開機(jī)聯(lián)網(wǎng)后就開始“挖礦”。
而被植入比特幣“挖礦木馬”的電腦,系統(tǒng)性能會受到較大影響,電腦操作會明顯卡慢、散熱風(fēng)扇狂轉(zhuǎn);另一個危害在于,“挖礦木馬”會大量耗電,并造成顯卡、CPU等硬件急劇損耗。不過360安全專家表示,比特幣“挖礦木馬”的防護(hù)和檢測難度并不高,只要用戶按照安全軟件的報警提示操作,就能夠防止電腦中招。
投資比特幣或面臨盜號風(fēng)險
據(jù)了解,比特幣具有匿名屬性,其交易過程也是不可逆的,被盜后根本無法查詢是被誰盜取,流向哪里,因此也成為黑客的重點(diǎn)竊取對象。
“黑客除了以木馬和僵尸網(wǎng)絡(luò)控制大量電腦 ‘挖礦’ 外,往往還會直接瞄準(zhǔn)比特幣投資者甚至交易市場!360方面稱,目前常見的黑客攻擊手段是直接攻擊比特幣交易市場!皣庖殉霈F(xiàn)多起比特幣交易市場宣告被黑客攻破的案例,很多投資者托管的比特幣血本無歸。另一種風(fēng)險在于,比特幣交易市場沒有任何保障,全憑信用吸引投資者開戶,也不能排除卷款關(guān)站的可能性!
不久前,香港比特幣交易市場GBL網(wǎng)站無法進(jìn)入,首頁顯示黑客敲詐留言。消息一經(jīng)發(fā)布,大部分投資者認(rèn)為這是一場GBL自編自導(dǎo)的騙局,并迅速組織起維權(quán) QQ 群,試圖對GBL開展詳細(xì)調(diào)查,但迄今也沒有追討回?fù)p失。消息顯示,GBL 的500名受害者損失超過2000萬元,因此也被網(wǎng)友稱為“國內(nèi)第一起大規(guī)模虛擬貨幣詐騙案”。
報告顯示,在世界范圍內(nèi),比特幣的交易流通等環(huán)節(jié)沒有任何相關(guān)法律法規(guī)和政府監(jiān)管,比特幣交易市場也沒有任何門檻。國外已發(fā)生了多起比特幣被盜和交易市場卷款跑路的事件,最高者損失高達(dá)上千萬美元。但比特幣損失發(fā)生后,受害者通常得不到任何賠償,只能自認(rèn)倒霉。
“挖礦者”需看緊電子錢包
在業(yè)內(nèi)人士看來,由于比特幣擁有高度匿名的特點(diǎn),很多交易市場都是不綁定手機(jī)號的,只需要登陸密碼和支付密碼即可轉(zhuǎn)賬。因此,在論壇、交易市場上比較活躍的投資者應(yīng)注意為交易賬戶設(shè)置獨(dú)立的密碼,以免其他網(wǎng)站密碼泄露導(dǎo)致比特幣交易市場賬戶被黑客破解。
目前,大量比特幣“挖礦木馬”通常偽裝成熱門電影、游戲外掛進(jìn)行傳播,網(wǎng)民下載文件時應(yīng)注意先查毒再運(yùn)行。如果電腦異?,應(yīng)安裝安全軟件,全盤掃描查殺“挖礦木馬”。
而對比特幣交易者和挖礦者而言,要注意及時將交易市場內(nèi)的多余比特幣提取回自己的比特幣錢包,交易市場賬號設(shè)置獨(dú)立的復(fù)雜密碼,不與其他任何網(wǎng)站的賬號密碼相同; 此外,比特幣錢包最好用U盤或可靠的電子郵箱進(jìn)行備份,以免文件丟失無法找回。
編輯:殷雨婷
相關(guān)新聞
頭條推薦
頻道推薦
央廣出品
熱門圖片

央廣網(wǎng)官方微信

央廣網(wǎng)科技