卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了一種加密貨幣挖礦惡意軟件PowerGhost
據(jù)估計(jì),全球每天都會(huì)產(chǎn)生成千上萬(wàn)的惡意程序軟件??ò退够鶎?shí)驗(yàn)室發(fā)現(xiàn)了另一種嚴(yán)重的加密惡意軟件,它嚴(yán)重影響了商業(yè)系統(tǒng)。
在一項(xiàng)研究中,卡巴斯基實(shí)驗(yàn)室發(fā)現(xiàn)了一種新型的加密挾持軟件,并將其命名為PowerGhost,因?yàn)檫@種惡意軟件能夠偷偷地嵌入到系統(tǒng)中,并在企業(yè)網(wǎng)絡(luò)中傳播開來(lái)。
該惡意軟件已在全球商業(yè)網(wǎng)絡(luò)中傳播開來(lái),包括北美和歐洲,但迄今為止,在印度、巴西、哥倫比亞和土耳其等地出現(xiàn)的情況最為嚴(yán)重。
PowerGhost是一種無(wú)文件的加密貨幣挖礦惡意軟件(也被稱為加密挾持軟件),它可以隱藏在一臺(tái)機(jī)器中,然后在這個(gè)網(wǎng)絡(luò)中的每臺(tái)計(jì)算機(jī)和服務(wù)器上傳播。由于PowerGhost是無(wú)文件的,而且它并不保存在系統(tǒng)的硬盤上,因此殺毒技術(shù)檢測(cè)不到這個(gè)軟件。
當(dāng)使用“漏洞或遠(yuǎn)程管理工具”(如Windows管理工具)時(shí),機(jī)器可能會(huì)受到感染。然后,惡意軟件就可以自己進(jìn)行復(fù)制,并影響網(wǎng)絡(luò)上的其他機(jī)器。
“PowerGhost引起了人們對(duì)加密挖掘軟件的新?lián)鷳n,”卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)首席安全研究員David Emm在接受ZDNet采訪時(shí)表示?,F(xiàn)在,黑客們也將注意力轉(zhuǎn)向了企業(yè)。加密貨幣的開采對(duì)商業(yè)社會(huì)構(gòu)成了巨大威脅。
卡巴斯基實(shí)驗(yàn)室還發(fā)現(xiàn)一些惡意軟件,具備一些DDoS功能,這表明它有可能進(jìn)一步攻擊業(yè)務(wù)系統(tǒng)并導(dǎo)致停機(jī)。不過(guò),目前還不清楚加密者想要破壞其主機(jī)系統(tǒng)挖掘能力的原因:更有可能的是,這可能表明惡意軟件在竊取已開采的加密貨幣之外還有其他用途。但是,DDoS功能在將文件復(fù)制到硬盤驅(qū)動(dòng)器的過(guò)程中,更容易被殺毒軟件檢測(cè)到。
迄今為止有兩種方法來(lái)幫助防范此類風(fēng)險(xiǎn),運(yùn)行殺毒軟件和確保軟件及時(shí)安裝更新。如果企業(yè)感到風(fēng)險(xiǎn)比較高,他們可能需要特別注意他們的系統(tǒng),并聘請(qǐng)專業(yè)軟件或顧問。
令人驚訝的是,這種類型的惡意軟件也可以攻擊那些不太強(qiáng)大的計(jì)算機(jī)系統(tǒng),而不被察覺到,包括隊(duì)列管理系統(tǒng)和銷售點(diǎn)終端。
網(wǎng)絡(luò)安全公司Netlab 360發(fā)現(xiàn)了一種加密惡意軟件,該軟件利用一些Android手機(jī)甚至是電視來(lái)非法開采Monero。惡意軟件攻擊事件并不少見。在同一個(gè)月,4000個(gè)美國(guó)和英國(guó)網(wǎng)站受到加密惡意軟件的影響,它們運(yùn)營(yíng)著閱讀幫助應(yīng)用程序。網(wǎng)站訪問者在瀏覽這些被感染的網(wǎng)站時(shí),并不知道他們正在為黑客挖掘加密貨幣。
企業(yè)可能至少想有點(diǎn)害怕PowerGhost和其他類型的加密貨幣挖掘惡意軟件和贖金軟件。這種攻擊可能導(dǎo)致直接和間接的財(cái)務(wù)損失,以及聲譽(yù)的損害,這取決于攻擊的性質(zhì)和任何對(duì)客戶的影響。