卡巴斯基實驗室發(fā)現(xiàn)了一種加密貨幣挖礦惡意軟件PowerGhost
據(jù)估計,全球每天都會產(chǎn)生成千上萬的惡意程序軟件??ò退够鶎嶒炇野l(fā)現(xiàn)了另一種嚴重的加密惡意軟件,它嚴重影響了商業(yè)系統(tǒng)。
在一項研究中,卡巴斯基實驗室發(fā)現(xiàn)了一種新型的加密挾持軟件,并將其命名為PowerGhost,因為這種惡意軟件能夠偷偷地嵌入到系統(tǒng)中,并在企業(yè)網(wǎng)絡(luò)中傳播開來。
該惡意軟件已在全球商業(yè)網(wǎng)絡(luò)中傳播開來,包括北美和歐洲,但迄今為止,在印度、巴西、哥倫比亞和土耳其等地出現(xiàn)的情況最為嚴重。
PowerGhost是一種無文件的加密貨幣挖礦惡意軟件(也被稱為加密挾持軟件),它可以隱藏在一臺機器中,然后在這個網(wǎng)絡(luò)中的每臺計算機和服務(wù)器上傳播。由于PowerGhost是無文件的,而且它并不保存在系統(tǒng)的硬盤上,因此殺毒技術(shù)檢測不到這個軟件。
當使用“漏洞或遠程管理工具”(如Windows管理工具)時,機器可能會受到感染。然后,惡意軟件就可以自己進行復制,并影響網(wǎng)絡(luò)上的其他機器。
“PowerGhost引起了人們對加密挖掘軟件的新?lián)鷳n,”卡巴斯基實驗室(Kaspersky Lab)首席安全研究員David Emm在接受ZDNet采訪時表示?,F(xiàn)在,黑客們也將注意力轉(zhuǎn)向了企業(yè)。加密貨幣的開采對商業(yè)社會構(gòu)成了巨大威脅。
卡巴斯基實驗室還發(fā)現(xiàn)一些惡意軟件,具備一些DDoS功能,這表明它有可能進一步攻擊業(yè)務(wù)系統(tǒng)并導致停機。不過,目前還不清楚加密者想要破壞其主機系統(tǒng)挖掘能力的原因:更有可能的是,這可能表明惡意軟件在竊取已開采的加密貨幣之外還有其他用途。但是,DDoS功能在將文件復制到硬盤驅(qū)動器的過程中,更容易被殺毒軟件檢測到。
迄今為止有兩種方法來幫助防范此類風險,運行殺毒軟件和確保軟件及時安裝更新。如果企業(yè)感到風險比較高,他們可能需要特別注意他們的系統(tǒng),并聘請專業(yè)軟件或顧問。
令人驚訝的是,這種類型的惡意軟件也可以攻擊那些不太強大的計算機系統(tǒng),而不被察覺到,包括隊列管理系統(tǒng)和銷售點終端。
網(wǎng)絡(luò)安全公司Netlab 360發(fā)現(xiàn)了一種加密惡意軟件,該軟件利用一些Android手機甚至是電視來非法開采Monero。惡意軟件攻擊事件并不少見。在同一個月,4000個美國和英國網(wǎng)站受到加密惡意軟件的影響,它們運營著閱讀幫助應(yīng)用程序。網(wǎng)站訪問者在瀏覽這些被感染的網(wǎng)站時,并不知道他們正在為黑客挖掘加密貨幣。
企業(yè)可能至少想有點害怕PowerGhost和其他類型的加密貨幣挖掘惡意軟件和贖金軟件。這種攻擊可能導致直接和間接的財務(wù)損失,以及聲譽的損害,這取決于攻擊的性質(zhì)和任何對客戶的影響。