《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 设计应用 > 虚拟货币挖矿木马行为监测技术研究与应用
虚拟货币挖矿木马行为监测技术研究与应用
网络安全与数据治理 4期
周成胜1,2,董 伟3,崔枭飞1,2,葛悦涛1,2
1.中国信息通信研究院 安全研究所,北京100191; 2.工业互联网安全技术试验与测评工业和信息化部重点实验室,北京100191; 3.华北计算机系统工程研究所,北京100083)
摘要: 近年来,在利益驱动下通过传播挖矿木马程序,利用受害者主机算力进行挖矿获取虚拟货币的行为愈演愈烈。从攻击者视角分析了挖矿木马的暴力爆破、漏洞利用、木马植入、横向传播等典型攻击路径,基于挖矿协议的流量识别、威胁情报匹配、攻击链模型关联分析、AI基因模型监测等开展技术研究,结合研究成果进行了实际网络流量监测应用,为挖矿木马的防范和治理提供思考与借鉴。
中圖分類號: TP399
文獻標識碼: A
DOI: 10.19358/j.issn.2097-1788.2022.04.006
引用格式: 周成勝,董偉,崔梟飛,等. 虛擬貨幣挖礦木馬行為監測技術研究與應用[J].網絡安全與數據治理,2022,41(4):37-41.
Research on the behavior monitoring of virtual currency mining Trojan
Zhou Chengsheng1,2,Dong Wei3,Cui Xiaofei1,2,Ge Yuetao1,2
(1.Institute of Security,China Academy of Information and Communications Technology,Beijing 100191,China; 2.Security Testing and Evaluation Laboratory of Industrial Internet Key Laboratory Ministry of Industry and Information Technology,Beijing 100191,China; 3.National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: In recent years, driven by economic interests, the behavior of using the computing power of the victim′s host to mine to obtain virtual currency by spreading the mining Trojan program has become increasingly fierce. From the perspective of the attacker, this paper analyzes the typical attack paths of the mining Trojan, such as violent explosion, vulnerability utilization, Trojan implantation, horizontal propagation, etc., carries out technical research based on the mining protocol traffic identification, threat intelligence matching, attack chain model correlation analysis, AI gene model monitoring, and carries out the actual network traffic monitoring application in combination with the research results, so as to provide thinking and reference for the prevention and governance of the mining Trojan.
Key words : virtual currency;mining Trojan;behavior monitoring;network flow identification

0 引言

近年來,隨著比特幣的發展和經濟價值不斷擴大,同類型的虛擬貨幣開始在互聯網中不斷發展,如以太幣、門羅幣、萊特幣等。這類虛擬貨幣并非由特定的貨幣發行機構發行,而是依據特定算法通過大量運算所得。礦工通過礦機等設備運行挖礦程序,利用設備的CPU、GPU來獲取虛擬貨幣,通過算力去獲取虛擬貨幣的過程稱為“挖礦”。

高昂的挖礦成本導致一些不法分子通過網絡攻擊手段將礦機程序植入被控制的主機中,利用受害者主機算力進行挖礦,從而獲取非法經濟利益。這類在用戶不知情的情況下植入受害者主機的挖礦程序稱為挖礦木馬

挖礦木馬程序會利用被感染主機的CPU、GPU等算力資源進行挖礦活動,也可利用感染主機的硬盤資源進行挖礦,占用大量被感染主機的硬件資源,此時被感染主機成為了攻擊者所掌握的“礦機”。挖礦行為會消耗大量感染主機的算力資源,致使感染主機的CPU、GPU等硬件資源使用率過高,從而使感染主機運行變慢,甚至無法使用,進而影響業務的正常運行,帶來不可估量的損失。




本文詳細內容請下載:http://m.tom3567.com/resource/share/2000004988





作者信息:

周成勝1,2,董  偉3,崔梟飛1,2,葛悅濤1,2

(1.中國信息通信研究院 安全研究所,北京100191;

2.工業互聯網安全技術試驗與測評工業和信息化部重點實驗室,北京100191;

3.華北計算機系統工程研究所,北京100083)


微信圖片_20210517164139.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产精品视频自拍| 国产精品一区二区av| 手机看片福利永久国产日韩| 欧美中文字幕在线| 日本一二三区视频在线| 午夜精品免费视频| 国产精品自拍视频| 久久在线精品视频| 国产日韩欧美自拍| 国产精品亚洲综合天堂夜夜| 人妻无码视频一区二区三区| 中文字幕日韩一区二区三区不卡| 日韩在线播放一区| 国产精品欧美激情| 国内自拍欧美激情| 日韩亚洲不卡在线| 777国产偷窥盗摄精品视频| 国产精品久久91| 久久久久亚洲av无码专区喷水| 日韩高清国产精品| 日韩在线高清视频| 亚洲欧洲精品在线观看| 99国产精品白浆在线观看免费| 国产欧美亚洲精品| 91精品久久久久久久久久久 | 麻豆av一区| 国产精品亚洲综合天堂夜夜| 久久99精品久久久久子伦| 久久久久久综合网天天| 欧美久久久精品| 久久国产乱子伦免费精品| 国产人妻互换一区二区| 伊人久久在线观看| 日本一区二区久久精品| 日韩视频在线观看视频| 亚洲精品一区二区三| 伊人久久大香线蕉精品| 日韩在线观看你懂的| 国产精品成av人在线视午夜片| 国产男人精品视频| 国产精品我不卡|