顯示廣告
隱藏 ✕
※ 本文轉寄自 ptt.cc 更新時間: 2018-02-12 14:56:39
看板 DigiCurrency
作者 a828203 ()
標題 [新聞] 是誰綁架你的電腦來挖礦?奇虎360:色情
時間 Mon Feb 12 14:55:36 2018



是誰綁架你的電腦來挖礦?奇虎360:色情網站就佔了49%

新聞來源連結:https://www.ithome.com.tw/news/121304
是誰綁架你的電腦來挖礦?奇虎360:色情網站就佔了49% | iThome
[圖]
根據分析DNS流量,Alexa流量前30萬的網站中有629個嵌入挖礦工具,其中色情網站就佔了將近一半,其次是詐騙網站(7.5%)、廣告網站(7.3%)、挖礦網站(7.1%)等等。 ...

 

新聞本文:

根據分析DNS流量,Alexa流量前30萬的網站中有629個嵌入挖礦工具,其中色情網站就佔
了將近一半,其次是詐騙網站(7.5%)、廣告網站(7.3%)、挖礦網站(7.1%)等等。

奇虎360(Qihoo 360)旗下的網路安全研究實驗室(Network Security Research Lab,
Netlab)上周指出,在分析了大量的DNS流量之後,發現於Alexa流量排行榜上前30萬名的
網站中,有629個網站(0.21%)嵌入了挖礦工具,其中,光是色情網站就佔了48.9%。


這意謂著至少有300個色情網站藏匿著挖礦工具,還有7.5%存在於詐騙網站、7.3%存在於
廣告網站、7.1%為挖礦網站、6.3%為影音網站,另有4.2%來自於個人部落格。(來源:
Network Security Research Lab)


https://s4.itho.me/sites/default/files/images/site.jpg
[圖]
 

現階段有兩種途徑可利用挖礦工具來獲利,一是比較傳統的、直接把使用者流量導向挖礦
網站的,其次則是新興的手法,由內容網站自行建置挖礦能力,而不必再與挖礦網站分享
利潤。


目前最熱門的前五大挖礦網站依序是coinhive.com、coin-hive.com、load.jsecoin.com
、authedmine.com與webmine.pro,但不論是coinhive.com或coin-hive.com都是導向
coinhive.com,合計市佔率便高達78%,也讓coinhive.com因此而擠進Alexa排行榜的前2
萬名。

有趣的是,所有嵌入挖礦工具的網站只有629個,但挖礦網站被使用的次數卻是728次。
Netlab分析,這是因為有部份網站同時內建了兩個以上的挖礦網站。

研究顯示,挖礦活動明顯升溫是在2017年的9月,且市場仍在持續擴大,也有愈來愈多的
挖礦網站供應商正進入市場,業者的管道亦愈來愈多元,例如有人藉由惡意廣告來挖礦,
有些內容網站則以介殼連結(Shell link)來遮掩挖礦網站的連結,有些短網址服務會直
接嵌入挖礦工具,而GitHub上亦已出現開源的礦池自建專案。


Netlab團隊亦公布了植入挖礦工具的網站清單,使用者可檢查一下自己經常造訪的網站有
否在名單內。

評論:




--

捐款:http://dodock.esy.es/MINING100.html (歡迎來我的網頁幫我挖礦,謝謝)


--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.42.113.238
※ 文章代碼(AID): #1QWJfkLT (DigiCurrency)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1518418542.A.55D.html

--
※ 看板: K_hot 文章推薦值: 0 目前人氣: 0 累積人氣: 60 
作者 a828203 的最新發文:
點此顯示更多發文記錄
分享網址: 複製 已複製
r)回覆 e)編輯 d)刪除 M)收藏 ^x)轉錄 同主題: =)首篇 [)上篇 ])下篇