英國網路安全部門就 | '挖礦劫持' | 發出警告

'挖礦劫持' 就是劫持用戶的電腦進行加密貨幣挖礦. 英國政府於本周二警告道, 這種活動可能會 '成為一些網站所有者的一種常規收入來源' .

英國國家網路安全中心 (NCSC) 是英國政府通信總部的技術部門. 該機構在其關於英國企業面臨的網路威脅的最新報告中強調挖礦劫持是一個重大問題.

該報告點名批評了在沒有獲得用戶許可的情況下開採加密貨幣的網站, 指出全球55% 的企業在去年12月受到了加密貨幣挖礦的攻擊. 報告特別列舉了門羅幣 (monero) 的例子, 人們通過瀏覽器應用程序Coinhive頻繁開採該貨幣.

這種情況自進入2018年以來並沒有得到緩解. 報告指出, 超過4000個網站使用針對視障用戶的附加元件秘密進行加密貨幣挖礦, 稱 '用戶唯一可能注意到其設備被劫持的地方就是設備性能略微下降' .

該檔案還寫道:

'通過惡意軟體進行加密貨幣挖礦的行為已經存在好幾年了, 但在2018-2019年, 可能會出現一個主要威脅, 即採用更新的技術利用人們對網站的訪問來開採加密貨幣. '

NCSC補充道: '我們推測大多數挖礦劫持是由網路犯罪分子實施的, 但網站所有者也會以其網站的訪問者為目標對象, 利用訪問者CPU的處理能力, 在他們不知情或未同意的情況下, 為了自己的利益進行加密貨幣挖礦. '

據說, 有些網站可能會在用戶的許可下開採加密貨幣, 報告列舉了網路媒體 'Salon' 的例子對此進行了闡述. 根據之前的報道, 該網站於2月宣布將允許讀者選擇如何訪問其內容——閱讀廣告還是開採加密貨幣. 不過, 報告指出此舉只是一個試驗.

該報告建議用戶使用能夠阻止瀏覽器挖礦的廣告攔截軟體和殺毒程序來防止自己的計算機被劫持.

2016 GoodChinaBrand | ICP: 12011751 | China Exports