历史上的今天
返回首页

历史上的今天

今天是:2025年02月23日(星期日)

正在发生

2018年02月23日 | Android用户小心偷渡式挖矿新手法 趁CAPTCHA图像验证时偷挖

2018-02-23 来源: ithome

网路安全厂商Malwarebytes发现一恶意广告,可将Android用户导向挖矿网站,并趁着使用者解决CAPTCHA图像验证问题之际,让Android装置火力全开地挖矿。


此一恶意广告是在去年11月现身,骇客可能将恶意广告置放于合法网站或嵌入行动程式中,以将使用者导至挖矿网站,当Android用户连至挖矿网站时,首页会跳出警告讯息,宣称使用者装置出现可疑的浏览行为(下图,来源:Malwarebytes),要求使用者解决CAPTCHA问题以证明自己并非机器人,还坦白说明在输入验证码之际,会利用使用者的装置资源来挖掘门罗币(Monero),以支付机器人流量所衍生的服务器成本。


这些挖矿网站利用Android装置进行挖矿的行为会在使用者解决CAPTCHA问题并按下「继续」之后结束,然后即连结到其实根本不需要验证的Google首页。

根据Malwarebytes的调查,至少有5个挖矿网站与该恶意程式有关,逾9成的流量来自于移动装置,单日造访人次总计为80万,平均停留时间为4分钟,以10 Hash/s的ARM处理器采矿效能来计算,估计黑客一个月约进帐数千美元。


研究人员表示,纵使移动装置的能力不如桌面装置,但聚沙成塔的力量是它受到骇客垂青的主因;建议移动装置用户也应部署安全机制,以避免装置资源遭到绑架,甚至造成装置的永久性损害。

推荐阅读

史海拾趣

BAND-IT公司的发展小趣事

1937年,在美国的科罗拉多州,BAND-IT公司应运而生。当时,电子行业正处于快速发展的初期,对高质量紧固件的需求日益增长。BAND-IT创始人敏锐地捕捉到了这一机遇,开始设计和制造不锈钢带和扎扣,以及C00169标准绑带机。这些产品迅速在电子行业中获得了认可,成为电缆、电线束等部件紧固的理想选择。初创时期的BAND-IT面临着资金短缺、市场竞争激烈等挑战,但凭借其创新的产品和卓越的品质,逐渐在电子行业中站稳了脚跟。

Eurotech公司的发展小趣事

Eurofarad公司自创立之初,就专注于电容器技术的研发。在当时,电容器市场已经相当成熟,但Eurofarad公司凭借对材料科学的深入研究,成功开发出一种新型的高性能电容器。这种电容器不仅具有更高的能量密度,而且寿命更长,稳定性更好。这一技术突破为Eurofarad公司赢得了市场的初步认可,也为公司后续的发展奠定了坚实的基础。

Bridgelux公司的发展小趣事

被收购后,Bridgelux并没有停止创新的步伐。公司继续加大研发投入,推出了一系列具有创新性的LED照明产品。同时,公司还积极拓展市场,与全球各地的客户建立了广泛的合作关系。通过不断提升产品质量和服务水平,Bridgelux逐渐在LED照明领域树立了良好的口碑,成为了行业的佼佼者。

这五个故事展示了Bridgelux公司在电子行业中的发展历程和取得的成就。从创立初期的艰难起步,到技术突破与创新,再到与Cree公司的专利纠纷与和解,以及被CEC和重庆临空收购后的持续发展与创新,Bridgelux始终保持着对技术的追求和对市场的敏锐洞察。正是这些努力和坚持,使得Bridgelux在竞争激烈的电子行业中脱颖而出,成为了LED照明领域的领军企业。

福斯特(FIRST)公司的发展小趣事
支持多个节点(ECU)同时进行通信。
Gold Peak Group公司的发展小趣事
控制电路的布局应合理,避免元件之间的电磁干扰和机械碰撞。
ELINA INDEK公司的发展小趣事

因美纳始终将创新与研发作为公司的核心竞争力。随着技术的不断进步,公司不断推出更先进、更便捷的基因测序产品,满足市场的多样化需求。同时,因美纳还积极与全球各大科研机构合作,共同推动基因测序技术的发展和应用。这种持续的创新和研发精神使得因美纳在电子行业中保持领先地位。

问答坊 | AI 解惑

WINCE 5.0 待机恢复的问题,最后回不到C中

先说说环境,是WINCE 5.0, S3C2440A的cpu,64M 内存,NAND FLASH,用的不是STEPLOADER,是自己用ADS写的BOOTLOADR。 之前已经看过很多关于休眠的帖子,别人遇到的问题的解决方式也试过了。 CONFIG.BIB中有这个了         S ...…

查看全部问答>

电力设备支持snmp v1是不是落后了,能否跟v3兼容?

最近有个项目,电力同步时钟,我打算在单片上移植lwip实现snmp以支持集中网管,lwip内置的snmp是v1,现在snmp最新的是v3,不知道将来会不会将v3作为集中网管的snmp标准,那么v1是不是就不能用了?…

查看全部问答>

我的TVP5147输出的图象怎么老是偏屏?那些HSYNC,VSYNC,AVID,VBLK参数要怎么设置啊?!不懂配置的原理。

我的TVP5147输出的图象怎么老是偏屏?那些HSYNC,VSYNC,AVID,VBLK参数要怎么设置啊?!不懂配置的原理。…

查看全部问答>

急:U盘读写与SD卡读写有区别吗?

大家好,我现在正在做一个练习项目:在wii开发用机器上,对U盘和SD卡内的文件进行长时间读写 代码已经完成,程序运行是有三个线程,主线程,SD读写线程,USB读写线程,后两个读写线程所用的栈空间大小是一样的。对SD和U盘的读写函数都是一样的。 ...…

查看全部问答>

FTF印象_1

Zigbee也是这次Freescale FTF重点宣传的一块,展出了不少用Zigbee做的东西。 下面这是其中一个报告的资料,介绍了Freescale Zigbee的组成和应用还有几款芯片的简单说明。对刚开始用Freescale的芯片做Zigbee具有一定的指导作用。…

查看全部问答>

发电机输出只有N线?

现场施工用的发电机,为什么只有N先输出?这样的话,一相接地时,由于没有地线,会造成危险,就是站在地上,不小心碰到零线,但是我认为,既然发电机这么做,肯定有它的道理,但是为什么?…

查看全部问答>

UCOS任务

void mainTask( void *pData ) {    pData  =  pData;    OSTaskCreate(Task1LED,(void *)0,&stkTask1LED[StkSize-1],3);       while(1)    {     OSTim ...…

查看全部问答>

无线通讯技术(华为).pdf

本帖最后由 dontium 于 2015-1-23 13:08 编辑 无线通讯技术(华为).pdf …

查看全部问答>

12

加速踏板位置传感器可以写成加速踏板的位置传感器吗…

查看全部问答>