你已關(guān)閉了的瀏覽器還可能被利用來(lái)挖礦, chrome已中招
日前,有一種新技術(shù)被確認(rèn):即便用戶關(guān)閉了瀏覽器,黑客或加載了惡意代碼的欺詐網(wǎng)站還可以在瀏覽器中執(zhí)行惡意操作。
在過(guò)去的1-2個(gè)月內(nèi),驅(qū)動(dòng)式加密挖礦技術(shù)被利用于生產(chǎn)一種叫做Monero(門羅幣)的虛擬貨幣。黑客或欺詐網(wǎng)站利用了數(shù)以百萬(wàn)計(jì)的人,使用他們的電力和CPU資源,但是該技術(shù)有一個(gè)致命弱點(diǎn),即如果關(guān)閉了瀏覽器,挖礦操作就會(huì)被停止。
現(xiàn)在,來(lái)自反惡意軟件提供商Malwarebytes的研究人員已經(jīng)確定了一種技術(shù),該技術(shù)即使在用戶關(guān)閉瀏覽器窗口后,仍然可以繼續(xù)進(jìn)行挖礦操作。它的技術(shù)原理是通過(guò)打開(kāi)一個(gè)隱藏在Microsoft Windows任務(wù)欄時(shí)鐘后面的彈出窗口來(lái)工作。該窗口將***期地保持打開(kāi)狀態(tài),直到用戶采取特殊措施關(guān)閉它為止。在此期間,它將持續(xù)運(yùn)行黑客或欺詐網(wǎng)站用來(lái)挖掘Monero虛擬貨幣的代碼。(見(jiàn)上圖)
而且該技術(shù)非常善于偽裝自己,它并不會(huì)將用戶所有的CPU資源全部占完,而是根據(jù)用戶的實(shí)際使用情況進(jìn)行調(diào)節(jié),從而保障不會(huì)很快被用戶檢測(cè)到。
處理該技術(shù)需要用戶有一定的計(jì)算機(jī)基礎(chǔ),僅僅關(guān)閉顯式瀏覽器還不夠,需要用戶到任務(wù)管理器查看是否還有瀏覽器的進(jìn)程存在,如果存在需要手動(dòng)關(guān)閉。
目前已確認(rèn)Chrome瀏覽已中招,其他瀏覽器有可能也會(huì)很快不保。