[新聞] 是誰綁架你的電腦來挖礦?奇虎360:色情

作者: purplvampire (阿修雷)   2018-02-13 01:32:39
1.媒體來源:
iThome
2.完整新聞標題:
是誰綁架你的電腦來挖礦?奇虎360:色情網站就佔了49%
3.完整新聞內文:
根據分析DNS流量,Alexa流量前30萬的網站中有629個嵌入挖礦工具,其中色情網站就佔
了將近一半,其次是詐騙網站(7.5%)、廣告網站(7.3%)、挖礦網站(7.1%)等等。
文/陳曉莉 | 2018-02-12發表
奇虎360(Qihoo 360)旗下的網路安全研究實驗室(Network Security Research Lab,
Netlab)上周指出,在分析了大量的DNS流量之後,發現於Alexa流量排行榜上前30萬名的
網站中,有629個網站(0.21%)嵌入了挖礦工具,其中,光是色情網站就佔了48.9%。
這意謂著至少有300個色情網站藏匿著挖礦工具,還有7.5%存在於詐騙網站、7.3%存在於
廣告網站、7.1%為挖礦網站、6.3%為影音網站,另有4.2%來自於個人部落格。(來源:
Network Security Research Lab)
現階段有兩種途徑可利用挖礦工具來獲利,一是比較傳統的、直接把使用者流量導向挖礦
網站的,其次則是新興的手法,由內容網站自行建置挖礦能力,而不必再與挖礦網站分享
利潤。
目前最熱門的前五大挖礦網站依序是coinhive.com、coin-hive.com、load.jsecoin.com
、authedmine.com與webmine.pro,但不論是coinhive.com或coin-hive.com都是導向
coinhive.com,合計市佔率便高達78%,也讓coinhive.com因此而擠進Alexa排行榜的前2
萬名。
有趣的是,所有嵌入挖礦工具的網站只有629個,但挖礦網站被使用的次數卻是728次。
Netlab分析,這是因為有部份網站同時內建了兩個以上的挖礦網站。
研究顯示,挖礦活動明顯升溫是在2017年的9月,且市場仍在持續擴大,也有愈來愈多的
挖礦網站供應商正進入市場,業者的管道亦愈來愈多元,例如有人藉由惡意廣告來挖礦,
有些內容網站則以介殼連結(Shell link)來遮掩挖礦網站的連結,有些短網址服務會直
接嵌入挖礦工具,而GitHub上亦已出現開源的礦池自建專案。
Netlab團隊亦公布了植入挖礦工具的網站清單,使用者可檢查一下自己經常造訪的網站有
否在名單內。
https://blog.netlab.360.com/file/top_web_mining_sites.txt
4.完整新聞連結 (或短網址):
https://www.ithome.com.tw/news/121304
5.備註:
好可怕,快上洪爺壓壓驚
作者: hancao0816 (比利)   2018-02-13 01:33:00
完惹
作者: newforte (心風光)   2018-02-13 01:33:00
360安全衛士
作者: a81255316 (廢物朱立倫)   2018-02-13 01:33:00
五樓都上TT1069
作者: satanbaby (撒旦北鼻)   2018-02-13 01:34:00
少逛西斯版
作者: a80568911 (DEADPOOL)   2018-02-13 01:34:00
五樓屌粗
作者: mikemagic88 (Mikemagic88)   2018-02-13 01:34:00
待會看pornhub幹我看到名單上面有個我常去的
作者: wife4D7 (男權鬥士)   2018-02-13 01:36:00
那份名單應該備份

Links booklink

Contact Us: admin [ a t ] ucptt.com