加密货币挖矿里的恶意挖矿,也常被称作加密劫持,指攻击者在没有获得设备所有者知情与授权的前提下,非法占用他人电脑、手机、云服务器、物联网设备的算力开展挖矿活动,全部挖矿收益直接流入攻击者钱包,设备产生的电费损耗、硬件老化成本则由受害者承担。它和自主投入设备、电力开展的自主挖矿存在本质区别,核心分界线就是是否获取使用者许可。

恶意挖矿主要分为两种主流传播形式,第一种是网页脚本挖矿,攻击者将挖矿代码植入被篡改的网站、弹窗广告之中,用户只要访问页面,浏览器就会自动启动挖矿运算,不少恶意站点还会采用隐藏手段,即便浏览器窗口最小化,脚本依旧持续运行。第二种是挖矿木马攻击,通过钓鱼文件、软件捆绑、系统漏洞爆破等方式植入设备,木马能够写入开机自启任务长期驻留后台,部分高级木马还会规避安全软件监测,检测到用户查看资源占用时临时降低算力消耗,提升识别难度。攻击者大多优先挖掘门罗币这类适合CPU运算、隐私性较强的币种,相比比特币更适合大规模劫持设备批量获利。

普通用户可以通过多个直观现象判断设备是否遭遇恶意挖矿,最典型的特征就是CPU、显卡长期处于高负载状态,设备持续发烫、风扇高速运转,日常软件打开卡顿,笔记本、手机耗电速度明显加快。很多人容易忽视这类异常,简单归结为系统老化,长期持续的高负载运行会加速硬件老化,缩短设备使用寿命。对于企业云服务器而言,恶意挖矿会造成账单异常暴涨,挤占正常业务算力,严重时引发线上服务中断,并且挖矿木马入侵往往代表系统已经存在安全漏洞,黑客有可能借助相同入口实施信息窃取、植入勒索程序等更进一步的攻击。

想要防范恶意挖矿,日常需要养成基础安全习惯,不要随意打开陌生链接、安装来源不明的安装包,访问小众灰色网站保持警惕。同时可以开启浏览器广告拦截、反脚本插件,有效阻断网页挖矿脚本;定期监控设备资源占用情况,发现不明持续占用算力的进程及时终止排查。云服务器使用者要避免弱口令,及时修补系统漏洞,定期检查计划任务与后台可疑程序,降低被暴力入侵植入挖矿程序的概率。大家也要分清概念,不要把恶意挖矿和合规自主挖矿混为一谈,恶意挖矿本质属于盗取算力资源的网络侵害行为,存在明确安全与法律风险。
