比特幣紅了跟你無關?不經意間你就成了駭客的挖礦工具
比特幣紅了跟你無關?不經意間你就成了駭客的挖礦工具

近日,比特幣再創新高,上週從每枚1.1萬美元飆升至每枚1.75萬美元。隨著「炒幣」行為越來越熱門,基於區塊鏈技術的虛擬幣不斷湧現。駭客看到了「挖礦」所帶來的巨大利益,各種手段防不勝防。

防不勝防的挖礦手段

近日,據軟體公司CEO Noah Dinkin在推特爆料,他在阿根廷首都布宜諾斯艾利斯的一家星巴克喝咖啡時,發現店裡的公共Wi-Fi暗藏惡意程式碼。它不會盜取用戶的個人信息,也不會破壞電腦系統,而是劫持用戶的電腦生成一種名為「門羅幣」的虛擬幣。這種行為會佔用用戶的電腦處理能力,造成電腦卡頓。

星巴克透過調查表示,這次的問題在於服務提供商,而不是星巴克本身,這家店的Wi-Fi也不是星巴克提供的,表示將與服務提供商緊密合作。

這次事件似乎告一段落,看上去關閉瀏覽器就能解決問題,但實際上並非如此。近日,安全專家發現一個新技術,即使關閉瀏覽器,也依然不能解決問題。

這個技術的特別之處在於,雖然可見的瀏覽器窗口已經被關閉,但仍有一個保持打開狀態的隱藏窗口。這是因為惡意程式碼會創建一個瀏覽器窗口,並將其隱藏在任務欄右下角後面的彈出式下拉菜單裡。如果調整了Windows主題允許任務欄透明,就可以發現這個窗口了。

圖/ 極客公園

此外,這個應用降低了CPU的使用率。有些懂技術的用戶可能會打開任務管理器終止進程運行,但終止後任務欄仍然會顯示瀏覽器的圖標,並有一個不太明顯的突出顯示,這表明它仍在運行。

圖/ 極客公園

只有瀏覽器會中招嗎?事實上並非如此。11月2日,金山毒霸安全實驗室發現,從中國電信股份有限公司江蘇分公司網站下載的天翼校園客戶端存在暗刷流量、偷偷挖礦的行為,讓校園用戶淪為他們牟取利益的「肉雞」。 「天翼校園客戶端」安裝包運行後,後門病毒即被植入電腦,實行惡意行為。

帶毒客戶端的數位簽名。
圖/ 金山毒霸安全實驗室

那麼,作為一個非常乖的用戶,不亂看網頁,不亂下載程式,也會中招嗎?答案是——是的。今年5月,勒索病毒WannaCry 2.0爆發席捲了全球,它利用了「永恆之藍」漏洞進行傳播。各大安全實驗室發現了很多挖礦木馬,和這個勒索病毒一樣,同樣使用「永恆之藍」漏洞傳播。

除了電腦,甚至連攝影機也不能倖免。SANS ISC於2014年發表了一篇文章,介紹了這樣一件事:惡意軟體入侵了海康威視的數位攝影機。這個惡意軟體還試圖感染網絡中的其他機器。此外,數位錄像機還被安裝了比特幣挖礦程式。值得注意的是,錄像機感染的是ARM二進製程式,顯然這個病毒專門針對ARM裝置。

挖礦攻擊將越來越常見

在未來,攻擊者利用惡意軟體設備去挖礦會越來越常見。攻擊者會把精力集中在門羅幣(XMR)等匿名貨幣上。據了解,門羅幣受到駭客歡迎主要有以下兩點原因:一是門羅幣比比特幣更加匿名。二是不需要特定的裝置就可以挖掘。

2015年,Shen Noether發表了一篇論文《RING CONFIDENTIAL TRANSACTIONS》,論文中提到了一種新的環形簽名加密技術,隱藏了交易金額、交易來源和交易目標。比特幣則不能隱藏加密金額。每筆比特幣交易都被記錄在案。任何人都能看見比特幣的去向。然而,如果任何交易所包含的地址能夠和一個身份相關聯,就有很大的可能性從該關聯出發,找出其他地址的所有者。這樣一來比特幣匿名性保護就岌岌可危了。所以,只要知道某人地址,既可以計算出他的比特幣資產餘額以及資金流動狀態。匿名幣對交易金額和交易雙方匿名(只有交易當事人能看到交易細節),從而徹底保護了參與者的隱私。

第二點,門羅幣利用了名為CryptoNight的proof-of-work的演算法,不需要特定的挖掘硬體。今年9月14日,有作者發明了名為Coinhive的挖礦服務程式碼,當用戶訪問了加載程式碼的網頁時,就開始為所有者挖掘門羅幣,消耗的是用戶自己的運算資源。

Coinhive宣稱,網站站長加載這套程式碼就能實現盈利,它只消耗訪問用戶的部分CPU,就能為網站所有者賺錢,維持網站發展,讓網站不用再添加廣告。如果站點每天保持10-20個活躍礦工,當前難度下,每月能產生0.3個門羅幣的收益。 (基於當天的交易價格,折合為2,902元台幣)

這個想法得到了一些網站的支持和嘗試,全球知名的BT下載網站The Pirate Bay試運行後,發現這樣做損害了用戶的利益,選擇放棄。然而,許多網站發現有利可圖,紛紛加入到隊伍中。此外,也有很多駭客駭掉其他網站,加入這套惡意程式碼,讓這些網站為自己「打工」。百度安全實驗室發布數據稱,2017年10月以來,檢出的挖礦站點數量呈現上漲趨勢,越來越多的站點被發現植入了挖礦腳本,因為被黑而被動參與挖礦的站點也在增多。

外媒報導,據Coinmarketcap數據顯示,隨著以太幣和萊特幣在上週二創下歷史新高,加密貨幣的總市值達到了5,060億美元的歷史最高水平,比億萬富翁沃倫•巴菲特(Warren Buffett)的伯克希爾•哈撒韋公司(Berkshire Hathaway)市值還要高,後者目前估值約為4,910億美元。這是所有數位貨幣的總市值首次超過5,000億美元大關。同時,這個數位也高於美國花旗集團和富國銀行的市值總和,後兩者目前估值分別為2,010億美元和2,970億美元。

20171214 Bitfinex網頁截圖。
圖/ 極客公園

隨著虛擬幣價值的不斷攀升,駭客必然會為了利益,進行更多的攻擊。作為用戶唯一能做的,只有提高自己的安全意識,保護好自己,不要讓自己淪為駭客的工具。

本文授權轉載自:極客公園

關鍵字: #比特幣
往下滑看下一篇文章
打貓咖啡以HPE Networking Instant On打造療癒與效率兼具的新世代咖啡空間
打貓咖啡以HPE Networking Instant On打造療癒與效率兼具的新世代咖啡空間

走進嘉義檜意森活村內的打貓咖啡(Hit Cat Café),彷彿踏入一處靜謐的日式老屋,陽光從大片落地窗灑進滿室原木香的空間,整個空間溫馨又舒適,讓人不由自主地放慢腳步,沉浸在療癒咖啡時光。

「我們想打造的不只是喝咖啡的場所,而是一個讓人放鬆、閱讀、創作與發想的空間。」打貓咖啡Ruby表示,為實踐這個目標,不僅講究餐飲品質,如提供精選咖啡、美味麵包與甜點,以及獨家代理的澳洲精釀啤酒等,更透過HPE Networking Instant On AP / Switch升級網路服務品質,將科技轉換為無形但關鍵的服務後盾,讓顧客可以穩定且順暢的連線進行創意發想或者是瀏覽資訊,同時,內部作業流程也不會因為網路卡頓而被打斷,大幅提升營運效率,讓整體空間更從容有序。

鉅晶X打貓咖啡
打貓咖啡 Ruby
圖/ 數位時代

不僅提供美好咖啡時光,打貓咖啡更以網路擴展客群與優化服務

打貓咖啡為什麼一成立就能夠進駐有「台灣小京都」美稱的熱門景點–嘉義檜意森活村,並且快速擄獲顧客的心?一切要從全球知名高爾夫球具製造商、今年(2025)1月在美國那斯達克掛牌上市的啟坤科技董事長莊宇龍說起。

因為莊宇龍對美酒與餐飲的獨到見解與品味,早在2019年啟坤科技便獨家代理澳洲B.V.B精釀啤酒、成立餐飲事業部,隨後在2022年於嘉義民雄開設美式餐酒館–打貓廚房,隨著餐飲業務的擴展,打貓咖啡因應,適逢與農委會林務局合作的契機,成立第一天就進駐檜意森活村。

創立初期,打貓咖啡將心力聚焦在商品品質,從選豆、配豆、烘豆到沖煮都層層把關,致力提供最好商品,如斥資百萬添購Black Eagle Maverick 咖啡機提供顧客彷若手沖的沖煮服務,同時,使用自家培養的酸種酵母每日新鮮現做麵包與甜點,以及深受顧客喜愛、充滿巧思的季節與節慶限定商品。將商品品質提升到一個水準,客群也逐漸穩定,打貓咖啡開始思考:下一步是什麼?如何精進服務能量與擴展新客源。

Ruby表示:「我們的想法很簡單,持續優化顧客體驗,從中找到獲取新客的方案。」在這個前提下,打貓咖啡重新評估服務,發現顧客對無線網路服務的需求很高,因此,決定升級無線網路服務。「對我們來說,無線網路就是一種基本服務,就像座位要乾淨、咖啡要好喝、麵包(甜點)要美味,不能少、也不能差。」

打貓咖啡自今(2025)年初開始評估各項無線網路方案,最終會選擇HPE Networking Instant On的原因有三:首先是無線網路的覆蓋範圍與穩定性高、符合預期;其次是管理介面簡單且可統一管理,有助於優化管理效能;再來是PoE整合與線路簡化,可以在不破壞既有裝潢的前提下完成安裝工作;最後,同時也是最重要的是,對HPE品牌的信任度高,以及夥伴提供完善的售後支援服務。

由合作夥伴 – 鉅晶國際提供產品試用,並協助打貓咖啡評估與導入HPE Networking Instant On AP21與1930 Switch的啟坤科技資訊部副理劉瑞政表示:「啟坤科技採用的是HPE系列產品,採用HPE Networking Instant On系列產品有助於集中管理,以及未來的擴展布局。」

鉅晶X打貓咖啡
啟坤科技資訊部副理 劉瑞政
圖/ 數位時代

打貓咖啡以HPE Networking Instant On吸引新客、優化體驗與優化營運績效

「確認產品後,整個導入流程非常順利,從設備到貨到正式上線,短短2個工作天就完成:第一天現場勘查與安裝設備,第二天進行配置與測試,沒問題後就正式上線,部署與設定時間較傳統企業網路時程縮短50%以上,此外,可以透過App或雲端平台遠端管理設備,無須現場排障,成功降低80%設備維護次數,成果十分顯著。」劉瑞政如是說道。

Ruby進一步解釋,過去,因為Wi-Fi訊號不穩,POS系統、點餐系統、監控系統與串流音樂播放常常出現卡頓狀況,現場人員得花費時間處理設備與網路問題,不僅讓其的壓力很大,也對服務品質造成一定影響,此外,也有不少顧客因為網路訊號不穩而無法順利開會、或者是上傳檔案等。「導入HPE Networking Instant On後,這些問題迎刃而解。我們可以無後顧之憂的專注於現場服務、提升營運效率,同時,也大幅改善顧客的Wi-Fi使用體驗,就算是節慶人流高峰,顧客對Wi-Fi服務的滿意度都很高。」

劉瑞政表示:「HPE Networking Instant On的雲端管理平台不僅讓我們可以最少IT成本維持網路營運品質,更重要的是,還可以透過整合HPE其他產品的方式強化資安與使用者分流,確保營運韌性與資料安全,讓顧客可以更自在地將『打貓咖啡』當作工作、休閒與生活的空間。」

鉅晶X打貓咖啡
圖/ 數位時代

展望未來,透過HPE Networking Instant On帶來的高效與穩定網路服務,打貓咖啡除因應顧客需求擴展服務能量,如循序導入會員系統、自助點餐與行動支付等服務,未來如有新增分店或者是集團其他品牌有擴充網路設備需求時,也會優先考慮使用HPE Networking Instant On架構,創造顧客、品牌的多贏。

鉅晶X打貓咖啡
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓