首页 > 外汇 > 正文

什么是比特币病毒?比特币病毒如何检测

2020-03-31 10:42:57
评论 点击收藏

 有的投资者可能遇到一些恶意软件,能够滥用受害者的资源来为犯罪分子挖掘比特币。比特币病毒是一个术语,用于描述在不知情的情况下最终导致系统的威胁,并过度使用其资源来挖掘比特币加密货币。如果遇到过这种恶意软件,请立即删除它。

什么是比特币病毒?
那么什么是比特币病毒呢?
比特币病毒是一种恶意程序,旨在利用受害者的CPU能力非法挖掘比特币加密货币。在某些情况下,也可以使用图形处理单元(GPU)。病毒通常通过特洛伊木马进入机器 - 一种后门病毒,可以清除硬币挖掘恶意软件的路径。计算机硬件的广泛使用降低了设备的整体性能(最终可能导致其破坏),并且增加了电力消耗量,从而导致电费增加。用户可以将任务管理器中的恶意软件检测为在后台运行的可疑进程,例如XMRig。Miner.Bitcoinminer或类似命名的感染可以渗透Windows,Mac和Android设备。
比特币病毒能够收获各种加密,包括Monero,Electroneum,莱特币n,以太坊,尽管最突出的是比特币。它是一种虚拟货币,于2008年首次推出。然而,这种数字货币的使用仅在2011年增加。在撰写本文时,比特币已经达到了2018年5月底的流通量超过1700万。
即使是最有信誉的公司也接受这种货币也就不足为奇了。但是,它不是通过中央货币机构创建的,而是通过执行CPU密集型加密计算的计算机创建的。因此,网络犯罪分子一直在寻找新方法,通过创建新版本的比特币矿工来利用这一功能。
 
比特币病毒以各种名称检测,包括:
Riskware.Miner
Trojan.BitMine
W32 / CoinMiner
Trojan.BitMine
Trojan.BitCoinMiner
PUA.CoinMiner等
BitcoinMiner也有几种变体。其中最着名的是 CPU Miner和Vnlgp Miner。不幸的是,你很难注意到你的计算机被它感染了。据专家介绍,这种恶意软件只有在受害者不使用设备时才试图隐藏。
但是,您可以通过监控PC的速度来注意比特币病毒。根据研究,当病毒渗透时,机器CPU的使用会迅速增长,所以不要忽视这些变化。更重要的是,特洛伊木马也可以打开后门或下载其他恶意程序。
如果使用设备的GPU而不是CPU,则无法在任务管理器中发现它。但是,在执行图形密集型任务(例如游戏或全高清视频处理)时,您将能够看到卡顿和冻结帧。
一些用户可能自然会得出他们的显卡即将破解的结论。然而,如果您遇到这些症状,您应该下载可以测量GPU上的温度和工作负载的软件,并检查比特币矿工感染是否会导致故障。
有很多原因为什么您的计算机可能工作缓慢 - 软件或硬件不兼容,系统或软件文件损坏,过时的注册表项和类似问题。但是,首先使用信誉良好的防病毒软件扫描您的机器总是值得的。我们建议使用Reimage或Malwarebytes。该安全软件将立即从Mac OS X或Windows中检测并删除BitcoinMiner。
 
比特币矿工病毒的演变:勒索软件变种触手浮出水面
比特币勒索软件是比特币恶意软件的特定版本,可以在未经用户批准的情况下渗入计算机,然后加密他/她的每个文件。在加密美国一个医疗中心的整个网络后,已经注意到这种威胁。但是,它也会影响正常的家庭用户离开他们而无法访问他们的文件。
一旦完成受害者文件的加密,比特币勒索软件就会显示一条警告信息,要求他或她支付1.5比特币的赎金。请不要付钱,因为你最终可能没有!请记住,您正在与欺诈者打交道,他们可以从您那里拿钱,并且在没有解密锁定文件所需的特殊代码的情况下离开您。
在这种情况下,您应该使用Reimage执行比特币矿工病毒清除,并尝试使用这些工具加密您的文件:Photorec和R-studio。请记住,处理网络犯罪分子绝不是一种选择!
 
比特币采矿恶意软件已经在俄罗斯传播开来
据报道,2017年7月底,加密货币挖掘恶意软件感染了俄罗斯25%的计算机用户。然而,一些消息来源称这种网络感染可能已经渗透了30%的俄罗斯计算机。
根据官方数据,大多数受影响的设备都在Windows操作系统中运行。与此同时,Mac电脑和iPhone并没有因此病毒而遭受太多损失。
当局发布了有关比特币采矿病毒的信息。但是,安全专家和防病毒软件供应商声称攻击的范围被夸大了。专家们一致认为,过去这种恶意软件问题很少,但并不像最近所说的那么大。
巴斯基实验室的代表是俄罗斯领先的反病毒软件供应商之一,他声称如果举行如此大规模的攻击,他们会注意到它。但是,从今年年初开始,只有6%的客户遭受了BitcoinMiner的困扰。
根据安全专家的说法,这种病毒主要通过Skype网络传播,但在其他社交网络上也有人注意到,所以要注意这一点。通常情况下,这种病毒依赖于垃圾邮件,它声称“我最喜欢你的照片”,并包含恶意文件。当然,病毒试图说服受害者将文件下载到他们的计算机上。还发现某些版本的恶意软件正在使用EternalBlue漏洞进行传播。
如果你想避免它,请远离这些消息。一旦受害者下载“照片”,他不仅会让恶意碎片进入机器,而且还允许病毒将PC连接到其命令和控制服务器。
一旦进入并激活,病毒就会将受感染的机器转换为比特币生成器。但是,它也可以针对病毒进行设计,从而窃取银行详细信息,记录击键或在其目标PC上下载更多恶意软件。
 
如何清除比特币病毒?
如果您认为您的计算机感染了恶意软件,则应使用更新的安全软件(如Reimage或Malwarebytes)对其进行扫描。如果您的设备受到影响,您选择的安全工具将立即删除比特币病毒。
确保在注意到计算机速度的变化后立即检查系统,因为这是摆脱此威胁而没有其他问题的唯一方法。当在计算机上使用比特币恶意软件时,可以预期其他病毒的出现和敏感信息的丢失。
这些程序还应该帮助您从系统中删除比特币病毒。
为您推荐:

拓展阅读

更多