zombie
> > > >
> > > >

Kobe Bryant 罹難後,微軟在其照片中發現惡意挖礦程式

2020/01/31 15:16
Kobe Bryant 罹難後,微軟在其照片中發現惡意挖礦程式
美國職籃 NBA 前傳奇球星 Kobe Bryant 因為搭乘私人直升機意外墜毀身亡的消息,令全球球迷感到痛心與惋惜。然而,微軟安全情報部門卻發現,有駭客在全球追悼 Kobe Bryant 的同時,在其網路上的圖片中植入惡意挖礦軟體,藉此賺取不義之財。

不義之財

微軟安全情報部門今天在 Twitter 上指出,網路犯罪分子利用 Kobe Bryant 身亡的悲劇,在其桌布中安插惡意挖礦軟件,企圖趁著球迷追悼的時機賺取不義之財。

While the world mourns the loss of an NBA legend, cybercriminals are, as expected, taking advantage of the tragedy. We found a malicious HTML file posing as a Kobe Bryant wallpaper that contains a coin mining script. pic.twitter.com/w2JwPvqFy5

— Microsoft Security Intelligence (@MsftSecIntel) January 30, 2020

這些不法份子所使用的是圖像隱碼術(Steganography),簡單來說,就是在看似是一張圖片的影像檔末端植入一些資料,這些資料經過解密之後,就會使影像檔變成一個設定檔。而大部分攔截惡意程式通訊的機制都無法對其發揮作用。而駭客就是透過這種方式,將挖礦代碼隱藏在 Kobe Bryant 的桌布中,在使用者下載桌布後,劫持其電腦運算資源,並透過挖礦獲利。

眾多名人的圖片都曾被用來包裝成這種精心設計的互聯網騙局。美國流行歌星泰勒絲的圖片中,不久前就被發現含有挖礦殭屍網路 MyKingz ,她的圖片中包含一個 EXE 文件,如果執行該文件,則可以使用計算機的資源來挖掘匿蹤幣 Monero(XMR),此外,駭客過去也曾將惡意軟體隱藏在知名女演員史嘉蕾·喬韓森的照片中。

為什麼要使用名人照片?

對駭客而言,將挖礦軟體隱藏在圖片中,是在他人電腦中上安裝惡意挖礦程式最簡單方法之一,因為很少有防軟體能夠檢測到圖像文件中的惡意代碼。挾持他人電腦資源挖礦並不僅是網路犯罪分子的娛樂或消遣,而是一項收益龐大的非法業務,據報導,光殭屍網路 MyKingz 的創造者個人就藉此賺了約 230 萬美元。

資料來源

join Zombit

加入桑幣的社群平台,跟我們一起討論加密貨幣新資訊!

Jeff

Zombit 編輯

桑幣熱門榜

zombie

桑幣正在徵文中,我們想要讓好的東西讓更多人看見!
只要是跟金融科技、區塊鏈及加密貨幣相關的文章,都非常歡迎向我們投稿
投稿信箱:[email protected]

為提供您更多優質的服務與內容,本網站使用 cookies 分析技術。若您繼續閱覽本網站內容,即表示您同意我們使用 cookies,關於更多相關隱私權政策資訊,請閱讀我們的隱私權及安全政策宣示