三万网站含挖矿代码:当你上网时 就帮黑客挖矿

  一家网站的主要收入来源是广告,如果没有人点击广告,就等于没有收入。尤其是一些内容流量网站,就靠着广告活着。

  但是广告能给网站带来的收入毕竟有限,穷则思变,他们开始盯上了虚拟货币。全球排名前1万的网站中,有2.2%的网站正在做这种损人利己的勾当

  区块律动BlockBeats统计,截止7月9日,全网有超过3万家网站内置了挖矿代码,只要用户打开网站进行浏览、操作,网站就会调用电脑或手机的计算资源来进行挖矿。根据Adguard的数据统计,全球约有5亿台电脑曾被绑架挖矿

  流量小一点的网站,每天可以获得几美元的额外收入,多的可以达到数千美元。而代价就是牺牲网站用户的电脑性能和能源,换取门罗币。

  浏览即挖矿,如果你在上网的时候觉得自己的电脑和手机莫名其妙地发烫,那么你就要考虑是不是已经被网站利用来挖矿了。

  浏览即挖矿,黑客总能找到各种奇怪的资源来牟利

  几乎所有的浏览挖矿代码挖的都是门罗币。

  门罗币采用的是Cryptonight的挖矿算法,这种算法对于CPU很友好,非常适合在普通电脑上运行。于是乎,就有开发者打起了歪主意。

  他们利用javascript编写代码,当用户载入某个网站的时候,也会载入挖矿代码。据最大的门罗币挖矿代码提供商Coinhive的数据显示,他们的代码运行效率约等于门罗币矿机的65%,未来还有一定的提升空间。

  虽然在访问网站的时间内,用户只能贡献一点点的算力,但是积少成多,访问量越大越赚钱

  多家挖矿代码提供商都有计算器供开发者预测收入,如果你的网站每天都有10-20用户访问的话,每天可以收入0.3个XMR,约270块人民币,每个月可以得到8100元的收入。

  白来的收入,何乐而不为呢?于是乎不少本来广告收入就不多、又没有其他盈利模式的网站开始在网站上运行挖矿代码。

  著名的BT资源下载网站海盗湾,近日被爆出网站内置了门罗币的挖矿代码。在海盗湾的网站上非常霸道地写着,“只要进入海盗湾网站,你就同意我们使用你的CPU进行门罗币挖矿。如果你不同意,你可以立刻离开或者安装adblocker”。

  这段话,只能在海盗湾网站最底端的位置才能看到,而且还被特意调成了小字号。

  也就是说,哪怕你只是打开海盗湾看看有没有更新什么资源,你的电脑cpu占用也会瞬间飙到100%,为海盗湾网站创收提供算力,直到你关掉网站。

  据了解,被植入挖矿代码的网站中,有68%的网站为色情网站。如果你有浏览色情网站的习惯,那你也应该注意一下,因为不少色情网站为了增加收入也会加入挖矿代码。

  当你的双手在飞舞颤抖的时候,是否发现自己的电脑已经变得滚烫,或许你根本就没有发现,因为你正在沉迷于别的事情。

  除了网站所有者自行添加挖矿代码之外,还有黑客黑入其他网站服务器在代码中恶意植入挖矿木马的。比如上个月高考结束之后,不少高校的网站都被爆出被黑客入侵,考生在查询考试成绩的时候就要为黑客做贡献。

  因为查分网站都有分数公开的时间,大量考生都会开着网页等待放榜,所以这类网站比其他博客之类的网站更受欢迎。上个月底,腾讯御见威胁情报中心检测到山东、湖北、河南、黑龙江等多所重点大学的官网被植入挖矿木马

  此外,还有不少游戏外挂的开发者也会在外挂中植入挖矿木马,让很多贪小便宜、贪图享受的用户中招。

  除了电脑端,在Android手机端也出现了大量包含挖矿木马的App。360安全实验室今年1月份的数据显示,全网有400多种挖矿木马在流行,占Android木马总量的1/3。

  网页挖矿劫持服务商,完善的黑产体系

  有需求,就有服务,挖矿代码和挖矿木马背后其实有一整个完整的产业链,而且服务非常完善。

热闻

  • 图片

中国党建新闻网出品