- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
惡意挖礦程式
防禦指南
臺灣學術網路危機處理中心團隊(TACERT)製
2019年11月
臺灣學術網路危機處理中心(TACERT)
TANetComputerEmergencyResponseTeam
一、挖礦源起
1.挖礦是在做什麼?
它是透過挖礦程式取得虛擬貨幣的過程。靠著使用者間彼此協助驗證,而驗
證的過程是讓電腦解出一連串複雜的密碼學題目,完成解題與驗證後,即可
將交易雙方的錢包地址、交易金額和時間等相關資訊新增至新的區塊中,這
整個過程稱作「挖礦」,而成功完成驗證的礦工可獲得一定數量的虛擬貨幣作
為獎勵。
2.挖礦綁架威脅雖有減少,但尚未消失
從資安公司賽門鐵克2019年第24期ISTR網路安全威脅報告可以得知,2018
年比2017年封鎖了更多挖礦綁架事件,使挖礦綁架活動有下降趨勢。挖礦綁
架活動在2017年12月至2018年2月達到頂峰,賽門鐵克在此期間每月封鎖
約800萬次挖礦綁架事件。2018年1月至12月間挖礦綁架事件減少52%。
雖然挖礦綁架活動趨減,但賽門鐵克仍在2018年12月阻止了超過350萬次
相關事件。
1
臺灣學術網路危機處理中心(TACERT)
TANetComputerEmergencyResponseTeam
3.挖礦造成能源危機
根據統計,若比特幣挖礦的能源消耗以現在的速度持續成長,預計再過三年,
就會消耗掉全球的電力能源。根據Digiconomist比特幣能源消耗指數統計,
截至2017年11月20日,比特幣過去一年內挖礦的電力總消耗已累計達29.05
兆瓦小時(TWh),約佔全球總電力消耗的0.13%。該數字甚至已經超過159
個國家一年的電力消耗,包含愛爾蘭和奈及利亞;若全球的比特幣礦工自成
一國,該國的電力消耗排名可排上全球第61名。下圖顯示了哪些國家/地區
消耗的電量少於全球比特幣開採所消耗的電量,其中比特幣一年開採所消耗
的電量已經超過黃色區域的國家/地區所消耗的電量。
在2018年末比全球比特幣採礦消耗的電量更多或更少電力的國家分佈情況
可由下圖得知,從圖中可以看到比對2017年的用電量,2018年只有38個國
家消耗的電量超過了總比特幣開採所消耗的電量。根據Digiconomist比特幣
能源消耗指數估計,比特幣開採每年消耗的電力在55.63到73.12THh之間,
這意味著比特幣採礦現在所消耗的電量超過了175至181個國家/地區(去年
為159個)。
2
臺灣學術網路危機處理中心(TACERT)
TANetComputerEmergencyResponseTeam
4.在學術網路內偵測到感染惡意挖礦軟體的事件從2018年起陸續有明顯上升
的趨勢,在2019年資安事件量持續名列每個月的前幾名,其中挖礦事件感染
的單位類型約八成為大專校院,因為這些單位使用者眾多,又具備豐富資源。
在學術網路內,常見的挖礦程式有BRTSvc、Smominru、CoinMiner與
PhotoMiner等四種。
二、常見的虛擬貨幣
從觀察挖礦綁架活動的活躍程度,可以發現它大致取決於所加密的貨幣是否
維持高價
您可能关注的文档
- 2024《国家危险废物名录(修订稿)(征求意见稿)》修订内容对照表.docx
- 关于发布-2023 年国家生态环境监测标准预研究项目清单(第二批)的通知.docx
- 信息安全资料29第二章第4节信息安全渗透测试.pdf
- 信息安全资料OWASP大模型安全Top 10分析与实践.pdf
- 信息安全资料张晓阳-DevSecOps安全提效与质量管控.pdf
- 信息安全资料欧盟数据三法联动对美企及非欧盟企业的影响.pdf
- 信息安全资料2025红蓝对抗网络安全意识培训-第02讲.攻击队的常见网络攻击手段.pdf
- 信息安全资料陈宇庆-2025CDIE-PPTRolland.pdf
- 信息安全资料欧盟人工智能法案全面解读2核心概念解析.pdf
- 信息安全资料31第二章第6节信息安全运维服务.pdf
- 深度解析(2026)《SNT 2497.23-2010 进出口危险化学品安全试验方法 第 23 部分:细胞器的分离实验方法》.pptx
- 深度解析(2026)《SNT 2517-2010 进境羽毛羽绒检疫操作规程》.pptx
- 深度解析(2026)《SNT 2755.2-2011 出口工业产品企业分类管理 第 2 部分:企业分类基本要求》.pptx
- 深度解析(2026)《SNT 2782-2011 原油中盐含量的测定 电测法》.pptx
- 深度解析(2026)《SNT 3016-2011 石脑油中汞含量测定 冷原子吸收光谱法》.pptx
- 深度解析(2026)《ISOTS 19567-12016 Photography — Digital cameras — Texture reproduction measurements — Part 1 Freque标准解读.pptx
- 深度解析(2026)《SNT 3082.5-2012 出口烟花爆竹产品检验规范 第 5 部分:喷花类》.pptx
- 深度解析(2026)《SNT 3086-2012 出境活鳗现场检疫监管规程》.pptx
- 深度解析(2026)《ISOTR 173022015 Nanotechnologies — Framework for identifying vocabulary development for nanotechnol标准解读.pptx
- 深度解析(2026)《SNT 2982-2011 牙鲆弹状病毒病检疫技术规范》.pptx
原创力文档


文档评论(0)