网站首页 > 博客文章 正文
随着比特币等代币价格的起落,挖矿大潮也是起起落落,有利用电价差异使用矿机挖矿的正经矿工,也有偷用学校电力进行挖矿的取巧人士,但是黑客总喜欢用事实告诉我们,在技术(知识)面前,以上各位都是垃圾。
图自vipul uthaiah on Unsplash
此前有过采用网页挂马类似的技术让无数网民在不知不觉中参与挖矿的黑客行为,而今,在软件领域流行已久的隐写术(Steganography)也悄然加入了挖矿大军。
Steganography也称“Stego”,是一种将文件或文本隐藏在其他格式的文件中手段,常见的例子如将纯文本隐藏在图像的二进制格式中,既不影响图像的正常显示,也不妨碍二进制下对文本内容的读取。作为一种用于隐藏特定代码的手段,隐写术在黑客圈子都流行十多年了事实上黑客已经使用隐写术有十多年了,不过黑客们通常不会用此技术来直接破坏或者感染设备,而是作为一种偷渡方式,将需要执行的恶意代码隐藏在通常会被安全软件列入扫描白名单的不可执行文件格式如txt,jpg,wav中逃过查杀。
图自Alexander Sinn on Unsplash
作为一种本身无害的技术手段,有一些工具化的软件也可以将文件甚至是可执行文件打包在图片文件中,出于安全考虑,此处不介绍,不展开。而最近,据ZDNet报道,有两份安全报告均指出现在有黑客利用隐写术在音频文件中加入恶意代码进行分发和规避查杀。
早在今年6月份,就有报告称检测到隐藏在wav音频文件中的恶意程序活动。来自知名安全软件赛门铁克的安全研究人员表示,他们发现了一个名为Waterbug(或Turla)的网络间谍组织通过wav文件从它们的服务器上向受感染用户分发隐藏的恶意代码。另一份来自BlackBerry Cylance的报告也提到了类似的行径。而后者称隐写在wav文件中的代码被用于日常的加密挖矿恶意软件操作中。这意味着你可能只是想听首歌,却莫名其妙地为别人挖了矿。
对此我们的提醒依然是老一套的:不要从不信任的网站下载东西,不要乱打开不知道来源的东西,启用安全软件,嗯,以上。
(编辑:祖峰)
小狮子最喜欢的鸡腿 分割线
- 上一篇: 文本文件vs二进制文件,它们有什么区别?
- 下一篇: 中小学综合素质 第一节 计算机基础知识
猜你喜欢
- 2025-03-10 35岁非科班出身程序员写下C语言文件读写操作(详解),牛
- 2025-03-10 DWG怎么转换成DXF文件?网友们都在用这些超简单办法
- 2025-03-10 Redis 持久化策略浅析
- 2025-03-10 NET 8 中 序列化和序列化加密
- 2025-03-10 一日一技:python中的文件处理(01)
- 2025-03-10 放弃 Websocket 使用 SSE 才发现这些功能两三行代码就搞定了
- 2025-03-10 中小学综合素质 第一节 计算机基础知识
- 2025-03-10 文本文件vs二进制文件,它们有什么区别?
- 2025-03-10 使用二进制格式来压缩XML文档
- 2025-03-10 哪个大佬知道十六进制转二进制?
你 发表评论:
欢迎- 376℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 371℃用AI Agent治理微服务的复杂性问题|QCon
- 364℃初次使用IntelliJ IDEA新建Maven项目
- 356℃Maven技术方案最全手册(mavena)
- 353℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 351℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 350℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 346℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)