警惕!數字貨幣挖掘軟件還可用來竊取公司機密
12月3日消息,據美國財經媒體CNBC報導,安全公司Wake Security的威脅研究人員特洛伊·肯特(Troy Kent)表示,加密貨幣挖掘軟件除了能夠創造數字貨幣之外,還可能被用於更險惡的攻擊,竊取企業機密。本月早些時候,肯特在紐約舉行的北美信息安全會議上展示了他的研究成果。
(採訪地址)
肯特在接受采訪時表示:“像這種攻擊,他們使用一種工具,一種他們經常在網絡上挖掘加密貨幣的工具。但他們不習慣像對待殭屍網絡或特洛伊木馬那樣,將其視為一種合法威脅來應對。”
他說,“他們可以進來竊取文件,竊取知識產權,竊取證書,然後以CEO的身份登錄。或者他們可以下載更多的軟件,還可以使服務宕機。”
肯特說,他不確定黑客是否已經在使用這種技術攻擊公司,但他希望分享他的研究成果,以便企業能夠保持警惕。
“如果我能做到,那麼攻擊者絕對可以做到,不管他們是不是非常老練,”他說。
這種威脅是隱形的,網絡安全團隊可能很難找到它。肯特說:“根據他們使用的探測類型,他們(企業)很有可能會錯過這次攻擊,或者至少忽視它,或者僅僅把它當作一家礦商而不予理會。
這種攻擊開始就像密碼劫持一樣,黑客接管你的電腦,從加密貨幣中獲取利潤。
為了保護自己,肯特建議公司採用更先進的基於行為和分析的檢測方法。