CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

比特币挖矿客户端

2017年5月23日 891点热度 0人点赞 0条评论

比特币挖矿客户端

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

警惕流行BT客户端μTorrent,它可能正在你的电脑上安装比特币挖矿机

JackFree2015-03-09共103971人围观 ,发现 14 个不明物体资讯

最近安装或者更新流行BT下载客户端μTorrent 3.4.2 Build 28913的童鞋们要注意了,因为你可能已经在不经意间安装了一个比特币挖矿机。μTorrent是全球最流行的BT客户端之一,拥有超过1.5亿的月活跃用户。

捆绑安装

最近安装或者更新流行的BitTorrent客户端μTorrent 3.4.2 Build 28913的互联网用户,将会得到一个令人不愉快的“惊喜”——该应用程序在你的电脑上安装了一个比特币挖矿机。

正如下面的报道中所说:

“使用μTorrent文件共享服务的用户正在抱怨,其最新更新悄悄安装了一个名为Epic Scale的软件,而它其实就是一个比特币挖矿机软件,它利用主机计算机的资源来挖取比特币。”

μTorrent是最流行的BT客户端之一,拥有每个月超过1.5亿的活跃用户,通过捆绑挖矿应用程序Epic Scale,μTorrent公司可以获得可观的收益。

这样做真的好吗?

为了获得收益,在未得到用户明确同意的情况下安装Epic Scale软件,这样做真的好吗?

在下面的截图中,μTorrent向用户显示了最终用户许可协议。用户可以选择“接受”或“拒绝”该协议,但问题的根源是,在这里Epic Scale被描述成执行“计算”操作的“分布式计算平台”……这尼玛完全是一种欺骗!BitTorrent公司请求用户通过共享他们的计算机资源来“加入我们帮助支持组织努力治疗艾滋病”……

Epic Scale挖矿机特别难以从系统中删除,因为它不能以典型的Windows卸载程序删除。同时向μTorrent捆绑挖矿机软件,将极大地降低电脑的性能。

Freebuf科普:比特币挖矿机

比特币挖矿机,就是用于赚取比特币的电脑,这类电脑一般有专业的挖矿芯片,多采用烧显卡的方式工作,耗电量较大。用户用个人计算机下载软件然后运行特定算法,与远方服务器通讯后可得到相应比特币,是获取比特币的方式之一。

有关比特币的原理和运行机制,请查看Freebuf另一篇文章《视频:详解比特币的原理和运行机制》。

官方回应

然而,接触此次事件的Thehackernews同事证实,μTorrent客户支持高级经理解释说:他们发布此次更新是为了确保合作伙伴软件只有在得到用户许可的情况下才能下载。

所以挖矿机Epic Scale的安装似乎是有选择性地发生,并不是在所有电脑上都会安装——嗯,很“机智”的流氓做法。

安全建议

建议Windows用户打开任务管理器(Ctrl-Shift-Esc),并在“进程”选项卡中检查Epic Scale挖矿机软件是否存在。若存在,可以利用特定方法将该软件尽快删除。

[参考来源securityaffairs,有适当修改,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)]

JackFree

JackFree175 篇文章等级: 8级
|
|
  • 上一篇:智能家居安全威胁:安全研究人员发现入侵Nest温控器的方法
  • 下一篇:反以色列黑客来袭,多个美国执法机构和银行网站被黑

这些评论亮了

  • Mystery(6级)肆零叁文化传媒 COO回复
    看了下行情,又到1700了,这玩意还能玩多久
    )7(亮了
发表评论

已有 14 条评论

  • Mystery (6级)肆零叁文化传媒 COO 2015-03-09回复1楼

    看了下行情,又到1700了,这玩意还能玩多久

    亮了(7)
  • 安全中国 (1级) 2015-03-09回复2楼

    我不怕,让我来!

    亮了(2)
  • Likeyoua 2015-03-09回复3楼

    选择不安装

    亮了(0)
  • Firzy- 2015-03-09回复4楼

    用的是rtorrent

    亮了(0)
  • blazenur 2015-03-09回复5楼

    幸好在用2.X

    亮了(0)
  • hans_1990 2015-03-09回复6楼

    好吧…HDW还没有开 我暂时还不用

    亮了(0)
  • Firzy- 2015-03-09回复7楼

    我看是开不了了

    亮了(0)
  • 我名字叫熊猫跟我念一遍 2015-03-09回复8楼

    还是2.2

    亮了(0)
  • hans_1990 2015-03-09回复9楼

    官方微博一直在说“我们还活着”…让我们继续等

    亮了(0)
  • Firzy- 2015-03-09回复10楼

    那个官博是山寨的,, 你没有加QQ群吗…

    亮了(0)
  • hans_1990 2015-03-09回复11楼

    什么QQ群?以前HDW论坛里不是说QQ群是假的吗?

    亮了(0)
  • 万天宇and跳蚤 2015-03-09回复12楼

    昨天刚更新,现在吓死了。用ESET查了半天,倒是查到了在ut下的一个.tmp 为不安全应用的变种。

    亮了(0)
  • Sandman☭ (2级) 2015-03-10回复13楼

    现在都是ASIC挖矿了,CPU能挖着啥呢。。。

    亮了(2)
  • handsome (1级) 2016-03-20回复14楼

    …. 磨刀不误砍柴工 读完初中再打工.

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

JackFree

JackFree

冒个泡,表示我还关注着FB······

175 篇文章140 条评论

相关阅读

  • 比特币交易网站Bitfinex遭黑客入侵,约6700万美元被盗
  • 如何证明你是“比特币之父”中本聪?
  • 警惕流行BT客户端μTorrent,它可能正在你的电脑上安装比特币挖矿机
  • 由MtGox停止提现白话比特币交易安全
  • 影子货币–比特币的另一面

特别推荐

关注我们 分享每日精选文章

不容错过

  • 基于约束的SQL攻击鸢尾2017-01-06
  • 互联网公司WAF系统设计chengfangang2017-03-08
  • 苹果高管公开反对iPhone解锁提议,美国政府将与苹果公司对簿公堂FireFrank2016-03-11
  • 逆向工程(三):实例破解VillanCh2015-12-02

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me