07 十二月 2017

【電腦愈來愈慢?當心你的瀏覽器變礦工!】

Posted in 新聞

近年來虛擬貨幣話題愈來愈夯,像是已經飆破歷史新高的比特幣(Bitcoin)就讓許多人都想靠著「挖礦」致富,當然也免不了遭致駭客的覬覦。最近就有研究人員發現,駭客會入侵各大網站及雲端伺服器,暗中嵌入程式碼,讓連線被駭網站的使用者淪為挖礦機,替駭客賺取虛擬貨幣,而此舉將會消耗電腦的中央處理器(CPU)約56%~57%的效能,讓電腦速度變慢。

據了解,諸如Bitcoin及門羅幣(Monero)等虛擬貨幣,因不受中央銀行監管,因此在交易時需要大量的電腦連線才能確認交易,而參與連線的電腦則可獲得挖礦權利做為報酬。而自從聽聞挖礦可以成為賺取零用錢的手段之後,就有愈來愈多人投入挖礦者的行列,架設自己的挖礦機。然而也有不循正途,靠著偏門利用別人設備來大發利市的駭客,研究人員就發現,估算約有2,500個商業網站被植入挖礦程式,利用不知情使用者的電腦CPU圖利自己。

專家指出,Bitcoin一飛衝天,成了犯罪者以及駭客眼中的肥羊。網站之所以能利用訪客的瀏覽器進行挖礦,主要就是在於一間新創公司Coinhive所推出的虛擬採礦平台Coinhive,這是可在瀏覽器下,利用JavaScript來執行Monero挖礦計算的服務。儘管這是合法的機制,但卻遭到許多網站濫用,例如全球知名的BT種子網站海盜灣,就傳出偷偷植入挖礦程式卻不通知使用者,之後更有駭客利用同樣的方式,將挖礦程式植入他人網頁,甚至連網站管理者都不知情。

中華白絲帶關懷協會提醒,若是不慎被植入這類挖礦程式,恐將影響電腦的運算速度,並徒增電腦設備的耗電量,最簡單且根本的解決之道就是避免點擊進入所謂的內容農場網站或是可疑的網頁,以免讓自己曝露於資安風險當中。