中文

加密挖矿恶意软件生态初探:十余年的无节制敛财

密码学与安全 2019-09-26 v2

摘要

非法加密挖矿利用从受害者处窃取的资源代为犯罪分子挖取加密货币。尽管近期工作已分析了该威胁的一面,即网页浏览器挖矿劫持(cryptojacking),但仅有商业报告部分覆盖了基于二进制的加密挖矿恶意软件。在本文中,我们开展了迄今为止最大规模的加密挖矿恶意软件测量,分析了约 450 万个恶意软件样本(其中 120 万个为恶意挖矿程序),时间跨度从 2007 年至 2019 年共十二年。我们的分析流水线结合静态与动态分析以从样本中提取信息,如钱包标识符与矿池。结合开源情报(OSINT)数据,该信息用于将样本归并为不同活动(campaign)。我们随后分析了矿池作为挖矿奖励发送给钱包的公开可用付款,并估算各活动的利润。所有这些均以完全自动化的方式完成,使我们能够大规模利用基于测量的非法加密挖矿发现。我们的利润分析揭示了获利数百万的活动,并将超过 4.4% 的门罗币(Monero)与非法挖矿相关联。我们分析了与不同活动相关的基础设施,表明该生态系统中很高比例由地下经济(如按安装付费(Pay-Per-Install)服务)支撑。我们还揭示了使犯罪分子得以运行成功活动的新技术。

关键词

引用

@article{arxiv.1901.00846,
  title  = {A First Look at the Crypto-Mining Malware Ecosystem: A Decade of Unrestricted Wealth},
  author = {Sergio Pastrana and Guillermo Suarez-Tangil},
  journal= {arXiv preprint arXiv:1901.00846},
  year   = {2019}
}

备注

A shorter version of this paper appears in the Proceedings of 19th ACM Internet Measurement Conference (IMC 2019). This is the full version