用户在 Web 上暴露于(非法)加密货币挖矿的回顾性分析
密码学与安全
2020-06-26 v2 网络与互联网体系结构
摘要
2017 年末,Web 上报道了恶意 JavaScript 的突然激增:基于浏览器的挖矿利用网站访问者的 CPU 时间挖掘加密货币 Monero。若干研究度量了此类代码的部署并开发了防御手段。然而,先前工作未确定有多少用户真正暴露于已识别的挖矿站点,以及在常见用户浏览行为下是否存在真实风险。本文提出一项回顾性分析以填补该研究空白。我们汇集了在非法加密挖矿高峰期从多个观测点收集的大规模纵向数据,以度量对 Web 用户的影响。我们利用来自大学网络和大欧洲 ISP 的被动流量监测数据,以及先前主动扫描中识别的可疑挖矿站点。我们用具有大量用户基础、追踪站点访问的浏览器扩展数据佐证了结果。我们还监测开放 HTTP 代理和 Tor 网络中的恶意代码注入。我们发现大多数 Web 用户的风险始终非常低,远低于部署扫描所暗示的水平。任何暴露时段也非常短暂。不过,我们也识别出一种此前未知且被利用的移动设备攻击向量。
引用
@article{arxiv.2004.13239,
title = {A Retrospective Analysis of User Exposure to (Illicit) Cryptocurrency Mining on the Web},
author = {Ralph Holz and Diego Perino and Matteo Varvello and Johanna Amann and Andrea Continella and Nate Evans and Ilias Leontiadis and Christopher Natoli and Quirin Scheitle},
journal= {arXiv preprint arXiv:2004.13239},
year = {2020}
}