浏览器内加密劫持分析
密码学与安全
2023-04-27 v1 计算机与社会
机器学习
软件工程
摘要
加密劫持是指在未经许可的情况下利用目标设备隐蔽挖掘加密货币。通过加密劫持,攻击者使用恶意 JavaScript 代码迫使网页浏览器求解工作量证明谜题,从而利用网站访客资源牟利。为理解并应对此类攻击,我们系统分析浏览器内加密劫持的静态、动态与经济三方面。在静态分析中,我们对加密劫持样本进行基于内容、币种与代码的分类,以 1) 度量其在网站间的分布,2) 凸显其平台偏好,3) 研究其代码复杂度。我们应用机器学习技术以 100\% 准确率区分加密劫持脚本与良性及恶意 JavaScript 样本。在动态分析中,我们分析加密劫持对 CPU 与电池使用等关键系统资源的影响。我们还进行网页浏览器指纹采集,以分析受害节点与加密劫持投放服务器间的信息交换。我们还建立分析模型,从经验上评估加密劫持作为在线广告替代方案的可行性。结果显示可观的负盈亏缺口,表明该模型在经济上不可行。最后,利用我们分析所得见解,我们构建针对浏览器内加密劫持的对抗措施,改进了现有补救方法。
引用
@article{arxiv.2304.13253,
title = {Analyzing In-browser Cryptojacking},
author = {Muhammad Saad and David Mohaisen},
journal= {arXiv preprint arXiv:2304.13253},
year = {2023}
}
备注
14 pages, 11 tables, 8 figures, and 69 references. arXiv admin note: substantial text overlap with arXiv:1809.02152