中文

浏览器内加密劫持分析

密码学与安全 2023-04-27 v1 计算机与社会 机器学习 软件工程

摘要

加密劫持是指在未经许可的情况下利用目标设备隐蔽挖掘加密货币。通过加密劫持,攻击者使用恶意 JavaScript 代码迫使网页浏览器求解工作量证明谜题,从而利用网站访客资源牟利。为理解并应对此类攻击,我们系统分析浏览器内加密劫持的静态、动态与经济三方面。在静态分析中,我们对加密劫持样本进行基于内容、币种与代码的分类,以 1) 度量其在网站间的分布,2) 凸显其平台偏好,3) 研究其代码复杂度。我们应用机器学习技术以 100\% 准确率区分加密劫持脚本与良性及恶意 JavaScript 样本。在动态分析中,我们分析加密劫持对 CPU 与电池使用等关键系统资源的影响。我们还进行网页浏览器指纹采集,以分析受害节点与加密劫持投放服务器间的信息交换。我们还建立分析模型,从经验上评估加密劫持作为在线广告替代方案的可行性。结果显示可观的负盈亏缺口,表明该模型在经济上不可行。最后,利用我们分析所得见解,我们构建针对浏览器内加密劫持的对抗措施,改进了现有补救方法。

关键词

引用

@article{arxiv.2304.13253,
  title  = {Analyzing In-browser Cryptojacking},
  author = {Muhammad Saad and David Mohaisen},
  journal= {arXiv preprint arXiv:2304.13253},
  year   = {2023}
}

备注

14 pages, 11 tables, 8 figures, and 69 references. arXiv admin note: substantial text overlap with arXiv:1809.02152