中文

浏览器内加密劫持的端到端分析

密码学与安全 2018-09-10 v1

摘要

浏览器内加密劫持指劫持网站访客的 CPU 算力来执行 CPU 密集型的加密货币挖矿,其呈上升趋势,在 2017 年增长了 8500%。尽管一些网站提倡以加密劫持替代在线广告,但网络攻击者通过在排名靠前的网站中嵌入恶意加密劫持代码来牟利。受加密劫持兴起及此前缺乏系统性工作的驱动,我们着手对恶意加密劫持进行静态与动态分析,并考察加密劫持作为广告替代方案的经济基础。在静态分析中,我们开展了基于内容、基于币种和基于代码的分析。通过基于内容的分析,我们揭示加密劫持是针对多种网站类型的广泛威胁。通过基于币种的分析,我们强调了挖矿平台与加密货币之间的关联:大多数加密劫持网站使用 Coinhive 挖取 Monero。通过基于代码的分析,我们突出了加密劫持脚本独特的代码复杂性特征,并借此以 96.4% 的准确率在良性与其他恶意 JavaScript 代码中检测出加密劫持代码。通过动态分析,我们强调了加密劫持对系统资源(如 CPU 与电池消耗(在电池供电设备中))的影响;我们利用后者构建了一个分析模型,考察加密劫持作为在线广告替代方案的可行性,并显示出巨大的负利润/亏损缺口,表明该模式不切实际。通过调研现有对策及其局限,我们基于分析洞见给出了长期对策。

关键词

引用

@article{arxiv.1809.02152,
  title  = {End-to-End Analysis of In-Browser Cryptojacking},
  author = {Muhammad Saad and Aminollah Khormali and Aziz Mohaisen},
  journal= {arXiv preprint arXiv:1809.02152},
  year   = {2018}
}