SoK:加密货币劫持恶意软件
密码学与安全
2021-04-28 v2
摘要
新兴的区块链与基于加密货币的技术正在重新定义我们在网络空间开展业务的方式。如今,大量区块链与加密货币系统、应用和技术广泛可供企业、终端用户乃至恶意行为者使用,后者希望通过加密货币劫持(cryptojacking)恶意软件剥削普通用户的计算资源。尤其随着服务提供商(如 Coinhive)轻易提供的即用型挖矿脚本,以及不可追踪的加密货币(如 Monero),加密货币劫持恶意软件已成为攻击者不可或缺的工具。事实上,银行业、大型商业网站、政府与军用服务器(如美国国防部)、在线视频分享平台(如 Youtube)、游戏平台(如任天堂)、关键基础设施资源(如路由器),乃至近期广受欢迎的远程视频会议/会议程序(如新冠疫情期间使用的 Zoom)都曾沦为强大加密货币劫持恶意软件活动的受害者。尽管如此,现有的检测方法(如以黑名单方式保护用户的浏览器扩展,或采用不同分析方法的杀毒软件)只能部分缓解这一新兴的加密货币劫持问题,因为攻击者可通过混淆技术或频繁更换域名与脚本轻易绕过它们。因此,文献中诸多研究提出了利用各类动态/行为特征的加密货币劫持恶意软件检测方法。
引用
@article{arxiv.2103.03851,
title = {SoK: Cryptojacking Malware},
author = {Ege Tekiner and Abbas Acar and A. Selcuk Uluagac and Engin Kirda and Ali Aydin Selcuk},
journal= {arXiv preprint arXiv:2103.03851},
year = {2021}
}
备注
EuroS&P 2021 Conference