中文

真实环境中的基于 Web 的加密劫持

密码学与安全 2018-08-30 v1

摘要

随着以内存为导向的加密货币(如门罗币)的引入,在基于浏览器的 JavaScript 中实现挖矿代码已成为专用矿机的可观替代方案。基于该技术,一种被广泛称为加密劫持或驱动式挖矿的寄生计算新形式已在网络中兴起。加密劫持站点滥用其访问者的计算资源来隐蔽地挖取加密货币。在本文中,我们系统地探究这一现象。为此,我们提出了一种三阶段分析方法,使我们能够识别挖矿脚本,并对 Alexa 百万网站中加密劫持的普遍程度开展大规模研究。我们发现加密劫持十分常见,目前每 500 个站点中就有 1 个托管挖矿脚本。此外,我们进行了若干二次分析以深入了解加密劫持态势,包括对代码特征的度量、对预期挖矿收益的估计,以及对当前基于黑名单的对抗措施的评估。

关键词

引用

@article{arxiv.1808.09474,
  title  = {Web-based Cryptojacking in the Wild},
  author = {Marius Musch and Christian Wressnegger and Martin Johns and Konrad Rieck},
  journal= {arXiv preprint arXiv:1808.09474},
  year   = {2018}
}