挖礦軟件是一種利用計(jì)算機(jī)系統(tǒng)來(lái)采集加密貨幣的程序,但同時(shí)它也有可能存在風(fēng)險(xiǎn),比如被系統(tǒng)監(jiān)測(cè)到而導(dǎo)致用戶(hù)數(shù)據(jù)泄露或失竊。為了避免這種情況的發(fā)生,一些病毒制作者會(huì)在挖礦軟件中內(nèi)置隱蔽功能,讓其更難被發(fā)現(xiàn)。
1.隱蔽命名
許多挖礦軟件會(huì)把自己的文件名稱(chēng)和其他系統(tǒng)文件名混雜在一起,使得用戶(hù)難以區(qū)別。因此,在計(jì)算機(jī)上可能存在諸多與挖礦有關(guān)的文件或程序,但用戶(hù)并不容易察覺(jué)。
2.線(xiàn)程隱蔽
有些挖礦軟件在運(yùn)行時(shí),會(huì)隱藏自己的進(jìn)程線(xiàn)程,這樣用戶(hù)在任務(wù)管理器中就看不到它了。這讓用戶(hù)更難察覺(jué)到挖礦軟件的存在,而且也讓它更難被關(guān)閉。
3.微小隱蔽
一些挖礦軟件會(huì)將自己的代碼嵌入到一些看起來(lái)無(wú)害的應(yīng)用程序中,比如瀏覽器插件等。這樣一來(lái),殺毒軟件通常也無(wú)法識(shí)別其惡意行為。
4.自刪除功能
為了避免病毒定位,一些挖礦軟件設(shè)有自毀功能,即在一定時(shí)間內(nèi)自動(dòng)刪除自身,從而使得后續(xù)的追查變得更加困難。
5.遠(yuǎn)程控制
一些挖礦軟件甚至可以被遠(yuǎn)程控制,在主人的命令下進(jìn)行數(shù)據(jù)采集、傳輸?shù)炔僮鳎脩?hù)則幾乎不會(huì)知道自己的計(jì)算機(jī)正在被利用。
6.延遲啟動(dòng)
還有一些挖礦軟件會(huì)在用戶(hù)進(jìn)入系統(tǒng)后暫時(shí)不啟動(dòng),利用這段時(shí)間來(lái)識(shí)別系統(tǒng)、尋找防火墻漏洞等,從而更有效地瞞過(guò)常規(guī)的檢測(cè)方法。
以上這些方法是病毒制作者們常常采用的挖礦軟件隱蔽方法,事實(shí)上還有很多其他的做法。因此,為了保持計(jì)算機(jī)安全,我們必須隨時(shí)提高警惕,升級(jí)殺毒軟件,避免打開(kāi)來(lái)歷不明的程序、直接安裝軟件等操作。
總而言之,挖礦軟件作為一種惡意程序,在隱藏與掩蓋方面的能力非常強(qiáng)大,在其潛伏期間容易誤判,因此防范是非常必要的。