
Coin miner是网络犯罪活动中用于非法窃取计算资源进行加密货币挖矿的恶意软件类型,主要通过劫持第三方设备牟利 。其利用系统漏洞进行传播植入,常伪装成正常程序对企业网络实施攻击,造成硬件性能下降及资源过度消耗。2023年上半年,全球加密劫持攻击次数达3.32亿次,同比增长399% 。2026年8月,macOS的屏幕共享功能被曝出高危漏洞(CVE-2026-65400),攻击者可借此直接获取系统最高权限并植入挖矿软件进行隐蔽挖矿 。
攻击者通常借助漏洞利用工具传播木马程序,感染途径包括电子邮件附件、利用Web浏览器等软件漏洞的网站、以及浏览时运行的脚本。例如通过含DDE漏洞的恶意Word文档触发PowerShell脚本,部署修改版XMRig矿工挖掘门罗币 。门罗币已成为加密挖掘恶意软件的主要目标 。该软件原始版本虽具合法用途,但恶意变种实现隐蔽运行。防御措施需结合可能不需要的应用程序 (PUA) 检测功能与常规反恶意软件方案,重点拦截漏洞攻击链及恶意脚本下载行为 。
想要了解更多“Coin miner”的信息,请点击:Coin miner百科
