印度政府虽然禁止比特币在印度交易,但安全人员最近发现,包括政府网站在内的数百个印度网站遭骇客以恶意软体劫持,用来对比特币等加密货币进行挖矿以获得收益。

印度「经济时报」(The Economic Times)网站今天报导,安全研究人员的一份分析报告显示,包括安德拉省(Andhra Pradesh)的蒂鲁帕蒂(Tirupati)、马切尔拉(Macherla)市政机构等多个印度政府机构网站在内的数百个印度网站,被劫持用来挖矿,以取得比特币等加密货币(cryptocurrency)的收益。

印度电子资讯技术部部长普拉萨(Ravi ShankarPrasad)的官方网站今年3月也遭骇客劫持用于挖矿,稍后才被修复。

根据分析,这些网站的电脑主机都是收到骇客发送电子邮件引诱用户点击邮件内容中的恶意连结,让电脑遭JavaScript等程式代码植入恶意软体(malware)而使电脑被劫持,骇客就能在未经授权下控制被劫持的电脑,进行挖矿。

专家说,劫持网站挖矿的收入取决于使用者,包括被劫持网站拖累到的造访者电脑系统数量,及造访被劫持网站的人们在网站停留的时间,停留在网站浏览的时间愈长,就有更多处理器处理周期被借来挖矿。

安全研究员布杨(Indrajeet Bhuyan)说,骇客为挖掘加密货币而锁定劫持政府网站,是因为这些网站的流量很大,而且人们都信任政府网站。

安德拉省的政府网站遭骇客劫持,首先由位于阿萨姆省(Assam)最大城市古瓦哈蒂(Guwahati)的布杨等3名研究小组人员发现,这些被劫持的网站是全球最受欢迎的网站之一,每个月的访问流量达到16万人次。

布杨指出,稍早时,看到许多政府网站遭到骇客攻击,现在把政府网站主机植入劫持软体更加流行,这可让骇客赚钱。

专家呼吁包括政府网站在内的印度网站,都应强化网站安全维护。

查看原文 >>
相关文章