日前,腾讯电脑管家正式披露了4个月前一起挖矿大案的细节,案中,389万台电脑沦为“肉鸡”,其中约100万台高配“肉鸡”被用于挖矿,另外约289万台普通“肉鸡”被用于弹窗广告。
据千讯咨询发布的《中国电脑市场前景调查分析报告》显示,今年4月警方在腾讯电脑管家和守护者计划的协助下,一举破获了“tlMiner”挖矿木马黑产公司。该公司位于辽宁大连,是大连高新技术企业,其通过网吧、吃鸡外挂、盗版视频软件等渠道传播投放木马,控制了389万台电脑,用于数字加密货币挖矿、强制广告等非法业务,合计挖掘DGB(极特币)、HSR(红烧肉币)、XMR(门罗币)、SHR(超级现金币)、BCD(比特币钻石)、SIA(云储币)等各类数字货币超过2000万枚,非法获利1500余万元。
在国内,僵尸网络超过100万台是极少见的。我们以往发现的DDoS攻击或者远程控制密码类的,规模往往只有几万台、几十万台。控制100万台电脑去挖矿,这是一个非常严重的事件,而且还控制了289万台电脑进行强制广告,这是非常巨大的一个僵尸网络”,从供情况,到警方完成破案,大概花了半年左右的时间。
值得一提的是,此次破获的“tlMiner”挖矿木马,还不是规模最大的一起。今年4月,腾讯方面还监测到一个遍布全球的PhotoMiner木马挖矿组织,该组织通过入侵FTP服务器、SMB服务器来扩大传播范围。自2016年首次被发现至今,PhotoMiner木马通过门罗币挖矿累计收入已达到8900万元。感染量排名前三的国家是中国(26%)、美国(25%)和德国(12%)。