#systematic-study

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zhenrui Zhang, Geng Hong, Xiang Li 0108, Zhuoqun Fu, Jia Zhang 0004, Mingxuan Liu 0006, Chuhan Wang 0001, Jianjun Chen 0005, Baojun Liu 0002, Haixin Duan, Chao Zhang 0008, Min Yang 0002

本文对加密货币挖矿池的隐蔽使用进行了系统化研究,尤其关注恶意挖矿程序(cryptojacking)所自建的隐蔽挖矿池。研究背景是:工作量证明(PoW)挖矿能耗巨大,已在美国纽约州、中国和印度等地被禁止,导致挖矿池作为挖矿活动的中心枢纽成为监管执法的重点目标。与此同时,恶意挖矿软件常使用自有的隐蔽挖矿池来规避检测并隐藏收益钱包地址。然而,此前缺乏对隐蔽挖矿池协议实现、使用方式及端口分布的系统性理解,相关研究几乎空白。本文旨在填补这一空白,通过大规模测量与分析,揭示隐蔽挖矿池在真实世界中的滥用情况。论文的主要贡献包括:首次系统化梳理隐蔽挖矿池的协议特征和部署模式;提出基于网络测量和主动探测的方法来识别隐蔽挖矿池;分析其基础设施、运营规模及与已知恶意家族的关联;并讨论了当前检测手段的不足及潜在改进方向。该研究为蓝队和安全分析师提供了针对隐蔽挖矿活动的检测思路和威胁情报视角。由于本文仅为会议论文摘要,具体方法与实验细节尚待全文验证。

💡 推荐理由: 隐蔽挖矿池是恶意挖矿逃避检测的核心基础设施,了解其协议与部署特征有助于安全团队识别新型挖矿攻击,并改进现有检测规则。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)