Microsoft更新其Edge浏览器,以对抗非法的加密挖矿


过去两年恶意加密货币挖矿病毒(Malicious Cryptocurrency Miners) 在网络上不断扩散,微软(Microsoft) 为保护其Edge浏览器的用户免受这类恶意软件的影响,已采取相应的行动。

在星期四,微软(Microsoft) 发表了一篇博客文章表示它已启用了一项新功能,以阻截其用户下载「可能有害的应用程式(PUAs)」,例如密码劫持(Cryptojackers) 或广告软件(Adware ) 等恶意软件。

其中,密码劫持会利用隐藏在网站上的代码(Code) 或侵入到用户的设备上,以利用被感染的设备的「处理能力」来进行加密货币挖掘。

此外,微软亦指出PUAs 很可能会减慢用户电脑的速度,并且可能同时导致电脑风扇出现噪音和过热。另一一方面,PUAs 也会从电脑的后台「偷电」以进行挖矿。

微软进行这一次更新,原因之一是有众多的用户投诉它们从网络下载免费软件时,经常同时安装了「信誉不佳」的其他应用程式。而这个可以阻截恶意软件的新功能,将从Edge 的「80.0.338.0」版本开始可以使用。它在默认情况下会设为「关闭状态」,用户可以在「隐私和服务」的设置中将其启动。

微软表示,其新的「阻截挖矿」功能的主要目的是协助用户取得所需的应用程式,同时免于被恶意软件入侵,使用户能保持对其设备和体验的控制。

此外,尽管多数用家以为「密码劫持」大多出现在免费软件网站上,然而合法的官方软件也未必一定安全。在一年前,Symantec 便发现了在Microsoft 的商店中有8 个Windows 应用程式中寄住了Coinhive - 一个用于挖掘Monero (XMR) 加密货币的常用编码。其后,Microsoft 在得知有关情况后已将这些应该程式从网站中删除。

加密挖矿恶意软件(Crypto Mining Malware) 在网络肆虐已经不是一天半天的事,在2018 年Skybox Security 便在其报告中指出加密劫持已占了当时所有网路攻击的32%,并强调加密采矿恶意软件已取代了勒索软件(Ransomware) 成为网络罪犯的首选武器。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。