抓人這種事,還是有豐富經驗的國家辦起來有效率, Helium應該多學著點啊(誤) https://www.techbang.com/posts/92590-china-used-ip-to-investigate-and-mine-many-state-units-and?from=home_news 中國政府用IP查偷挖礦,眾多國家單位以及實驗室的「機智的挖礦生活」曝光 今年7月,中國國家網路應急中心浙江分中心在一次抽樣監測中發現, 浙江有4699個IP地址有挖礦行為,其中183個IP地址涉及78家國有單位。 近期,中國浙江省政府單位組成聯合檢查組,採取不提前通知、不打招呼、 不聽匯報、直查機房、循線倒查「礦機」等方式, 突擊抽查了全省7個地區20家國有單位的36個IP地址, 公布了一批利用公共資源參與虛擬貨幣挖礦與交易的違法行為。 雖然透過IP可以鎖定相關單位,但仍然存在三個不確定性: IP地址可以對應到某個具體單位,但無法對應到某台具體電腦, 究竟是利用單位伺服器挖礦,還是自帶礦機挖礦? 一個IP地址背後是一台礦機,還是一個「礦場」,實際有多少礦機、 挖了多少幣、持續時間多長? 該IP地址是主動在挖礦,還是被動執行挖礦程式,還是從事科研工作? 考慮這些幕後的礦工可能會將挖礦痕跡隱藏,單位內部人員自帶礦機挖礦容易銷毀、 轉移等因素,因此官方認為如果交由各單位自查可能會提前洩露消息, 導致礦機被轉移或記錄被銷毀,從而難以確定目標對象並固定證據 因此聯合檢查組採取不提前通知、不打招呼、不聽匯報、直查機房等方式開展檢查,並透過詢問談話、調閱台帳、現場取證等方式固定證據,防止人為刪除網路安全日誌或轉移礦機。 其中,也有本身掌管單位網路的人自己就是礦工的案例, 如浙江某大學下屬學院信息化辦公室副主任黃某某, 在利用學院電腦進行虛擬貨幣挖礦後,故意刪除伺服器日誌資訊。 檢查組結合網路日誌和密碼修改記錄,鎖定操作人正是黃某某本人。 現場核查發現,20家單位有14個單位屬主動挖礦。挖礦人員主要是熟悉網路、 電腦技術的網管或相關技術人員。如浙江某大學共查實有6個IP地址參與挖礦行為, 均為利用實驗室公用電腦或個人電腦,直接運行挖礦程式軟體主動挖礦。 此外,也有多家單位因中木馬病毒或使用弱口令密碼,導致單位公用電腦被遠端控制, 被動執行挖礦程式。 根據內文,在該次於中國浙江對78個單位的查緝行動中, 查封礦機68台、單機260餘台,涉及比特幣、以太幣、萊特幣、門羅幣、 喜鵲幣等12種虛擬貨幣.....總共才300多台,好像不是很多? 不過有膽在公家單位挖的應該本來就很少,其他4500多個IP抓下去應該更好玩 XD 話說喜鵲幣我還是第一次聽過,若在中國很熱門的話或許得關注一下、好確實避開呢。
7 comments
要跟不要的差別!
專業的果然不一樣(喂
術業有專攻XD
喜鵲還是渡鴉呀?
MagpieCoin(MGPC),是喜鵲沒錯的樣子。
酷欸@@
好像年初的時候有流行一陣子 後來就沒消息了(?)