首页 > 关于安博通 > 新闻中心
自查!你的电脑可能在“挖矿”
2026-08-05
295


什么是被动恶意挖矿


你的电脑经常莫名卡顿、发热吗?


它可能已经成为黑客的免费“矿机”,不间断被后台偷取算力牟利。


被动恶意挖矿:黑客通过漏洞入侵、捆绑软件、恶意网页等方式,在你不知情时植入挖矿木马,远程控制电脑/服务器持续运算挖币,导致设备损耗和电费成本。

 

黑客如何控制你的电脑


黑客有一套标准化入侵流程:


1、扫描探测漏洞:全网批量扫描设备,寻找未修复的安全漏洞,作为突破口。

2、漏洞入侵提权:利用漏洞潜入,提升操作权限,修改系统文件或后台驻留。

3、植入挖矿病毒:上传挖矿程序,清理访问日志,规避杀毒软件初步检测。

4、设置保护进程:配套自保程序,防止你手动关闭、系统重启后木马消失。

5、后台持续挖矿:木马自动连接境外矿池服务器,不间断消耗硬件资源。


1.png


自查你的电脑有没有中招


新型挖矿木马越来越狡猾,会识别鼠标和键盘操作:你使用电脑时压低硬件负载,一旦锁屏离开立刻满载运行。


如果你的电脑出现以下任意2条,建议进行深度排查:


· 无操作时风扇狂转、机身发烫:没有运行游戏、剪辑软件等高负载应用,但机箱风扇一直呼呼转,笔记本键盘和底部烫手。

· 硬件占用反常升高:打开任务管理器,闲置状态下CPU、GPU占用率长期超过80%,找不到对应的正规进程。

· 设备性能断崖下降:软件打开卡顿、网页加载缓慢、文件操作延迟,甚至频繁蓝屏死机;笔记本续航大幅减少。

· 网络流量异常走高:后台持续向陌生IP、域名传输大量数据,占用全部带宽,拖累同一局域网内其他设备网速。

· 重装系统、全盘杀毒后很快复发:木马会在系统分区、注册表预埋后门,难以根除,一段时间后自动重新运行挖矿程序。


个人&企业防护方案


个人用户防护


1、及时更新电脑系统、各类软件,封堵黑客利用的漏洞入口。

2、不下载盗版软件,不浏览未知网站,这些是挖矿木马的高发载体。

3、安装正版工具,定期全盘扫描,关闭网页脚本自动运行权限。

4、关注风扇噪音和硬件温度,发现异常立刻打开任务管理器,排查陌生高占用进程。


企业内网防御


企业服务器、办公电脑一旦中招,木马极易在内网横向扩散。安博通深度安全网关整合应用识别、威胁检测、终端联动和云端情报能力,可一站式完成内网挖矿的检测与封堵,适合中小企业、园区、数据中心搭建轻量化防挖矿屏障。


2.jpg


1、事前纵深防御:开启端口防护、漏洞扫描、病毒拦截功能,在网络边界阻挡木马入侵。

2、事中检测阻断:内置挖矿应用、矿池连接检测规则,识别到挖矿流量立刻断连,并将风险设备加入黑名单,防止扩散。

3、终端协同处置:网络侧漏检的木马,由EDR终端防护监控本地异常进程,同步给网关隔离风险主机。

4、事后溯源取证:联动云端实时威胁情报,持续识别新型矿池与挖矿恶意流量;留存完整访问日志,作为安全取证的依据。

联系我们
请填写相关信息×

您好!为了提供更优质的服务,请先填写以下信息,帮助我们更快更精准地为您解答。

  • 您的称呼*

  • 电话*

  • 单位*

  • 意向产品

  • 验证码*

  • 提交
×

提交成功

感谢您的反馈!我们将在3个工作日内回复您的需求,请留意查收。