蚂蚁矿机中毒的预防和处理方法

2019-07-29 11:22 来源:比特大陆客户服务 阅读:21720
近期有客户反馈部分矿场被黑,矿池矿工被篡改,算力被盗取等。经调查和分析,多数是客户访问不正规的网址,下载了第三方固件或者超频固件导致,另外如果使用的是二手机器或者在非官方维修点维修过,也要警惕有中毒可

近期有客户反馈部分矿场被黑,矿池矿工被篡改,算力被盗取等。经调查和分析,多数是客户访问不正规的网址,下载了第三方固件或者超频固件导致,另外如果使用的是二手机器或者在非官方维修点维修过,也要警惕有中毒可能。

一、中毒表现

1、矿池矿工被篡改

2、后台无法升级固件

点升级后马上会出现120秒倒计时提示,如下图。

能正常升级的矿机左下角会有上传提示百分比(仅谷歌浏览器支持显示),如下图。

3、后台密码会被篡改成未知密码导致无法进入后台。

4、硬件和网络正常情况下,突然大批量矿机0算力且后台无法升级固件。

二、 预防办法

针对此问题给出以下预防和处理方法:

1、不使用第三方固件。

注意:凡超频或者使用第三方固件导致的机器损坏,售后统一按保外收费处理。

2、务必及时修改矿机登陆密码。

3、购买使用二手机器或在非官方维修点维修过,使用前需刷新固件,并修改矿机登录密码。

4、下载官方安全固件可以防毒。 

三、处理方法

(一)网络隔离(重要)

排查网内所有电脑、机器,确保电脑未感染病毒,将已中毒的机器和其他机器进行网络隔离。由于最近病毒已经出现了多次变种,所以希望大家尽快补充完成如下2、3配置,防止病毒再次升级。

1、使用二级路由方式隔离,具体方法如下:

1)分为三个区域:中毒机器、恢复观察和正常机器区域。

2)路由器不需添加任何指向其他路由器的路由,即使用默认设置。

3)一级路由出来的主线接入二级路由的WLAN口。

4)交换机接入二级路由器的LAN口。

5)矿机IP地址均在二级路由器上获取。

2、在网络汇聚层进行子网隔离,禁止内部子网间相互通讯。

3、在出口设备上,对矿机对应的网段封禁FTP、HTTP和HTTPS协议,防止病毒变种自动更新。

(二)恢复出厂设置

所有机器均需使用SD卡恢复固件

1、A3、D3、L3、L3+和X3系列矿机
SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/115000216034
2、S9系列(S9j、S9i)、T9和T9+矿机
SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/360019493654
3、Z9、Z9mini和V9矿机SD卡恢复教程:https://support.bitmain.com/hc/zh-cn/articles/360006020914

(三)修改矿机登陆密码(重要)

恢复出厂设置后,务必第一时间修改矿机登陆密码,建议密码设置尽量复杂一些。修改密码方法如下:

1、修改单台矿机密码方法

1)进入矿机后台,点击“System”->点击“Administration”,->先在“Current Password”框里输入旧密码,再在“New Password”和“Confirmation”框里输入两次新密码->点击“Save&Apply”保存。

2)修改成功提示“Updating Password”。

2、批量修改多台矿机密码方法

1)用蚂蚁软件(APMinerTool V1.0.7)先搜索矿机,选中要批量修改的矿机,然后点击“修改密码”。

2)输入旧密码,再输入两次新密码,点击“确定”。

3)看运行状态,显示“修改成功”即完成修改。

声明:此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。本网站所提供的信息,只供参考之用。

点击阅读全文