莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
四川:绿色高效山地农业赋能乡村振兴******
中新网成都11月27日电 (单鹏)初冬时节,四川广元昭化区昭化镇的猕猴桃进入越冬管理期。在昭化镇朝阳村“省四星级现代农业园区”里,一株株猕猴桃树的树干被涂白剂“刷白”,工人三三两两修剪树枝。近来朝阳村村民居太高每天都要下地转一转,“把越冬管理做好了,来年才会有好收成。”他说。
广元是世界红心猕猴桃发源地和最大生产基地,但几年前,坐落在群山之间的朝阳村却是个“另类”。由于缺乏发展规划,该村土地零散,大部分土地以传统农作物种植为主,部分还是荒山和杂木林。“2017年我们来到当地支持山地农业发展,针对朝阳村做了详细规划,论证到底该发展什么产业、如何布局生产,最终确定在中低海拔区(500-700米)重点发展猕猴桃种植,稍高海拔区(700-900米)以桃李产业为主。”四川省农业科学院园艺研究所副所长、研究员陈栋表示。
果树冬管技术培训会现场。 四川省农业科学院 供图经过几年培育,朝阳村成为当地猕猴桃、桃的重要产区之一,并带动了周边村镇的果树产业发展。从荒山到遍地果园,朝阳村的蜕变是四川山地农业发展的缩影。近年来,四川山地农业走出一条从增产到提质的绿色高质量发展之路:特色产业在四川盆周山区以及贫困地区逐步发展,西南山地主要作物优质高产高效技术体系逐渐形成,优质粮油、茶叶、特色水果、道地中药材、特色食用菌、高原蔬菜品种选育取得显著成效。
“种植猕猴桃和桃后,村里发生了翻天覆地的变化。”居太高说,随着收入提高,村里路宽了、环境美了,土坯房也变成了漂亮的小楼房,“朝阳村人均年收入从几千元提高到2万多元,越来越多的年轻人愿意返乡搞农业。”
作为在高山地域环境下形成的农业形态,山地农业地块多、面积小、分布零散,这意味着发展山地农业比平原地区面临更多挑战:不仅机械化、规模化种植难以施展拳脚,交通、用水、土质差也是难题。“发展山地农业,种植技术相对复杂,首先要根据当地的土壤、气候条件选择适合的品种,其次要因地制宜确定栽培模式,防治病虫害、加强土肥水管理。在无法大规模机械化的条件下,局部只能尝试使用小型机械,比如小型割草机、移动式喷药机或移动液压施肥枪等。”陈栋表示。
“红心猕猴桃的主要问题是抗溃疡病能力弱,在山地条件下,高海拔导致的低温以及多雨环境会提高溃疡病的发病率。”据四川省农业科学院园艺研究所研究员涂美艳介绍,溃疡病是一种细菌性病害,具有隐蔽性、暴发性、毁灭性的特点,“我们在园区内不仅引进示范了不同类型猕猴桃优新品种,还和当地农业农村局共同示范应用了红心猕猴桃避雨设施栽培技术,设计了不同类型的避雨棚供种植户选择,还配套了智能水肥一体化设施,探索并推广了果粮套作模式,很好地预防了溃疡病的发生。”
四川有较多的山地和丘陵,发展山地农业对推动当地乡村振兴具有重要意义。谈及四川山地农业下一步发展时,四川省农业科学院党委书记吕火明表示,将围绕粮食安全发展好小麦、水稻、玉米等粮食作物,同时关注林下产品、功能性农产品、养殖等产业发展。同时将因地制宜关注产业多样化,发展适合山区的特色产业,开发农旅产品,推动农旅融合,“总的目标是通过发展山地农业带动乡村振兴。”
“在山地农业国际交流方面,我们与泰国、越南、老挝等东南亚国家以及阿根廷布宜诺斯艾利斯省加强交流、开展紧密合作。”吕火明表示,将进一步加快国外先进科技技术成果引进,为四川山地农业现代化注入强劲动力,还将推动自主科研成果“走出去”,提高四川农业科技的国际影响力。(完)
中国网客户端 国家重点新闻网站,9语种权威发布 |