莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
东西问|曾明:为何在人生“至难”,苏轼却能“图其至远”?****** 编者按: 习近平主席在二〇二三年新年贺词中,再度引用“犯其至难而图其至远”激励奋进,引发热议。此古语出自苏轼名篇《思治论》,中新社“东西问”特专访中国民族学会副会长曾明,解读为何在人生“至难”,苏轼却能“图其至远”。
中新社成都1月6日电题:为何在人生“至难”,苏轼却能“图其至远”?
——专访中国民族学会副会长曾明
中新社记者 贺劭清
“古之人,有犯其至难而图其至远者,彼独何术也?”宋仁宗嘉祐八年(公元1063年),年仅26岁的苏轼在《思治论》中提出疑问。苏轼用自己起伏波折的一生给出答案:因“乌台诗案”被贬黄州后,他写下“天下第三行书”与千古雄文《赤壁》二赋;晚年被贬惠州、儋州,依旧乐观旷达,留下华章无数。
在人生低谷,苏轼如何从“至难”转向“至远”?历史长河中,中华民族用什么样的精神面对“至难”?中国民族学会副会长曾明近日接受中新社“东西问”独家专访,对此进行解读。
现将访谈实录摘要如下:
中新社记者:苏轼为什么在《思治论》提出“古之人,有犯其至难而图其至远者,彼独何术也?”
曾明:苏轼一生,元丰二年(1079年)遭遇“乌台诗案”之前为前期,元丰四年(1081年)“筑室于东坡,自号东坡居士”之后为后期,中间两年可谓大彻大悟期。他的一生,大起大落,大喜大悲,前期“桃李春风”,后期“江湖夜雨”。
《思治论》为苏轼26岁时所作,恰好是他“桃李春风”之时。当时苏轼出任大理寺评事签书凤翔府节度判官厅公事已两年,他洞察民间疾苦、了解地方行情。在文中对当时朝政“三患”,即“财之不丰、兵之不强、吏之不择”之弊,提出了要“课百官,安万民,厚财货,训兵旅”。
在《思治论》中,苏轼还提出了“古之人,有犯其至难而图其至远者,彼独何术也”一问。可见,“至难”和“至远”,在苏轼心中是辨证认识的。即世间万事万物,都可以由难转易,由小变大,由弱变强。幼树会成林,溪流终入海。他坚信只要定下心思去做,就肯定能达到目标。
四川眉山三苏祠内的苏东坡的雕像。张忠苹 摄中新社记者:苏轼提出的哪些主张,对今日中国式现代化仍有参考之处?
曾明:《思治论》全文虽只有2000余字,却清晰表明了苏轼早期的一些理念。他在文中表示,执政重民生,以人民为本;安定靠制度,讲规则规矩;太平须“活法”,应改革创新。
此外,《思治论》还提出“发之以勇,守之以专,达之以强”,其意为在目的明晰、规划周详的情况下,政策就应得到坚定不移的执行,只有这样,事业才能获得成功。
苏轼一生据“活”而变,从中看到了人世间的善。他明白“功业见于变”,认为“执一而不知变,鲜不厌者”,做到了“一”与“多”,“恒”与“变”的统一。苏轼主张渐变,而不是“突变”。苏轼“择先王之成法,而法其所以为法”的“通变”思想,今天依然值得借鉴。
位于四川眉山的三苏祠。王磊 摄在文化方面,苏轼因“活”而新,从中发现了万物的美。他深知“新”乃自成一家之根本,这在诸多诗文中有言。《书吴道子画后》论作画,说“出新意于法度之中,寄妙理于豪放之外”;《评草书》讲书法,说“自出新意,不践古人”。
苏轼通过以文为诗、以诗为词、以文为赋、以赋为文、以诗为文等做法,使新体更加成熟,旧体别开生面。比如《雪堂记》等均缀以骚体,《观妙堂记》等以对话行文,呈现赋体文的特点,前、后《赤壁赋》等,打破成法以赋为论;《庄子祠堂记》等借“记”作“论”,使文章获得更加不朽的生命力。
不拘法度,不断创新,苏轼对“活法”的创造实践,对当代中国文化艺术而言,依然具有启示。我们要创作出与时代同频共振的文艺作品,才能真正在中国式现代化中“丰富人民精神世界”,让世界亲近中华文化,促使世界读懂中国、读懂中国人民、读懂中华民族。
观众在中国美术馆内欣赏苏轼名作《潇湘竹石图》长卷。侯宇 摄中新社记者:苏轼有哪些华章,成于“犯其至难”?为什么艰难困顿之时,反而成就他艺术的辉煌?历史长河中,中华民族用什么样的精神面对“至难”?
曾明:苏轼不仅将“活法”贯通于诗文词赋、琴棋书画,甚至待人接客之中,还实践在他“一蓑烟雨任平生”的快意逍遥之中。自然中的“烟雨”,生活中的“烟雨”,仕途中的“烟雨”,在苏轼看来,都是由“至难”向“至远”转换的必由之路。
不管“大江东去”,还是“明月几时有”,惬意欢喜、磨难坎坷,苏轼始终保持积极乐观的人生态度。他在“至难”中依然能够保持从容洒脱、怡然自得的快意人生。年过六旬的苏轼被贬蛮荒之地儋州,他不绝望不怨恨,而是登高望远,享受绝美海景,“九死南荒吾不恨,兹游奇绝冠平生”。
苏轼屡遭打击,沧桑羁旅,却仍有“人生如梦”的哲思,有“江海度余生”的豁达,有“竹杖芒鞋轻胜马”的遐想。苏轼创造了一个令人神往的文化人格,包含了人性的丰富性和发展的可能性,展现了最为健全、圆融,可信、可爱、可敬的活生生的真实人生,几乎承载了中华民族对古代文人士大夫的所有期许。
观众在参观“千古风流人物——故宫博物院藏苏轼主题书画特展”。杜洋 摄从“路曼曼其修远兮,吾将上下而求索”,到“捐躯赴国难,视死忽如归”,到“苟利国家生死以,岂因祸福避趋之”,再到“红军不怕远征难,万水千山只等闲”,同样反映出,事不避难是中华民族刻在骨子里的精神密码。
中国百万年的人类史、一万年的文化史、五千多年的文明史,经历了太多风雨坎坷。面对任何“至难”,我们始终迎难而上,这与中华民族昂扬的精神境界、宽容的理想格局密切相关。事不避难难变易,胸无“至远”易变难。新年新气象,中华民族人人都心怀“至远”的目标,就没有克服不了的“至难”。(完)
受访者简介:
曾明,西南民族大学二级教授,博士生导师,四川省学术和技术带头人、四川省有突出贡献的优秀专家、四川省委省政府决策咨询委员会委员、中华多民族文化凝聚与全球传播省部共建协同创新中心民族文学与世界文学研究中心主任。2013年10月至2019年4月任西南民族大学第九任校长。主要研究领域为古代文学、文论,主持并完成国家社科基金项目“宋代诗学‘活法’说考索”等4项,出版专著6部;在《文学评论》《文学遗产》等刊物上发表论文70余篇,其中多篇论文被《新华文摘》《中国社会科学文摘》《人大复印报刊资料》摘编、转摘、全文转载。先后获省部级一等奖6项、二等奖5项。
中国网客户端 国家重点新闻网站,9语种权威发布 |