莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
风雪边关路 千里送温暖******
春节前夕,本报记者随西部战区机关工作组看望慰问边防哨所官兵——
风雪边关路 千里送温暖
■本报记者 彭 亮 通讯员 彭小明
“穿上这身装具,站哨巡逻冷不冷?”春节前夕,记者随西部战区机关工作组来到海拔5380米的神仙湾哨所,看望慰问一线执勤官兵,为大家办实事解难题。工作组成员摸了摸战士身上的新式装具,嘘寒问暖细致入微。
边防哨所节日战备准备得怎么样?福利待遇政策落实成效如何?工作组领导告诉记者,近年来,党中央、中央军委和习主席高度重视边防建设,军地各级相继推出一系列惠军利兵举措,边防一线练兵备战、官兵生活条件等发生巨大变化。为进一步解决边防官兵训练执勤等方面存在的问题,西部战区按照“突出边防一线、倾斜艰苦地区”原则,专门抽组训练、政工、保障等要素,成立联合工作组,赶在春节前赴边防哨所看望慰问官兵,深入做好保生活、保战备工作。
翻雪山、过达坂、进哨所……驱车抵达某边防连时,夜幕已降临。此时,室外气温低至-24℃。记者看到,车刚停稳,工作组成员就兵分多路,直奔目的地——战区某处处长顾坤走进锅炉房,查看连队饮用水和暖气供应情况;某处参谋史诺走进制氧站,了解制氧装备性能和战备用氧基数;某处副处长张野峰来到班排宿舍与官兵围坐在一起,询问了解探亲休假、训练伤病等情况……该连连长张军深有感触地说:“工作组来之前就明确,不搞迎接、不听汇报,他们想到哪里、想了解什么就直达现场。”
“随着国家经济社会快速发展,各级大力推进边海防建设。如今,路、氧、暖、网、房都越来越好了!”谈及边关旧貌换新颜,已在高原一线坚守10年的二级上士扎西加参告诉记者。这些年,他亲眼见证巡逻走的砂石路变成柏油路、连队从土石房搬进阳光板房、营区从“信息孤岛”到用上无线网络……
守好边关,身体健康是基础,安心用心是关键。某边防连列兵马礼渊初上高原,脸上还没有标志性的“高原红”。工作组成员、某处处长杨柳青和军医一起,召集马礼渊等4名新兵,为他们普及高原病防治常识,介绍应急救援经验。大家拉家常、谈心事,很快打成一片。
“首次在高原过年,有什么期待?”面对记者询问,新兵们不仅想与家人视频通话、观看春节联欢晚会,还纷纷主动请缨参加站哨巡逻。交流结束,在工作组建议下,边防连队哨所下一步将加大对新战士全方位成长的帮扶力度。
战区主战,主责主业是备战打仗。一路上,工作组收集整理应急备战、管边控边等方面矛盾困难,以便结合新年度工作谋划统筹解决。某哨所海拔5046米,官兵乘车执勤巡逻要经过宽仅3米、多达27道拐的4公里陡坡。为此,战区专门就修建这条边防巡逻路作了下一步安排。该连指导员鲁文高兴地告诉记者:“听说上级计划拓宽升级这条路,全连官兵都很期待。以后无论执勤巡逻还是生活保障,都会更加安全方便。”
风雪交加挡不住浓浓真情。连日来,工作组一行顶风冒雪,深入被中央军委授予“喀喇昆仑钢铁哨卡”荣誉称号的神仙湾哨所和天文点、河尾滩、班公湖等边防点位,行程上千公里,一路走访慰问、一路解难纾困。在海拔6050米的无名山口,工作组接连遭遇险情,大家纷纷下车破冰除雪、清理路障。“在这么艰苦的环境里,官兵天天要执勤巡逻,多不容易啊!”一位工作组成员动情地说。
“感谢你们辛苦的付出、艰巨的付出、光荣的付出!”大雪封山,某哨所进出不便,工作组领导通过视频慰问坚守战位的官兵。视频中,哨所官兵的呼号声盖过了窗外呼啸的风声:“请组织放心,我们一定牢记职责、不辱使命,坚决完成好各项任务!”
据悉,在现地走访慰问的基础上,西部战区党委机关还通过安排一次上门走访、寄送一封慰问信函、拨打一个拜年电话等方式,了解边防一线官兵及家人的困难和需求,并送去新春祝福。截至目前,他们已协调西部7省(区、市)和新疆生产建设兵团共79个全国双拥模范城(县)慰问一线边防部队,帮助解决官兵看病就医、子女入学、法律纠纷等困难300余个。
(本报西藏阿里1月17日电 解放军报)