莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
帮苏贞昌转移焦点,替蔡英文推卸责任,民进党追杀“煎尾吴郭鱼”******
【环球时报特约记者 张若】民进党败选后价值错乱,一边大肆追杀说真话的绿营人士,一边帮所谓的“中生代四公子”抢位子。结果打败仗的变成“公子”,说真话的反倒成了“匪寇”,揭穿真相的人要替败选的人扛责任,难道这就是蔡英文当局的“谦卑检讨”?
“煎尾吴郭鱼”指的是谁
民进党去年11月26日“九合一”败选后持续找“战犯”,从原本的前新竹市长林智坚造成“一尸多命”、英系操盘手打乱初选规则以及民进党秘书长林锡耀等人放任网军肆虐,不到两个月时间却变了调,“战犯”变成了讲真话的“煎尾吴郭鱼”,民进党不仅对他们恨之入骨,而且扬言追杀。
“煎尾吴郭鱼”是台湾网友把5个人的名字谐音结合在一起的戏称。其中“煎”指的是台北市议员王世坚。王世坚1960年1月出生,台湾中国文化大学应用化学研究所硕士,1998—2005年任台北市议员,后来担任第六届“立委”,2010年回任台北市议员至今。“尾”指民进党“立委”何志伟。他1982年5月出生在美国, 美国南加州大学公共行政硕士,2010年主动放弃美国籍,2018年开始进军“立法院”。“吴”是美丽岛电子报董事长吴子嘉,1953年出生,前民进党美丽岛系资深党员,曾任环球电视董事长、“中国钢铁公司”董事等,2019年2月被民进党台北市党部决议应开除党籍,2021年10月被正式开除党籍。“郭”是前民进党“立委”郭正亮,出生于1961年6月,台湾大学毕业后又取得美国耶鲁大学政治学博士学位,1998年在民进党举办的“中国政策大辩论”中以主张“西进”一战成名。“鱼”指的是民进党“立委”高嘉瑜。高嘉瑜出生于1980年10月,台湾大学法律系毕业,2010—2020年连续当选台北市议会议员,2020年当选“立委”。2021年,她因遭前男友家暴而在岛内引发关注。
这些人的安全引担忧
民进党败选前后,这5个人要求反省的声音很大。比如高嘉瑜一直对民进党的前途表示忧虑,选前针对林智坚论文抄袭事件预言“一尸五命”,结果一语成谶,激起不少泛绿支持者的愤怒。王世坚批评“行政院长”苏贞昌最为猛烈,甚至拿袁世凯加以讽刺,对林智坚也是不断开炮。林智坚任内兴建的新竹棒球场被爆涉及倾倒废土后,王世坚12日再度开炮,要求现任民众党籍新竹市长高虹安循序渐进开挖棒球场,找出林智坚的罪证。他大骂林智坚是“草包,该被收押”。不少网友留言说,他的建议对林来说简直就是“一刀毙命”。王世坚同时向林的论文指导教授、台“国安局长”陈明通喊话称,应该知所进退。
国民党前“立委”蔡正元直言,“林智坚该被收押”这句话,绝对让很多民进党人气昏,因为蔡英文相当照顾林智坚。王世坚到现在这个地步,已经为他的良心付出了很大代价,不仅没机会挑战“立委”,在民进党内也没前途了,他对王世坚的生命安全“感到高度忧虑”。
吴子嘉和郭正亮经常在媒体上放炮,比如去年12月民进党派前桃园市长郑文灿担任检讨小组召集人后,吴子嘉表示,郑文灿刚被台大撤销硕士学位,现在却要来检讨民进党败选原因,“由这种人品和道德的人来负责,只会让民进党未来复兴的机会越来越渺茫”。1月11日,他又批评陈明通完蛋了,“台大有很多校友会发动攻势、继续攻打陈明通,结果他会很惨”。郭正亮也经常唱衰民进党,何志伟则直指民进党应检讨与黑道的关系,终结“黑金”。
这些日子,民进党不检讨自身,却不断追杀讲真话的人。据《联合报》14日报道,赖清德日前在台北举行政见发表会,高嘉瑜从一进场就遭炮轰,被嘘“下台”“背骨”(背叛),要求赖清德开除高嘉瑜和王世坚的党籍。有党员大喊,“不开除高嘉瑜,不知道你赖清德选这个党主席干嘛?”何志伟也被绿营支持者质疑称,“谁都可以喊除黑金,就你们家红顶商人不行”。还有人对赖清德喊话:“你要不要处理?要不要杀这些人?这个人要不要杀?何志伟要不要杀?”
阻止不了民意反击
高嘉瑜事后坦言被当时的场面震惊了,她16日在脸书晒出“烂鞋照”,4个球鞋不仅鞋身陈旧,鞋底更已脱落甚至全烂,高则对着鞋大喊“真的哀莫大于心死”。有人认为高是意有所指,恐与近期绿营批斗有关,直呼她应该断舍离。
前桃园市议员王浩宇14日在脸书称,王世坚父亲王明德就读台大期间参与读书会,为追女生将禁书送出,结果对方随意乱丢被查获,王明德咬出同学,“最后同学都死了,只有出卖大家的飞黄腾达”。郭正亮16日评论称,跟人吵架吵不赢,去扯别人爸爸,更何况还搞错,“这表示你实在太差了!”
媒体人张禹宣16日分析称,王世坚等人从头到尾的诉求就是“倒苏”、要求蔡英文检讨,攻击5人的侧翼网军的目的就是要“检讨挞伐苏贞昌的声音”,同时极力护航苏贞昌和蔡英文。“立委”王鸿薇称,若民进党自我检讨时仍不愿倾听民众意见,代表没有真正改革和反省。一向亲绿的网红“馆长”陈之汉痛批民进党,做坏事的没事,却欺负王世坚、何志伟、高嘉瑜,不知廉耻。退休大学教授林保淳撰文称,赖清德日前表示,“民进党存在目的只有一项‘为台湾打拼’,如果没有这种决心、没这种觉悟的人,请早点离开”,王世坚、高嘉瑜等人恐怕岌岌可危,虽然未必会被开除党籍,但“留党察看”是一定免不了的。
据中时电子报16日报道,一份最新民调询问“谁是民进党的最大战犯”,结果有93%的受访民众认为是“民进党自己的所作所为”。联合新闻网评论称,在追杀“煎尾吴郭鱼”的同时,民进党高层正积极帮卸任或败选的郑文灿、前“交通部长”林佳龙、前基隆市长林右昌、前屏东县长潘孟安所谓的“中生代四公子”找位子,分别内定出任“行政院副院长”“总统府秘书长”“交通部长”和“内政部长”,但在这4人手中,民进党败掉桃园、新北、基隆,连原本胜券在握的屏东也赢得极其难看,“公子”称号实在刺耳。文章说,民进党被侧翼、深绿牵着鼻子走,就可以假装“黑金”“论文门”都不存在吗?中时电子报称,蔡英文不准他人批判,但阻止不了民意反击,而苏贞昌的施政不得民心,“蔡苏体制”的崩解终将是必然而非偶然。
(环球时报)