莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
最新!河北1市中小学寒假时间定了******url:https://m.gmw.cn/2023-01/06/content_1303245664.htm,id:1303245664
定州市教育局最新发布通知,确定中小学(园)寒假放假时间↓↓↓
为切实做好2023年全市中小学、幼儿园寒假前后工作,日前,定州市教育局发布通知,对寒假及春季开学做出相应安排。
放假安排:义务教育阶段学校、幼儿园和职业学校非毕业班年级1月13日(腊月廿二)放假;普通高中学校和职业学校毕业班年级1月17日(腊月廿六)放假。
开学安排:义务教育阶段学校、幼儿园和职业学校非毕业班年级2月6日(正月十六)开学;普通高中学校和职业学校毕业班年级1月29日(正月初八)开学。
同时,定州市教育局对学生放假前后相关工作提出具体要求。
深入开展校园爱国卫生运动。各学校放假后和开学前,要做好校园内的环境消杀工作,确保爱国卫生运动工作落到实处。要加大校园环境卫生整治力度,全方位改善学校环境卫生,彻底消除卫生死角和蚊虫寄生地。要以班级为单位通过线上课堂、致家长的一封信等形式,教育学生及家长注意个人防护,养成良好的卫生习惯,做到勤洗手、勤通风、戴口罩、少聚集,做好自己健康的第一责任人。
严格规范办学行为。各学校要维护师生合法权益,不得随意增减假期时长,不得加重学生假期课业负担,确保学生有自主安排活动的时间。各学校要严格落实好中央“双减”和教育部“五项管理”政策规定,引导学生在寒假期间健康上网、加强体育锻炼、培养良好的阅读习惯、养成良好的睡眠习惯,促进学生健康成长。要按照年级统一,总量控制,个别调整的原则,布置系统性、多样性书面作业、实践性作业和探究性作业,积极探索布置跨学科综合性作业,严禁给家长布置作业或让家长代为评改作业,严禁让家长从QQ群或微信群下载打印学生作业。
科学指导假期生活。各学校要加强宣传贯彻《中华人民共和国家庭教育促进法》,引导家长树立科学教育理念,以促进学生健康快乐成长为出发点和落脚点,和学生共同商量制定科学合理的寒假计划,培养学生自我管理、自我发展的能力,避免盲目送孩子参加辅导培训,减轻学生培训负担。要组织教师开展线上家访和 “一对一”学生谈话,全面了解掌握学生成长环境和思想动态,增进家校之间的沟通和信任,引导学生加强体育锻炼、开展文艺活动、强化劳动实践、做好近视防控等,丰富学生假期生活,不能荒废学业。要开通“心理咨询热线”,加强学生的居家心理健康教育,做好心理健康辅导。
全面做好开学准备工作。各单位要提前安排好新学期工作,结合本学期线上教学局限性,做好下学期工作计划,明确工作目标,理清工作思路,谋划工作重点。要组织教职工按时到校上班,提前备课,做好教材到位等准备工作。要对校舍、电力线路、生活设施、食堂餐厅和体育活动设施等进行全面安全检查,消除安全隐患。按照疫情防控有关要求,坚持科学防控、精准施策,确保开学后师生的人身安全和教学工作的正常开展。
转自|定州教育
(文图:赵筱尘 巫邓炎)