莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
DT51在北京启幕 区域商业消费迈入新篇章******
中新网1月16日电 日前,北京北部地区迎来区域内全新零售概念百货DT51的正式开业。作为今年备受关注的商业项目之一,DT51地处北京十二五重点规划的六个功能区域之一的亚奥社区,是根据北京市政府提出的“发挥自身优势,下沉赋能社区零售,给市民群众提供良好的消费体验”要求下进行的改造试点,不仅能有效辐射周边上百万中高端社区居民,助力北京市民消费提档升级,还为年轻时尚家庭顾客带来了创新商业零售概念和优质生活消费体验。从这一刻起,一个时尚生活方式目的地,一个可以愉快探索生活之美、畅快自由表达、感受美好生活之地精彩呈现,而区域商业消费亦由此迎来新篇章。
DT51在北京启幕创新商业零售概念
DT51塑造的是一个全新的美学空间维度,跳脱了过去千篇一律的购物环境,这里将科技、艺术与时尚紧密结合,从建筑设计到艺术装置,从每个楼层不同的渐变色调到与知名调香大师合作定制商场专属香调,从量身打造馆内所有播放音乐到赋予品牌更多可能性,DT51着力营造出具有独特体验的沉浸式购物空间,创造着商品消费环节之外的精彩。
在一层入口处设置了《袋鼠领地》艺术装置在一层入口处设置了《袋鼠领地》艺术装置,多种形态的31只袋鼠用摇晃的动作,组成一个变化有序的阵列,共同构成了不稳定感与奇观感。四层的《花花奇遇》装置,由四种形态的56只兔子组成,分布在四个方向,顾客可通过蹲起、抬臂等动作与它们互动,而兔子们便会给予相应的动作反馈。此外,还有由植绒技术制作按照真实斑马同比例放大的斑马毛绒玩具等。这些趣味十足的互动设计,不仅给顾客带来了极致的感官体验,还让人备感轻松愉悦,而这也正是DT51想传递的一种快乐理念,希望每一个来到这里的人,都能暂时“逃离”生活的喧嚣,让纷乱的情绪得到治愈,感受童真般的快乐。
四层的《花花奇遇》装置,由四种形态的56只兔子组成优质生活消费体验
DT51旨在为精致美好生活提供全方位选择,这里汇集了包括化妆品、时尚名品、母婴儿童、运动休闲、家居家电、高端超市、精选餐饮等全方位消费品类,并精选了国内外知名品牌入驻,为消费者全力打造优质时尚生活甄选目的地。
进入DT51,首先映入眼帘的是融合历史和现代想象的美妆区域,这里集齐了20多个国际一线高端化妆品品牌的主力店,不仅有CHANEL、DIOR、LANC?ME等诸多知名品牌,还有彩妆品牌HOURGLASS北京首店,CHARLOTTE TILBURY北京百货首柜等。除此之外,同场的DT SELECT BEAUTY美妆集合店更是汇聚跨越护肤、彩妆、香氛、生活方式四大品类近100个国际知名品牌和新锐小众及跨境品牌,并且其中包括了20多个全国首发品牌。同样位于商场一层的时尚名品区域,还集聚了BURBERRY、BOSS等十余个国际时尚品牌和DE BEERS等三个珠宝品牌。
DT SELECT多品牌集合店
值得一提的是,DT51在每层都设置了大面积的DT SELECT多品牌集合店,汇聚了众多国际名品和设计师品牌。位于商场二层的DT SELECT FASHION主要是精品设计师集合店,位于商场三层的是现代时尚及女鞋集合店,在商场四层的DT SELECT MOM&ME集合店,从家具、玩具、母婴用品到服装,也完全区别于市面上其他的亲子用品店。
在DT51,还特别为孩子们打造了一个拥有中外文精选儿童书籍的专门店——RENDEZ VOUS KIDS,针对0-14岁不同年龄儿童进行选品,除了拥有益智互动、中英文绘本、学龄前教育、低幼科普、艺术启蒙、少儿英语、少儿文学、国外文学为主、动画IP类书籍,还会联合出版社不定期举办优质的文化、早教活动,为家庭顾客提供高品质的亲子时光。
DT51内餐饮店北京厨房商场六层和七层精选了13家不同菜系的品质餐厅,供京北消费者选择,有环境优雅的包间为家庭型聚餐提供更为舒适、私密的就餐环境,其中侘与火餐厅是北京的首店。与此同时,在商场的其他楼层也都配备了咖啡、甜品、轻食简餐等多元化选择,商场地下一层还设置有美食街、BHG MARKET PLACE高级超市等,致力于全时段全方位满足顾客多元餐饮消费需求。
另据了解,DT51紧邻奥林匹克中心,乘坐5号或15号地铁到达大屯路东站,步行数百米即可到达。DT51的到来,为亚奥商圈带来了来自家门口的美好生活方式。即日起,到DT51,会员消费每1元积1分,使用DT51小程序还可自助兑换积分礼金。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |