莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨 ,受利益驱使 ,黑客也瞄准了虚拟货币市场 ,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁 的攻击方式之一 。
由亚信安全梳理 的《2021年度挖矿病毒专题报告》(简称《报告》)显示 ,在过去 的一年 ,挖矿病毒攻击事件频发 ,亚信安全共拦截挖矿病毒516443次 。从2021年1月份开始 ,挖矿病毒有减少趋势 ,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种 ,因此导致其数据激增 。
不仅老病毒变种频繁 ,新病毒也层出不穷。比如 ,有些挖矿病毒为获得利益最大化,攻击企业云服务器 ;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此 ,挖矿病毒也在走创新路线,伪造CPU使用率 ,利用Linux内核Rootkit进行隐秘挖矿等 。
从样本数据初步分析来看 ,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中 ,Malxmr家族样本总共收集了约300万个 ,占比高达67%,超过了整个挖矿家族收集样本数量的一半 ;Coinhive家族样本一共收集了约84万个 ,占比达到18% ;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位 的挖矿病毒占据了整个挖矿家族样本个数 的99% 。
挖矿病毒主要危害有哪些?
一是能源消耗大 ,与节能减排相悖而行 。
虽然挖矿病毒单个耗电量不高 ,能耗感知性不强 ,但挖矿病毒相比于专业“挖矿” ,获得同样算力价值 的前提下,耗电量是后者 的500倍。
二 是降低能效 ,影响生产 。
挖矿病毒最容易被感知到 的影响就 是机器性能会出现严重下降,影响业务系统的正常运行 ,严重时可能出现业务系统中断或系统崩溃 。直接影响企业生产 ,给企业带来巨大经济损失 。
三 是失陷主机沦为肉鸡,构建僵尸网络 。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时 ,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散 、对特定目标进行DDoS攻击 、作为黑客下一步攻击的跳板 、将失陷主机作为分发木马 的下载服务器或C&C服务器等。
四 是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机 的长期控制目的 ,可以向主机中投放各种恶意程序,盗取服务器重要数据 ,使受害企业面临信息泄露风险 。不仅给而企业带来经济损失 ,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪 、武器构建、横向渗透、荷载投递 、安装植入 、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解 :
攻击者首先搜寻目标 的弱点
↓
使用漏洞和后门制作可以发送的武器载体 ,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统 的路径
↓
释放挖矿程序 ,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新 ,呈现哪些新趋势?
●漏洞武器和爆破工具 是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器 的速度越来越快 ,对防御和安全响应能力提出了更高要求 ;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行 ,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云 ,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标 ;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击 ;另一方面则持续挖掘利益最大化“矿机” ,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范 ?
1 、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口 ,关闭所有不需要的高危端口。比如,137 、138、445 、3389等。
关闭服务器不需要 的系统服务、默认共享。
及时给服务器、操作系统 、网络安全设备 、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁 、升级Web组件,防止漏洞被利用,防范已知病毒 的攻击 。
2、强口令代替弱密码
设置高复杂度密码,并定期更换 ,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话 、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3 、增强网络安全意识
加强所有相关人员的网络安全培训 ,提高网络安全意识。
不随意点击来源不明 的邮件、文档 、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀 ,确定无病毒后再完全打开使用。
(策划:李政葳 制作 :黎梦竹)
中新社70年丨世界华文传媒论坛是怎样“炼”成 的 ?******
2017年 ,我曾在由海外华媒人参与 的“我与世界华文传媒论坛”征文活动后结集出版 的《家园》一书 的序中写下了这样一段话:
“回家的路途 是最美 的诗行。
我们定期聚首 :南京、长沙、武汉 、成都 、上海 、重庆 、青岛、贵阳、福州……
世界华文传媒论坛每两年如期而至。
论坛 是我们华媒人自己的精神家园 , 是奔波再远也要赶赴 的盛会 ,是忙碌纷扰中不曾忘记 的约定, 是新朋故友欢笑畅叙 的节日 ,是故乡 的一声召唤和心中 的一份企盼 。”
“家园” , 是多年来海外华媒人对世界华文传媒论坛 的“昵称” ,也 是我多年来同华媒人交往相处而触摸到的他们的共同心声 。
由中新社发起举办 的世界华文传媒论坛先后在南京(2001) 、 长沙(2003) 、武汉(2005)、成都(2007) 、上海(2009)、重庆(2011) 、青岛(2013) 、贵阳(2015) 、福州(2017) 、石家庄(2019)连续成功举办十届 。
▲时任国务院副总理钱其琛看望出席首届世界华文传媒论坛的代表经过近20年的淬炼打磨 ,已历十届 的世界华文传媒论坛为中新社进一步创新与海外华媒交流与合作机制 ,广泛联系全球华文媒体 ,致力于建设世界华文传媒资讯中心起到重要作用 。也获得世界范围内华文媒体同行广泛和高度 的认可 ,形成了较高 的品牌效应,并被列入国家级对外传播交流的重要平台。
本人作为从第一届到第十届世界华文传媒论坛会务工作 的直接参与者和亲历者 ,见证了论坛从播种 、发芽、浇水、施肥、培土、开花 、结果 的整个成长过程 。
在中新社成立70周年之际 ,谨以此文记录“世界华文传媒论坛”发展历程中 的几个片断 。
“长长久久”“六六顺”
2000年秋季 ,加拿大 的一位华文媒体朋友邀请我和同事参加10月份在美国旧金山召开的世界华文大众传播媒体协会第二届年会 。
这个由在加拿大攻读新闻学博士的一位中国留学生筹备张罗 的“协会” 是由美加地区的几十家华文媒体组成的一个松散性协会,有美加地区 的30多位华媒人和几位华文作家一起聚会交流 ,年会正式会议仅半天时间。
是次会议结束前当大家谈论下届年会在何地举行 的话题时 ,我贸然建议并希望下届会议是否可以考虑在中国召开 。
回国后 ,我们写了一份调研报告,向当时主持中新社日常工作 的郭招金总编辑汇报 。经过中新社社委会研究,我社决定另起炉灶,自己主办一次华文媒体 的国际会议 。
中新社社委会经过反复研究后形成共识 :若要办会就办一个有一定规模和代表性并颇具规格和档次 的国际会议 ;社委会决定由我具体负责筹划此事 ,社里举全社之力支持 。
经过充分酝酿和广泛征求意见,我社决定首届世界华文传媒论坛于 2001年9月16—18日在南京召开。
值得一提 的是 ,论坛会期“9·16—9·18”也是一组非常吉利 的数字,寓意“长长久久”“六六顺”“八八发”。
“9·16”遭遇“9·11”
2001年9月10日,我和总社一行工作人员提前到达南京 ,驻进南京中山陵国际会议中心酒店,作会议筹备接待工作的“最后冲刺” 。
天有不测风云。正当我们满怀信心盼着论坛举办 的日子快点到来时,却发生了一件惊天动地的大事 。
9月11日深夜11点多 ,当一天紧张 的工作结束后,我已经躺上床。突然接到郭招金总编辑从北京打来 的电话 :“小夏啊,出大事了!”
我一阵惊讶 :“什么事呀 ?”郭招金总编辑说:“美国刚刚发生震惊世界 的恐怖袭击!……你考虑一下 ,我们这个会还能不能开?要不要临时取消 ,延期……”
这晴天霹雳无疑如一记闷棍重重地打在我头上,当时头“嗡” 的一下被炸蒙,几乎失去知觉,全身瘫软,气力全无 ,一想到经过近一年辛苦筹备 的会有可能会流产 ,便如万箭穿心 。
20多年前 ,网络不像今天这么发达。当晚我随即打开房间电视 ,看到凤凰卫视滚动播报美国世贸中心遭恐怖袭击的画面时 ,心情沉重 。
深夜12点多 ,我又拿起电话对郭招金总编辑说 ,海外代表的机票都已订好,还有部分代表已提前到达中国,准备15号就到南京报到;南京方面 的会务准备也进入倒计时阶段……郭招金总编辑劝我早点休息:“晚上你再考虑一下,我们明天早上再作决定。”
那一夜我思绪万千 ,翻来覆去 ,彻夜未眠 。
第二天一早我把自己 的想法再次告诉了郭招金总编辑 ,强烈而又坚定地表示,“9·11”事件对大会 的如期召开虽然有较大影响,但影响也 是有限和可控 的,建议会议照常开 ,能来多少代表是多少 ,开弓没有回头箭 。
9月12日上午社里经过反复研究、评估,最终决定会议还是如期举行 ,顿时我凝重 的心情轻松了好多 。
▲首届世界华文传媒论坛于2001年9月16日在南京召开由于首届华文传媒论坛 是一件前所未有的大事,受邀的海外代表非常珍视参加论坛的机会。遗憾的 是受美国“9·11”恐袭事件影响 ,许多航班停飞或缓飞,美国约有二十多名代表受此影响未能参会 。
但大多数代表并未受此影响,一些代表在“9·11”之前就离开美国回大陆探亲访友,更有一些代表历经艰辛 ,经过多次转机才来到中国 。
“9·11”恐怖袭击至今已20多年了 ,但至今我还仍然记得有几位美洲地区的华媒代表为参加首届世界华文传媒论坛而不辞辛劳 ,跨越千山万水 、奔波五洲四海,绕了大半个地球 ,怀着执着、虔诚之心来参加论坛 的感人情景……
美国《世界日报》(旧金山版)时任总编辑陈裕如先生在“9·11”后 的旧金山时间9月16日,搭乘旧金山恢复航班后 的第一班飞机于北京时间9月17日赶到台北,在台北又遇台风滞留一天 ,18日才转乘飞机于当日下午15点赶到南京 。
为满足陈裕如先生与论坛“见上一面” 的心情 ,我们工作人员派车从南京禄口机场直接将他接到大会会场 ,而此时论坛已进行到闭幕式环节 。
当长途跋涉坐了20多个小时飞机,拖着行李箱,风尘仆仆满头大汗一脸疲惫而又面带微笑的陈裕如先生出现在论坛闭幕式会场时 ,全体代表顿时起立 ,为他鼓掌致敬并流下感动 的眼泪 。
另一件令人记忆犹新的事是:因受“9·11”美国部分航班停飞、延飞的影响 ,巴拿马《侨声日报》社时任社长古文源先生为了按时赶到南京参会,避道美国而绕道欧洲换了五趟飞机,用了四天的时间辗转经过四个国家和地区,绕了半个地球才到达南京参会 。
世界华文媒体 的“武林大会”
2001年9月16-18日 ,首届世界华文传媒论坛如期在南京举行 ,来自30多个国家和地区的130多家境外媒体 的150多人与会。
海外主要华文媒体 的代表基本到齐 ,且与会者都是华文媒体的董事长、总裁 、社长 、总编辑 。
在论坛开幕式当天 ,时任中共中央政治局委员、国务院副总理钱其琛会见与会代表,合影留念并发表重要讲话 。
会议开得热烈成功,海外参会代表非常兴奋 。在论坛闭幕式上 ,时任国务院侨办副主任兼中国新闻社社长刘泽彭郑重宣布,两年后中新社将举办第二届世界华文传媒论坛时,会场上响起经久不息 的掌声。
首届论坛 的成功举办得到与会者的高度认可。香港《亚洲周刊》总编辑邱立本说:“中新社办这样一个论坛,邀集世界华文媒体 ,可说 是世界华文媒体的武林大会 ,在这个大会上彼此交流理念、分享快乐和辛劳 。”
牵手世界 见证时代
经过近20年的淬炼打磨 ,世界华文传媒论坛已成为在世界华文传媒领域享有很高知名度和信誉度的精品和品牌工程。
为保持论坛 的品牌形象 ,我社不断完善和改进论坛的内容和形式,坚持精益求精 、不断打磨、服务为上 、创新引领 的理念 ,使论坛朝着权威、高端、专业 、精品方向发展 ,力争做到可被模仿,但无法超越的境地。
首届论坛在南京举办时,仅30多个国家和地区的130多家境外媒体的150多名代表参会。
其后参加每届论坛的代表和国家地区的数目快速增加 ,到第九和第十届论坛时 ,已有来自64个国家和地区的430多家媒体的460位代表参会,体现出论坛广泛 的参与性、活跃度,以及规模大 、参会范围广、人数多 、传媒类别齐全的特点。
▲第十届世界华文传媒论坛上夏春平与老朋友印尼《国际日报》董事长熊德龙先生相会历届论坛设置 的主题都聚焦中国发展,服务国家国际传播总体大局 。从第一届到第十届论坛 的主题分别 是 :
“面对新世纪 的华文媒体”(2001)
“沟通·合作·发展”(2003)
“全球中国热中 的海外华文媒体”(2005)
“华文媒体与和谐世界”(2007)
“全球金融危机下的海外华文媒体”(2009)
“国际话语体系中 的华文媒体”(2011)
“中国梦——世界变局与华文媒体的新使命”(2013)
“海外华文媒体200年——薪火传承与时代担当”(2015)
“一带一路与华文媒体新发展”(2017)
“牵手世界 见证时代——华文媒体的中国故事”(2019)
充分体现出论坛“与时俱进” 的时代发展轨迹。
▲第十届世界华文传媒论坛开幕式精神家园和励志“加油站”
世界华文传媒论坛不仅仅是一个庄重严肃“高大上”的会议,也是一个充满温馨和情感的家园。
在论坛的长期打造过程中,我社时时牢记在将论坛打造成一个知名 的国际交流平台的同时 ,也用心赋予它更多人文情怀元素 ,让论坛成为海外华媒人 的精神家园和励志“加油站” ,希望华文媒体在世界舆论场的百花园中鲜艳怒放,永不凋谢。
长期以来,遍布五大洲 的华文媒体同仁数十年如一日耕耘在华文媒体这块土地上 ,上下求索,对中外文化交流和商贸往来贡献良多 ,居功甚伟 。
为铭记那些长期在海外为华文媒体 的耕耘而默默奉献的老一辈华媒人,我们在几届论坛上设计了“嘉奖”致敬环节。
在第六届论坛上 ,大会首次设立“资深华媒人荣誉奖” ,并专门举办颁奖晚会。
会上我社向长期从事华文媒体事业 ,从业超过 40年 的 9 位海外华媒代表颁发奖状,对他们长期以来兢兢业业倾情奉献华媒事业表示致敬 ,并希望借此激励华文媒体新生力量秉承传统 ,继往开来,推动海外华文媒体事业薪火相传 ,代代相承。
在颁奖晚会上首获殊荣的华文媒体代表分别作了感人至深的发言 ,引起与会代表深切共鸣。泰国《世界日报》社长黄根和说:“今天的获奖使我对媒体工作更有责任感,也让我更热爱这份工作。我愿以‘一日媒体人 ,一世媒体人’的意志,继续在泰国为推动中华文化 的发展,以及为民族融合作贡献 。”
▲“资深华媒人荣誉奖”颁奖仪式有这样一群人:从 2001 年到 2019 年无论他们有多忙 ,无论他们此前身处何方 ,总不负这场“回家” 的约定 。
在2019 年举办 的第十届传媒论坛闭幕仪式上,我们特地设计了一个特别环节 ,为近20年来连续10届参加论坛的12位海外华媒代表颁发“老十届”特别致敬奖 。
“老十届”特别致敬奖在华媒代表中产生了极大的反响 ,同时也无形中增加了中新社同论坛及海外华媒之间的黏性 。
日本《中文导报》社长杨文凯表示 :“作为华媒 的一员 ,我始终抱着学习 的态度参与历届论坛,我有幸参加了十届论坛 ,能成为华文传媒发展 的参与者和见证者,与有荣焉。”
已八十多岁 的美国《华府新闻报》主编徐崇民先生用“十全十美”来总结自己参与历届论坛 的感受 :“从第一届论坛到第十届论坛,每届论坛 的主题均契合中国当下的发展和全体华文媒体 的发展趋势,为海外华文媒体打开了一扇近距离了解中国 的观察之门 。”
▲夏春平在第十届世界华文传媒论坛上 的工作照作者:夏春平(中新社原副社长、副总编辑)
(文图 :赵筱尘 巫邓炎) [责编 :天天中] 阅读剩余全文() |