由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
世界向何处去?习近平答“时代四问”******
(近观中国)世界向何处去?习近平答“时代四问”
中新社北京6月23日电 (记者 梁晓辉)当前,世界百年变局和世纪疫情相互交织、全球发展遭遇严重挫折,国际形势处在更加复杂动荡的历史关口,“世界向何处去”成为时代之问。
“和平还是战争?发展还是衰退?开放还是封闭?合作还是对抗?”22日,中国国家主席习近平以视频方式出席金砖国家工商论坛开幕式并发表主旨演讲,明确解答“时代四问”。
——要和平不要战争。
和平,是中国的坚定选择。习近平曾多次强调,和平犹如空气和阳光,受益而不觉,失之则难存。面对当前的和平之忧,他再次重申,“我们要团结协作,共同维护世界和平稳定”。
世界并不太平,乌克兰危机硝烟又起、惨痛的事实让人愈加认识和平的可贵,也让世人看清:迷信实力地位,扩张军事联盟,以牺牲别国安全谋求自身安全,必然会陷入安全困境。
“霸权主义、集团政治、阵营对抗不会带来和平安全,只会导致战争冲突。”习近平在演讲中直指症结所在,呼吁面对动荡不安的世界,要不忘联合国宪章初心,牢记守护和平使命。
全球安全倡议,是中国推动世界廓清安全认知迷雾、捍卫和平的集中体现。习近平重申这一倡议“六个坚持”的核心要义,再次强调,国际社会要摒弃零和博弈,共同反对霸权主义和强权政治。
“当今世界,个别国家为追求自身绝对安全,热衷于拉帮结派,搞排他性‘小圈子’‘小集团’,严重威胁全球安全。”习近平外交思想研究中心特约研究员吴晓丹指出,而中国提出全球安全倡议,显示出自身是维护世界和平安宁的行动派。“在动荡不安的世界,中国始终是世界和平的‘压舱石’。”
——用发展应对衰退。
目前,全球发展进程遭受严重冲击,国际发展合作动能减弱,南北发展差距进一步扩大。面对“全球过去数十年减贫成果可能付诸东流”的衰退之忧,习近平指出,我们要守望相助,共同促进全球可持续发展。
“中国正将自己的成功经验分享至全球,那就是用‘发展’解决问题。”中国现代国际关系研究院研究员陈凤英说。
发展是解决一切问题的总钥匙。正是因为对发展持之以恒的追求,中国跃居世界第二大经济体,中国人民得以过上幸福生活,这也被视为中国成功的重要“密码”。
“我们要坚持以人民之心为心、以天下之利为利,推动全球发展迈向新时代,造福各国人民。”围绕落实联合国2030年可持续发展议程,习近平在演讲中以全球发展倡议给出应对衰退的“中国方案”,从减贫、卫生、教育、数字互联互通、工业化等领域合作,到粮食、能源、抗疫合作,最终落脚于世界各国人民的幸福。
陈凤英认为,今天,中国正通过全球发展倡议,向世界分享解决问题的思路。“以人民为中心”发展起来的中国,也正用这一发展的经验回馈世界,推动发展问题回归国际核心议程。
——促开放而非封闭。
一段时间以来,经济全球化遭遇“逆风逆流”。一些国家想实行“脱钩断链”,构筑“小院高墙”,封闭之忧引发国际社会普遍关切。
对此,习近平在演讲中明确回应,“我们要包容并蓄,共同扩大开放融合。”他并从正反两方面进行阐释:一个更加开放包容的世界,能给各国带来更广阔的发展空间,给人类带来更繁荣的未来;开历史倒车,企图堵别人的路,最终只会堵死自己的路。
在中央财经大学国际经济与贸易学院副院长李瑞琴看来,这一表述既是世界经济发展史的真实写照,也来自于中国经济发展的自身经验。世界经济的繁荣发展,包括东亚经济的崛起,都得益于经济开放政策。
也因此,即便在新冠疫情影响、全球需求收缩的情况下,中国依然持之以恒扩大开放。数据显示,2021年1月至11月,中国实际使用外资金额10422亿元人民币,同比增长15.9%。
“泰山不让土壤,故能成其大;河海不择细流,故能就其深。”演讲中,习近平引用秦朝李斯《谏逐客书》的话强调“包容普惠、互利共赢才是人间正道”,并再次释出中国扩大开放的决心:中国将继续提高对外开放水平,热忱欢迎大家在中国投资兴业。
——要合作不要对抗。
一段时间以来,国际政治经济格局中,“对抗”的色彩浓厚。一些重要产业链供应链遭到人为干扰,国际金融市场持续动荡。与此同时,由乌克兰危机引发的制裁及反制裁措施,恶果远远超出涉事国地域范围。国际货币基金组织总裁格奥尔基耶娃日前撰文表示,极限制裁将导致全球供应链中断,拖累经济增长,让过去多年来的经济发展成果付诸东流。
今年4月,习近平曾在博鳌亚洲论坛以“机器与零件”作比喻,批驳某些恶劣行径。此次,习近平再次表明合作而不要对抗的态度:我们要同舟共济,共同实现合作共赢。他更将制裁是比作是“回旋镖”“双刃剑”:终将损人害己,使世界人民遭殃。
中国国际问题研究院美国研究所副所长苏晓晖表示,经济全球化让各国利益紧密相连,一味使用制裁代价将是巨大的,每一个人都会受到影响。在此背景下,习近平所提要合作不要对抗的现实意义更加凸显,也体现出勇答时代之问的历史担当。
历史的脚步不会停滞,国际形势风云变幻,也会不断带来新的“时代之问”。我们要建设一个怎么样的世界?如何建设这个世界?如何做到不畏浮云遮望眼,不为一时一事所惑,不为风险所惧?观察认为,习近平解答“时代四问”也将给世界思索新的“时代之问”带来启迪。(完)
(文图:赵筱尘 巫邓炎)