姚记彩票_姚记彩票
姚记彩票2023-01-31 16:05

姚记彩票

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

冬至阳生春又来******

  【节气里的韵味中国】

  作者:张汀 单位:文化和旅游部恭王府博物馆

  “天时人事日相催,冬至阳生春又来。”冬至已至,农历壬寅年也行将结束。在冬至这一天,白天在全年间达到最短,黑夜达到最长。南朝崔灵恩《三礼义宗》载:“(冬至)有三义:一者阴极之至,二者阳气始至,三者日行南至,故谓之冬至也。”自冬至起,白昼逐日增长,太阳往返运动进入新的循环,因此古人认为天地阳气自此时起开始兴作渐强。冬至象征着新生,预示着否极泰来,万象更新,故从古至今都被视为吉日。

冬至阳生春又来

12月17日,在云南省曲靖市沾益区,雪落在植物上。新华社发

  那么人们都是怎么庆贺“大如年”的冬至的呢?《汉书》中记载:“冬至阳气起,君道长,故贺。”《后汉书·礼仪》有云:“冬至前后,君子安身静体,百官绝事。”不仅要放假,还要修养身心,相互庆贺。仪式方面,要挑选“八能之士八人”,鼓瑟吹笙,奏“黄钟之律”。《晋书》中也有“魏晋冬至日受万国及百僚称贺……其仪亚于正旦”等记载。可见在一千多年前,冬至在皇家就已经颇受推崇,选择在太阳回返的日子里行祭祀天地的大礼。

冬至阳生春又来

12月11日,云南省香格里拉市建塘镇植物结霜。新华社发

  到了唐宋年间,冬至的地位与元旦近乎平起平坐。关于民间百姓的庆祝方式,在南宋孟元老的《东京梦华录》中写明:“十一月冬至,京师最重此节,虽至贫者,一年之间,积累假借,至此日更易新衣,备办饮食,享祀先祖……一如年节。”宋末元初的《武林旧事》这样记载冬至:“朝廷大朝会庆贺排当,并如元正仪,而都人最重一阳贺冬,车马皆华整鲜好,五鼓已填拥杂沓于九街。妇人小儿,服饰华炫,往来如云。岳祠城隍诸庙,炷香者尤盛。三日之内,店肆皆罢市,垂帘饮博,谓之‘做节’。”可见,在皇家的影响下,冬至在民间百姓心目中的地位也颇高。人们一年间努力工作,开源节流,只为在冬至假期时和家人穿上新衣、打扮妥帖,参与异彩纷呈的节日活动,过个开心体面的节日。

  到了明清时,冬至的地位更上一层。皇帝要亲自祭天,百官要进表朝贺。《帝京景物略》中记录了人们欢度冬至时的盛况:“百官贺冬毕,吉服三日,具红笺互拜,朱衣交于衡,一如元旦。”冬至在我国古代节日中的地位可见一斑。无论君民,无论一年间经历多少辛苦,都要在这一天进行“贺冬”,普天同庆,好不热闹。

冬至阳生春又来

  12月17日,在福建省武夷山市,人们在吃汤圆时放上一勺桂花金橘蜜,寓意新的一年生活甜蜜,富贵吉祥,团团圆圆。新华社发

  到了20世纪初,民国政府开始学习西方,推行公历,在传统春节的基础上增设元旦节(公历1月1日),为保证其顺利推行,官方通过放假庆祝等活动表示对元旦的重视。农历正月初一为春节,也沿袭了从古至今冬至的大部分传统节俗。于是近代以来,冬至在很长时间内被春节替代,地位大不如前。但关于冬至的点点滴滴,依然存在于许多人的记忆之中,也被许多文人墨客记录在他们的作品中,引起了更多人的共鸣。它是包天笑笔下“儿童辈”都“竞饮”的苏州“冬酿酒”;是汪曾祺笔下,家乡高邮的“炒米糖”“欢喜团”;是肖复兴笔下老北京沿街吆喝“萝卜赛梨”的“萝卜挑”;是林清玄描绘的吃完汤圆,全家围炉喝茶的温馨景象;是二月河叙述的一家老小,炒菜烫酒,祭祖宗,拜喜神,大快朵颐。

冬至阳生春又来

12月10日,在山东省枣庄市,人们把热气腾腾的饺子端上餐桌。新华社发

  时至今日,我们依然会像前人一样,根据物候变化在生产生活上做出一些调整。姑苏人家依然酿米酒,北方居民依然包饺子,西南地区的羊肉汤香气四溢,汤圆依然象征中国人最希冀的团圆;还有九九消寒图、年画等给冬至增加亮色,人们祀家庙、设家宴、拜尊长,找回冬至往日的神圣与温暖,并在此基础上融入当代生活方式,为这个古老节俗增添了活力。

  春生冬至时。在这一年中黑夜最为漫长、春天悄然生发的时节,不如吃碗热汤圆。正如汪曾祺转述母亲的话:“吃完这碗汤圆,就又长大了一岁。”

  《光明日报》( 2022年12月22日 09版)

中国网客户端

国家重点新闻网站,9语种权威发布

姚记彩票地图