莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
“第三届全球农创客大赛”结果揭晓 拼多多持续加码农业科技******
近日,“第三届全球农创客大赛”决赛结果正式揭晓。
据悉,在来自25个国家和地区的98份申请中,有7支队伍进入总决赛,经过激烈角逐,最终由来自中国浙江Hi, Mr. N!团队的智能农业机器人项目,荣获本届大赛金奖;来自肯尼亚的FSPN,以及来自中国的区块链韭菜项目荣获大赛银奖;来自肯尼亚的Farmer Lifeline Technologies和AgroTech,以及来自中国的国信区块链农业生态循环产业园项目,摘得铜奖。
“全球农创客大赛”旨在为青年农业企业家和创业者建立一个整合多方资源的平台,促成一个包括国际组织、政府机构、学术界和研究机构以及企业在内的全球网络,将全球青年创业者与农业食品系统中的不同利益相关者联系起来,并通过在国际舞台上展示他们的创新解决方案,推动农业科技应用,加速农业系统转型。
参加第三届全球农创客大赛的评审团、参赛团队、主持人和嘉宾“农创客大赛”加速农业食物系统转型
此次“第三届全球农创客大赛”吸引了来自中国、美国、德国、尼日利亚、肯尼亚等世界各地的选手报名参赛,其中亚洲、非洲等发展中国家参赛队伍占比较大。
与第一届大赛聚焦数字农业技术创新解决农产品上行痛点、第二届大赛关注助力数字乡村建设实现“FAO的四个更好”相比,“第三届全球农创客大赛”更加聚焦如何能够加速农业食物系统转型实现“消除贫困”、“零饥饿”“性别平等”联合国2030可持续发展目标。
浙江大学副校长何莲珍表示:“今晚的决赛是2022年全球农创客大赛的里程碑。”
在大赛中拔得头筹的Hi, Mr. N!团队,展示的是一款用于精准检测、精准施肥的智慧农业机器人。经过近十年的攻关,浙江大学教授何勇、副研究员冯旭萍及其科研团队创制了一款高度和宽度可自动调节的智能农业机器人(Hi, Mr.N),通过光谱技术手段,可以准确快速获取作物不同生育期的生长状态,根据作物实际氮需求形成处方图,实现肥料精准化管理。
作物氮养分检测智能机器人何勇表示,作物氮含量的精准检测是攻克的关键难题,团队构建了多种作物的广适应性模型体系,可以节省20%~30%的肥料使用。上述研究成果已经应用于茶叶、草莓、棉花等多种作物上。
来自肯尼亚的Farmer Lifeline Technologies项目通过建立硬件和软件之间的联动,来帮助作物病虫害检测。项目应用带摄像头扫描仪的太阳能设备,基于人工智能、数据分析和机器学习得出分析结果,并向农民的手机发送警报。
同样来自肯尼亚的AgroTech项目,为小农户提供有效的保鲜服务和移动应用,将农民与食品供应商联系起来,以帮助减少食品损失和浪费,提高市场和贸易的透明度。
来自中国长春的农业生态循环产业园项目,聚焦有机种植方向。以授粉为例,公司采用熊蜂对大棚内的蔬菜进行生物授粉,在该技术推广之前,为了节约成本,农户一般对大棚内的蔬菜采用激素处理、人工授粉的方式。采用熊蜂授粉的方式结出的果实质量更好,市场价格更高。
有机农业生态循环参赛团队落地长春市郊的种植基地长春国信现代农业科技发展股份有限公司副总经理李音表示,公司每年培训区域农民8000~10000人次,参加农创客比赛有助于把有机蔬菜种植技术推广到全国。
拼多多持续加码农业科技
“得益于国际机构、政府、高校与企业的紧密合作,‘全球农创客大赛’已成功举办三届,激发了全球青年投入农研科创的兴趣与热情,并推动一系列科研成果的应用转化。”全球农创客大赛项目组组长、浙江大学-FAO数字农业创新创业团队负责人、浙江大学食物经济与农商管理研究所所长卫龙宝表示。
作为对全球农创客大赛提供全方位持续支持的企业,拼多多以农产品起家,通过引导优化农产品供应链,助力农产品上行及乡村振兴。其创新“农地云拼”模式,通过拼购模式,把原来在时间和空间上极度分散的需求,汇聚成相对集中的订单,不仅极大优化了中间交易环节,降低了销售成本,还减少了流通时间,帮助农产品打开销路,助力农民提效增收。
拼多多坚持对农业及农业科研的长期投入。自2020年开始,拼多多联合中国农业大学、浙江大学等顶尖机构连续举办三届“多多农研科技大赛”,以智慧农业技术解决方案为目标,为年轻的研究人员提供发挥才华的启动平台,促进农业实体与数字化融合。
2021年8月,拼多多设立“百亿农研”专项,该专项不以商业价值和盈利为目的,致力于推进农业科技进步,以农业科技工作者和劳动者进一步有动力和获得感为目标。目前,拼多多先后与联合国粮食与农业组织、新加坡食品与生物技术创新研究院、浙江大学等国内外科研团队展开合作,在科学种植、农业机器人、智慧农业、未来食品等领域深入研究。
拼多多致力于在种植端助力前沿科技研究向农业实际应用转化。2022年度,拼多多加大对高科技农产品的资源倾斜,以销量反哺科研,世壮燕麦片、烟薯25、西大魔芋、晋谷21号小米、普莱赞巧克力等一大批农业院校研发的高科技农产品成为重点扶持的对象。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |