传奇彩票网注册|传奇彩票网技巧
传奇彩票网app下载2024-08-27

传奇彩票网注册

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

西方“拱火”升级,普京换将,来头不小!******

  中新网1月12日电(张乃月)当地时间1月11日,普京换将消息传出,俄军对乌特别军事行动总指挥一职,落到了俄军总参谋长格拉西莫夫头上。

  在西方援乌武器不断升级的背景下,俄方这一动作有何深意?

资料图:格拉西莫夫。

  “最高水平的专业人士”

  2022年10月,俄国防部宣布任命有着“末日将军”之称的苏罗维金担任俄特别军事行动总指挥,三个月后,俄国防部再次对这一职务作出调整。

  可以看出,这次调整提高了特别军事行动的领导层级,根据俄罗斯官方的解释,原因有二:

  1、与所需解决的任务规模扩大有关;

  2、俄军需要组织各军兵种进行更加紧密的协同,提高联合部队各类保障的质量和管理效率。

  那么,这次被委以重任的格拉西莫夫有何来头?

  1955年,瓦列里·格拉西莫夫出生于喀山的一个工人家庭,毕业于喀山高等坦克指挥学校和俄罗斯武装部队总参谋部军事学院。

  军事生涯之初,格拉西莫夫先后在波兰、俄远东、波罗的海国家和俄莫斯科军区服役,曾担任排长、连长、营长等基层指挥官。2006年起,格拉西莫夫历任列宁格勒军区司令、莫斯科军区司令。2012年,成为俄联邦武装力量总参谋长兼国防部第一副部长。

  俄杜马议员索博列夫表示,格拉西莫夫曾长时间指挥俄最大的第58集团军,策划过大规模军事行动并经常取得成功,是“最高水平的专业人士”。据悉,格拉西莫夫获得过圣乔治勋章、“亚历山大·涅夫斯基”勋章、“祖国功勋”勋章,2016年被授予“俄罗斯英雄”荣誉。

  2014年,格拉西莫夫曾被欧盟列入制裁名单。2022年,俄对乌发起特别军事行动后,格拉西莫夫又登上了美国制裁清单。

俄国防部2022年7月发布的图片中,俄军总参谋长兼国防部第一副部长格拉西莫夫(左)前往一指挥所,视察俄军参与特别军事行动的部队。

  俄罗斯《论据与事实报》称,2022年格拉西莫夫曾多次访问特别军事行动区,“非常了解乌克兰发生的事情”。还有西方媒体曾报道格拉西莫夫在伊久姆市遭暗杀未遂,乌总统办公室顾问阿列斯托维奇随后证明此事。

  俄军事专家博卡德列夫曾表示,格拉西莫夫在第二次车臣战争中实际指挥过战斗并在多个大军区任职,是一位“有作战经验、有原则和被检验过的将军”。俄《共青团真理报》则称他“有很强的指挥能力和作出非标准决定的能力”。

  俄《独立报》指出,从俄国防部发布的信息中可见,这次任命后,格拉西莫夫以俄联邦武装力量总参谋长身份出任特别军事行动总指挥,可能意味着俄政治领导层为军队设定了明确的任务——在特别军事行动中获胜。

  西方军援承诺接踵而至

  值得注意的是,俄方这次“换将”,正值一批西方国家再次宣布对乌克兰进行军援之际。

  分析指出,由于乌克兰可能很快将开始从美国等北约国家收到大量重型武器,任命格拉西莫夫似乎意味着俄军将向进攻行动过渡。

资料图:美国飞机将军事援助物资运抵乌克兰基辅鲍里斯波尔国际机场。

  2023年初,法国总统马克龙在与乌克兰总统泽连斯基的通话中表示,法国将向乌克兰提供轻型坦克,成为首个提供这类军备给乌克兰的西方国家。

  2022年乌克兰危机爆发以来,法国已为乌克兰提供最先进的火炮、装甲运兵车、防空导弹和防空系统。但由于担心激怒俄罗斯,马克龙此前一直没有答应为乌军提供更高性能的装备。法国国防部表示,法、乌国防部长将很快举行会谈。

  德国总理朔尔茨此前曾向基辅承诺,将在2023年一季度内向乌克兰交付40辆“黄鼠狼”步兵战车和一套“爱国者”防空系统。

  意大利外长也表示,意大利正准备向乌克兰提供新的一揽子军事援助,并就相关问题与法国展开讨论。

  2022年12月首次宣布将向乌克兰提供“爱国者”防空导弹系统后,美国军方又在今年1月6日宣布了迄今“规模最大的一轮对乌军事援助”,总价值达28.5亿美元。

  美加两国元首近期会晤后,加拿大总理称,将为乌克兰购买美国制造的“国家先进地对空导弹系统”(NASAMS)。加拿大或将“首次向乌克兰提供防空系统”。

  俄取得数月来“最大胜利”?

  2022年10月克里米亚大桥爆炸事件发生后,苏罗维金成为俄特别军事行动总指挥,乌克兰多地遭到导弹袭击,基础设施受到打击,多地频频拉响防空警报,紧急停电也一轮接一轮。

2022年11月16日,停电期间的乌克兰首都基辅。

  此后局势持续胶着,俄乌军方在巴赫穆特等方向接触线沿线上炮火不断。不久前的跨年之夜,乌军对顿涅茨克马克耶夫卡地区的俄军临时部署点进行火箭弹袭击,造成俄军89人死亡。

  东正教的圣诞节期间,俄总统普京宣布停火36小时,以给予信教者进行宗教活动的机会。但普京的停火提议遭到乌方拒绝,美国方面则继续“拱火”,称“不相信”俄罗斯提议的停火背后的意图。

  近期,激烈的交锋又在索列达尔展开,俄私人军事公司瓦格纳集团宣布夺控索列达尔全境。俄总统新闻秘书表示,索列达尔地区进展“积极”。

  据悉,索列达尔位于阿尔乔莫夫斯克-谢韦尔斯克防线的中间,对乌克兰具有战略意义,乌军在这里打造了强大的防御工事。乌总统泽连斯基表示,索列达尔的战斗对乌军来说“极其艰难”。

  《纽约时报》称,如果消息属实,这将是俄罗斯数月来的首次重大胜利。

中国网客户端

国家重点新闻网站,9语种权威发布

传奇彩票网地图