莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
更好统筹质的有效提升和量的合理增长******
作者:权衡(上海社会科学院党委书记、上海市习近平新时代中国特色社会主义思想研究中心特聘研究员)
发展是党执政兴国的第一要务,发展必须是高质量发展。质的有效提升和量的合理增长是经济合理运行和发展的规律性体现,是实现高质量发展的内在要求,有利于探索和形成经济增长的新源泉新动力。需更加注重长短政策优化组合,更好统筹经济质的有效提升和量的合理增长,推动高质量发展取得新成效。
中央经济工作会议强调,“坚持发展是党执政兴国的第一要务,发展必须是高质量发展”“要更好统筹经济质的有效提升和量的合理增长,坚持以质取胜,以量变的积累实现质变”。实现质的有效提升和量的合理增长,对做好2023年经济工作,着力推动高质量发展具有重大理论和现实意义。
内在逻辑和现实要求
科学把握经济运行过程中质的有效提升和量的合理增长,既有利于准确理解“高质量发展是全面建设社会主义现代化国家的首要任务”,也对推动经济运行实现整体好转至关重要。
质的有效提升和量的合理增长是经济合理运行和发展的规律性体现。经济的运行和发展是总量增长和效益提升的辩证统一的变化过程。经济发展既有生产要素投入和产出的增长变化,如表现在总量、规模、速度等具体指标上,同时往往也必然伴随着经济结构、产业结构、就业结构和收入结构等方面的深刻变化。尤其是受技术革命等因素的影响,经济运行内在的投入产出结构以及效率、质量和效益也会发生相应的变化。因此,量的积累是经济增长的基础和条件,质的提升则是经济增长的动力和目标,经济运行的质和量互为条件,相辅相成、相互作用。
质的有效提升和量的合理增长是实现高质量发展的内在要求。进入新发展阶段,要完整、准确、全面贯彻新发展理念,加快构建新发展格局,着力推动高质量发展。高质量发展是体现新发展理念的发展,要推动经济发展质量变革、效率变革、动力变革。保持经济运行在合理区间,既需要有质的有效提升,也需要有量的合理增长。从质的有效提升来说,意味着经济增长更加注重投入产出率、技术创新和进步以及产品质量、市场效益、资源配置效率、生态环保等方面的要求。从量的合理增长来说,需要在质的有效提升基础上有高效益、高质量的投入产出和较快的规模增长、速度增长,这样的增长也必然带来就业、收入方面的稳定增长。
质的有效提升和量的合理增长有利于探索和形成经济增长的新源泉新动力。现代经济增长理论研究表明,一国或者一个经济体的经济增长,其真正有效的源泉和动力,并不是来自于要素投入的数量和规模大小,而是主要来自于全要素生产率的提升,其中主要包括劳动生产率、技术进步效率和资源配置效率等。尤其是从经济长期增长的趋势来看,增长源泉和动力主要来自于全要素生产率。因此,推动经济高质量发展,就是要把长期经济增长的动力和来源主要放在依靠提升劳动生产率、技术进步效率、创新效率以及资源配置效率上,着力提高全要素生产率。这样既可以实现质的有效提升,又可以实现量的合理增长。
更加注重长短政策优化组合
中央经济工作会议强调,“突出做好稳增长、稳就业、稳物价工作,有效防范化解重大风险,推动经济运行整体好转,实现质的有效提升和量的合理增长,为全面建设社会主义现代化国家开好局起好步”。为此,需要从如下几方面入手,更加注重长短政策优化组合,更好统筹经济质的有效提升和量的合理增长,推动高质量发展取得新成效。
一是把稳增长的政策手段与实施创新驱动发展的各项政策有机结合起来,使短期内的增长过程更多孕育和形成长期的新动力和新动能。做好2023年经济工作,短期内需要稳增长,积极的财政政策要加力提效,通过优化组合赤字、专项债、贴息等工具积极促进经济增长。同时,政策手段要更加突出培育有利于长期增长的内生动力,更加注重推进科技创新,催生各种新业态、新经济和新模式,防止盲目投资和重复建设。要通过积极的财政政策和稳健的货币政策,加大宏观政策调控力度,加强各类政策协调配合,形成共促高质量发展的合力。
二是把实施扩大内需战略同深化供给侧结构性改革有机结合起来,实现供需匹配和动态均衡发展。做好2023年经济工作,要着力扩大国内需求,要把恢复和扩大消费摆在优先位置,充分发挥内需尤其是消费需求的作用,进一步增强消费能力,积极改善消费条件,创新各类消费场景,最大程度释放消费潜力和活力。同时,也要继续深化供给侧结构性改革,建设现代化产业体系,形成高质量的供给体系和供给能力,推动技术创新、供给创新、产业创新、产品创新,使供给侧更加灵活及时地适应需求侧的变化,有效发挥供给创造需求的重要作用,增强高质量发展的内生动力。
三是把引导实际经济增长的总量政策手段与提升潜在经济增长率的结构性政策工具有机结合起来,最大限度提升潜在经济增长率。由于各种不确定性因素冲击,短时期我国实际经济增长率往往会出现不可避免的波动和变化。因此,做好2023年的经济工作,短期内各种总量性政策着力点要放在如何更好引导和稳定实际经济增长率上来,防止经济运行出现波动带来的就业、物价等大幅度变化。同时,各种结构性政策也要更加关注和提升潜在经济增长率,尽可能确保实际经济增长与潜在经济运行轨迹保持基本一致。要尽可能实现资源最优配置和全要素生产率提升,最大限度激活和提高潜在经济增长率,推动实际经济增长既符合市场预期,也符合潜在经济增长率水平。这也是当前和今后一个时期保持经济运行在合理区间的重要选择。
四是把稳增长的一揽子经济政策与改善民生的社会政策体系有机结合起来,推动经济社会高质量发展。做好2023年经济工作,既要推动经济稳定增长,实现就业、收入和物价等基本稳定,同时也要发挥社会政策的兜底保障作用,把城乡协调发展与扩大内需有机结合起来,把城乡居民的就业保障与解决民生需求结合起来,不断增强人民群众的获得感、幸福感、安全感。
五是把稳增长与积极改善市场预期、提振市场信心有机结合起来,确保经济运行建立在理性的良性的心理预期上。稳定预期与稳定增长同等重要。目前,需求收缩、供给冲击、预期减弱三重压力仍然较大,预期减弱的压力影响也较为深刻,亟需有效的积极引导,及时消除各种疑虑,减少不确定性,增强可预期性及指导性。特别是要通过全面深化改革开放,以更加成熟定型的制度体系积极引导和稳定市场预期、提振市场信心,为实现质的有效提升和量的合理增长、确保经济运行在合理区间注入新的动力和活力。
(文图:赵筱尘 巫邓炎)