由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
黑白斯诺克:赌博阴影笼罩下的“贵族运动”******
中新网北京1月6日电 题:黑白斯诺克:赌博阴影笼罩下的“贵族运动”
记者 邢蕊
2023年伊始,在新年的喜悦中,中国斯诺克却遭遇集体式“塌方”。
中国台球协会短时间内发布大量禁赛公告1月3日,世界台联发布公告称,因涉嫌操纵比赛结果,暂停中国球员赵心童、张健康参加世界斯诺克巡回赛的比赛。随后,中国台球协会跟进,停止赵心童、张健康所有国内台球比赛资格。加之此前被通报的颜丙涛、鲁宁、李行、赵剑波、白朗宁、常冰玉、梁文博、陈子凡,在短短一个月时间内,10名中国斯诺克选手因涉嫌赌球,被世界台联和中国台球协会禁赛。
这10名球员中,既有现阶段世界排名第九的赵心童,也有被看作丁俊晖接班人的“00后”小将颜丙涛,更有驰骋赛场多年的中坚力量梁文博。虽然事件还在进一步调查中,最终处罚结果尚未出炉,但这摞针对中国球员的罚单,将对斯诺克在国内的发展造成不可估量的影响。
还记得20年前,人们对于台球的看法还停留在玩物丧志的阶段。灯光昏暗、烟雾燎烧的台球厅里,留着小分头,身穿紧身裤,脚踏尖头皮鞋的“精神小伙”曾是这项运动的主要受众。随着丁俊晖的横空出世,台球运动在国内逐渐摆脱了“低级趣味”、“不健康”的标签。在这样的背景下,越来越多的孩子走上了职业斯诺克的道路。
球桌上,21只目标球中黑球分值最高。为了追求胜利,球员们绞尽脑汁将黑球击入袋中。球桌上,在始于白、终于黑的碰撞中,无数纪录应运而生,无数名将脱颖而出。然而球桌下,金钱的诱惑令这项绅士运动也逃不过被操纵的命运。当风波之声不绝于耳,曾风靡一时的斯诺克还能否找回昔日的辉煌?
资料图:颜丙涛手捧冠军奖杯庆祝。(新华社发 本杰明·摩尔 摄 图片来源:新华网)被假球“绑架”的贵族运动
斯诺克与网球、高尔夫、保龄球并称为四大贵族运动。翻开斯诺克的起源发展史,历代英国贵族们重叠交织的身影跃然纸上。然而,就是这样一项以优雅、端庄著称的运动,却始终摆脱不了赌球的阴影。
自1968年世界职业台球和斯诺克协会(“世界台联”)成立以来,大量斯诺克球员因涉嫌打假球而被调查乃至禁赛。其中最令人咋舌的,当属苏格兰“巫师”约翰-希金斯的赌球事件。
2010年,英国媒体公布了希金斯及其经纪人帕特莫尼的一段视频,其中显示希金斯参与了一桩见不得人的肮脏交易。为了约30万英镑的现金,希金斯嬉皮笑脸地承诺会“非常自然地输掉四场比赛”。
视频曝光后随即在台坛引发了“大地震”。然而耐人寻味的是,经过调查,希金斯并没有被认定为参与赌球,逃过重罚的他最终只被禁赛6个月。
资料图:希金斯在比赛中。无独有偶,2013年世界台联又宣布,天才球手斯蒂芬-李因至少参与了7场假球比赛,被处以4万英镑罚款、禁赛12年的处罚。除了这两位知名球员外,昆汀-哈恩、里奥-费尔南德斯、杰米-琼斯等人,身上都背负着赌球污点。
甚至被誉为“现代斯诺克之父”的乔-戴维斯,坊间也有他与博彩公司“合作”的传言。
当然,对于乔-戴维斯时代的造假现在已很难考证。但这从侧面说明,在斯诺克的世界里,赌球似乎稀松平常。
“火箭”奥沙利文就曾说过:“斯诺克运动中有多人参与打假球,而斯蒂芬-李只是不幸被抓的一位而已。”
肖恩-墨菲社交媒体截图。前世锦赛冠军肖恩-墨菲也在日前的采访中透露,多年前从世界台联董事会辞职的原因之一,就是因为了解了太多媒体和公众不知道的信息:“我对某些受到纪律调查的球员的情况了解得太多了。对我来说,世界非黑即白。但这些年,世界变得灰暗,我们已经从老式的黑白世界观变成了一种相当不透明的世界观。”
一方面,墨菲对于赌球深通恶绝,他认为一旦球员涉嫌操纵比赛的行为被证实,那涉赌球员应该受到终身禁赛的处罚。但另一方面,对于自己掌握的“内幕”,墨菲并没有选择公之于众。
现阶段世界排名。图片来源:世台联网站截图地主家也没有余粮了
如果一定要为斯诺克界的“赌球传统”作出解释,那经济因素无疑是使大量球员误入歧途的潘多拉魔盒。
上世纪90年代,斯诺克也曾有过“不差钱”的辉煌。不过,自从2002/2003赛季欧盟不允许烟草商赞助体育赛事后,斯诺克就开始走下坡路。最直接的表现还是钱,斯诺克运动的奖金并没有随经济发展而水涨船高。
作为斯诺克界影响力最大、知名度最高的赛事,上赛季世锦赛冠军的奖金仅为50万英镑。这和网球、高尔夫等赛事中动辄数百万的奖金形成鲜明对比。如果是初出茅庐的小将,或是巡回赛中排名较低的球员,参赛获得的收入根本无法支撑他们日常生活中训练和外出比赛的费用。
斯诺克并不是回报率很高的职业,这一观点已经成为业内的共识。奥沙利文曾经多次坦言,打斯诺克不赚钱,并且不希望自己的孩子追随自己的脚步:“困在室内一杆杆击球,以此谋生是浪费生命。”
当投入和收获不成正比,一些球员为了收益,走向万劫不复的深渊。
资料图:梁文博在2017世界斯诺克上海大师赛比赛中生存还是毁灭?
作为与网球、高尔夫齐名的运动,曾经风靡一时的斯诺克,在形形色色的项目纷纷逐鹿世界体育天下的背景下,难掩没落的窘境。前世界台联主席巴里-赫恩曾表示:“市场变了,娱乐方式也变了,可斯诺克没变,还是那样‘端庄正派’。”斯诺克所代表的文化,正在离年轻人越来越远。
为了改变颓势,世界台联也做出过多种努力。比如试图加入奥运大家庭,以及开拓中国市场。
最近几年,中国斯诺克新星频出,也曾有大量斯诺克赛事在国内举办,这项运动在中国的发展步入快车道。然而,此次多名中国选手深陷赌球风波,似乎又浇灭了可以燎原的“星星之火”。
沉疴还需猛药医。世界台联主席弗格森在接受采访时表示:“我们不会惧怕禁赛人数给斯诺克带来不好的影响。无论是谁,只要参与其中,我们都会严查到底,他都必然会受到应有的惩罚。”
不过,禁赛只是手段不是目的。要想拯救斯诺克,世界台联或许需要拿出更大的诚意,比如完善排名机制,想方设法提高球员待遇。在生活的压力面前,仅靠热爱的坚持很难持久。只有让运动员看到更光明的未来,才能留住真正热爱斯诺克的人。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |