莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
防二次感染?维护免疫力不能缺少维生素A!******
目前,全国各地陆续迎来感染高峰,有的人症状相对比较轻微,而有的人则戏称遭受到“新冠十大酷刑”,症状十分严重。感染症状的轻重,除了与毒株有关外,与每个人的免疫力强弱不同也有关。免疫力强的人更不容易出现危重症,痊愈后出现后遗症的概率也相对小。而维护免疫力,促进康复,避免二次感染,都离不开维生素A的帮助。
维生素A有促进上皮细胞的生长和分化的作用,对促进黏膜细胞增生,维持黏膜屏障的完整性有重要作用。
而黏膜是免疫系统的第一道防线,保持体内维生素A充足,有助于加固这道防线。
维生素A的食物来源有两类:一是植物性的,二是动物性的。
植物性食物中,绿色或黄色蔬果如菠菜、韭菜、豌豆苗、苜蓿、青椒、红薯、胡萝卜、南瓜、杏、芒果中含β-胡萝卜素较多,进入体内后会转化成维生素A。
动物性食物中,动物肝脏、鱼肝油、牛奶及蛋类中含量较高,是维生素A的良好来源。
成人维生素A的需要量为男性800微克RAE/天,女性700微克RAE/天。
补充维生素A,给大家推荐以下三种食物——
推荐一:猪肝
猪肝维生素A含量为4972微克RAE/天,含量非常丰富。
要注意的是,用爆炒的方法烹动物内脏存有一些风险,因为爆炒的过程中可能加热不够充分,没有足够高的温度和时间杀灭肝脏里的寄生虫,而用煮的方法相对更安全。煮的时间尽可能延长,要把猪肝煮烂,烂一点还有利于消化吸收。
如果喜欢炒食,切忌“快炒急渗”,更不可为求鲜嫩而“下锅即起”。要做到煮熟炒透,使猪肝完全变成灰褐色,看不到血丝才好,以确保食用安全。
在食用量上,也不要过多食用猪肝,以免维生素A中毒,一般成人可以每月食用动物内脏2-3次,每次25克(生重)。由于猪肝的胆固醇和嘌呤含量比较高,有忌口的慢性病患者慎吃。
推荐二:菠菜
菠菜富含胡萝卜素,同样可以在体内转化为维生素A。
食用菠菜,烹调前注意一定要焯水1分钟,这样草酸可以被焯掉60%-70%。
关于吃菠菜的量,建议大家一周不超过三次,一般情况下一次可以吃200-300克(生重)。一顿饭炒一盘菠菜,然后一周隔一两天吃一两次,可以热炒,可以煮,可以焯水后凉拌,本着清淡的原则去做都可以。
推荐三:胡萝卜
胡萝卜是胡萝卜素的良好来源。烹调时用油作为载体,能使胡萝卜的营养吸收率更高。
一般来说,炒一盘胡萝卜最大的用油量约10毫升,也就是一汤勺的量。如果不用油的话,同餐有肉类等含有脂肪的食物也可以。
文/于康(北京协和医院临床营养科教授)
◎知识链接◎
补充维生素C,别只知道柠檬这一种了!
虽然对维生素C能否防治感冒尚无确证,但毋庸置疑的是,对于维生素C摄入不足的人群来说,补充维生素C的确有提高机体免疫力的作用。如果长期缺乏维生素C,会让免疫系统的重要细胞——吞噬细胞的功能受到影响,人更容易感冒,也更容易出现倦怠、全身乏力等情况。
疫情期间,朋友们更要注意维生素C的补充。对于一般成人来说,维生素C的日常摄入量为100毫克/天,预防非传染性慢性病摄入量为200毫克/天。
如果饮食中的维生素C摄入不足,可以在医生指导下,通过服用维生素C补充剂来补充。
不过,补充维生素C并非越多越好。超大量服用维生素C不仅不会提高吸收率,还有可能增加患结石的风险。因此,服用补充剂时要遵医嘱,切勿超量。
补充维生素C最好的办法是吃蔬菜水果,只要是新鲜的,都是维生素C的良好来源。越新鲜,维生素C保留得越好。水果方便食用,不用加热,维生素C不会额外损失,下面推荐三种富含维生素C的水果。
第一种:鲜枣
在常见的水果中,鲜枣的维生素C含量名列前茅,高达243毫克/100克,差不多是苹果的60倍,梨和西瓜的40倍,桃的30倍,柠檬的10倍。
吃鲜枣时注意,一定要慢慢地咀嚼着吃,要把外面的皮嚼碎嚼烂了再吃进去。否则,由于枣皮在胃肠道消化较慢,如果吃得太快,可能会引起胃肠道不适。
在食用量上,一般成人可以每天用手抓一小把,抓多少就吃多少。鲜枣含糖量比较高,糖尿病患者慎吃。
第二种:猕猴桃
猕猴桃的维生素C含量高达62毫克/100克,吃一个普通大小的猕猴桃,可以满足一天维生素C需要量的1/2。普通人一天吃约400克的绿叶菜再加一个猕猴桃,基本就满足了一天的维生素C摄入量了。
除了富含维生素C,猕猴桃还含有较高的膳食纤维和维生素E、K等,对防治便秘、减肥和美容有一些帮助。
常见的猕猴桃有红心、黄心、绿心三种,很多朋友不知道哪种猕猴桃营养价值更高,其实都差不多,三种猕猴桃营养价值差别不大,大家按照喜好选择即可。
第三种:草莓
草莓酸酸甜甜,被称为“果中皇后”,深受大众的喜爱。实际上,草莓不仅口感美味,营养价值也特别好。
每100克草莓中含58.8毫克维生素C,远远超过苹果、梨等水果。草莓还含有丰富的β-胡萝卜素,β-胡萝卜素是合成维生素A的重要物质,具有维持正常夜视力、保护皮肤等多种作用。
草莓果质娇嫩,不易洗净,建议在自来水下用流动水冲洗30秒,浸泡几分钟,然后再用流动水冲洗一下。
文/于康(北京协和医院临床营养科教授)
(北京青年报)
(文图:赵筱尘 巫邓炎)