由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
付费像“套娃”,看电视为啥成了闹心事儿?******
文/杨宏伟
你有多久没有打开过电视了?近期,演员李嘉明发视频指责电视收费乱象。同时,李嘉明称自己已经三年没有打开电视了。“花大几千买的电视看不了,打开全要收费、要包月VIP。”一番真切吐槽,激起无数网友呼应。
目前在智能电视上追剧,总共分几步?有网友表示,首先要装宽带、然后装机顶盒,然后阅读冗长的会员须知,开通影视平台的会员。最后发现,要看的资源可能还需单独付费。
坐在沙发上累了,你准备躺在床上用手机接着追。又发现同一平台的电视端、手机端、平板端的权益并不相通,需要各付各的费……加上广告弹窗,幼儿内容单独开通会员,超前点播等一系列圈钱套路,杂乱无序的电视APP经营现状,用户体验真的糟糕透了。
客厅里的广告位
和传统电视不同的是,智能电视可以通过卖电视,卖广告位,卖会员,卖内容来盈利。电视已经成为摆在客厅里的广告位。销量越高的智能电视,广告收入也就越多。同时,智能电视还接纳各大第三方视频平台的入驻,造成了如今智能电视自有平台、内嵌APP、用户安装的第三方视频平台齐聚一堂,“套娃”式收费,“多次收割”的混乱现状。
“套娃”式收费行为违法吗?
北京云嘉律师事务所律师赵占领对国是直通车表示,如果影视平台对于会员或者其他收费服务的使用范围存在虚假宣传,则构成欺诈,消费者可以要求退一赔三。如果不存在不实宣传,则不违法。
赵占领认为,影视平台的会员服务协议存在内容过于冗长和晦涩难懂的问题。很多普通消费者在购买影视会员服务前没有仔细阅读“会员须知”的习惯,导致消费者会认为购买会员服务后可以一劳永逸的享受所有平台资源,这是产生消费纠纷的关键原因。
他认为,尽管只要不存在虚假宣传可以进行多次收费,但从实际保护消费者权益角度而言,商家应在销售会员服务前,在关键显著位置,以简洁易懂的方式让消费者真的知悉会员服务的内容和使用范围,做到让消费者真正知情。
“套娃”式充会员消耗消费者信任
北京京都律师事务所合伙人常莎认为,近年来,随着版权保护意识的加强,消费者已能够接受内容付费模式,但因尚无法律法规或者国家标准、行业标准对电视会员业务予以规范,这导致其一定程度上处于“野蛮生长”的状态。“套娃”式会员收费不仅影响消费体验,也会消耗消费者的信任,长此以往会动摇付费观看的根基,不利于行业良性发展。
浙江大学国际联合商学院数字经济与金融创新研究中心联席主任、研究员盘和林则表示,“越来越多的用户已经不再看电视了,电视产业也走向下坡路。”
他认为,这种“套娃”式付费是利益驱动的结果,是想以电视这一客厅娱乐为入口,来实现用户附着和用户流量变现。但这种行为要适可而止,无止境的攫取用户价值,最终只会损失用户口碑,“毁口碑容易,重新培养用户消费习惯很难,业内的企业要权衡利弊”。
看电视怎样不“闹心”?
对于让用户闹心的智能电视会员体系,盘和林认为,第一,电视平台应尊重用户的选择,用户不买会员也应该能够使用基础功能,收看基础内容;第二,用户内容价值要和用户付费相匹配。比如,有些课程当前的确是知识付费的,制作方需要用收费来维持创作热情,那么这些收费无可厚非。但因为渠道播放方要额外创收或者捆绑销售而造成的收费,则应该严令禁止。
常莎认为,学会倾听用户的声音,不断提升电视产品的友好度,才能实现口碑和市场双丰收。改善这个问题需要加快制定相应的行业标准和规范,让会员收费更合理。同时,要尊重消费者的感受,探索建立多个用户端互相兼容的电视会员体系,并丰富视频资源内容,让消费者不再“套娃式充会员”。
(文图:赵筱尘 巫邓炎)