莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
边疆考古重现古丝路上的交流传奇******
合浦望牛岭汉墓出土的部分珠饰 资料图片
近日,第四届中国边疆考古论坛在线上举行,考古学者围绕新疆、内蒙古、甘肃、西藏、四川,以及东北、华南地区的考古新发现作了四十多场精彩的报告。边疆地区因特殊的地理位置,与周边国家地区有着密切的互动,往往还是丝绸之路上的璀璨明珠,是西方文化传入中国的第一站。许多丝绸之路上东西方文化交流碰撞的故事,尘封千百年后,陆续在边疆考古中重见天日,过去的传奇得以揭开神秘面纱。
漂洋过海的玻璃珠
一颗颗色彩斑斓的珠子,可能只不过是墓主人生前手腕、颈间的点缀,而在考古学家眼中,它们并非只是精美的饰品,借助科技手段分析其成分、制作工艺、来源产地等,可以解读出复杂的贸易和技术传播故事。
位于广西合浦县城南部的望牛岭汉墓,就出土了总量超过4000件的各类珠饰品。它们由水晶、玛瑙、琥珀、玻璃材质制成,有的晶莹剔透如同露水一般纯净,也有的火红如珊瑚一般热烈,还有的是清爽的薄荷蓝色。以今日的审美看,它们也属实玲珑精致。中山大学社会学与人类学学院博士后张潇表示,这些珠子为典型的“舶来品”。望牛岭汉墓出土如此多的舶来珠饰,与其特殊的地理位置有关。合浦是两汉时合浦郡郡治所在,也是海上丝绸之路的始发港之一。《汉书·地理志》载,汉武帝时“有译长,属黄门,与应募者俱入海,市明珠、璧流璃、奇石异物,赍黄金杂缯而往”。汉代在宫廷官员的率领下,携带丝绸和黄金,从离南海最近的合浦等地乘船出发,前往南亚、东南亚各国进行贸易。有学者认为,“璧流璃”就是“琉璃”的别称,是古代对玻璃的称呼之一。这段史料说明,望牛岭汉墓出土的玻璃珠,可能正是如此漂洋过海“进口”来的。
合浦县附近的浦北县古时也属于合浦郡,县内的越州故城遗址出土了5000多颗玻璃珠。“经上海光机所检测,这些珠子是来源于南亚、东南亚地区的印度-太平洋贸易珠。”中山大学人类学与社会学学院副研究员韦伟燕介绍道。印度-太平洋贸易珠指采用拉制法制作的单彩玻璃珠,即把熔融的玻璃液用特别的工具拉成空心的细管,再将细管截成一粒粒小珠子,这类珠子广泛地生产和传播于印度洋和太平洋区域。越州故城遗址出土的大量玻璃珠进一步证明,在南朝时期,合浦仍是海上丝绸之路的重要节点之一。
透过一颗颗璀璨夺目的进口玻璃珠,我们仿佛可以窥见合浦“云帆高张,昼夜星驰”的繁荣景象,脑补出海上丝路始发港之一的千年传奇。
唐朝的基督教寺院
汉代张骞凿空西域后,沿着沟通中亚、西亚的陆地丝绸之路,随着大漠驼铃传入中国的,不仅仅是珠宝、玉石、香料等异域奇珍,还有包括景教在内的异域宗教文化。
唐朝时,景教(基督教聂斯托利派)沿着丝绸之路传入中国。盛唐对异域宗教采取海纳百川、兼容并包的态度,因此景教得以在都城长安等地传播。根据刻于唐德宗建中二年(公元781年)的《大秦景教流行中国碑》中记载,鼎盛时景教曾“法流十道,寺满百城”。
位于新疆维吾尔自治区昌吉州奇台县的唐朝墩古城遗址中,就揭露出一处始建于公元8世纪上半叶的唐代景教寺院遗址,可以作为这段历史的注释。寺院中出土了一件造型独特的釉陶器,表面是青蓝色的釉,上面还有蓝色的文字,“现在初步判断可能是叙利亚文,同时释读出‘我们’‘生命’‘神’等单词,它可能是当时进行某种特殊宗教活动所用的一种器具。”唐朝墩古城遗址考古发掘执行领队任冠介绍说。景教起源于今日叙利亚,因此使用叙利亚文,《大秦景教流行中国碑》也并存汉字与叙利亚文。
唐朝墩古城遗址位于天山东段博格达山与古尔班通古特沙漠之间东西交通要道上,也是丝绸之路一处咽喉重镇和交通枢纽。此次发掘的景教寺院遗址中有景教元素,也有汉文化元素,还有丝绸之路带来的多元文化因素。“寺院内出土了玛瑙、绿松石、玉石、琥珀等不同质地的珠饰,反映了丝绸之路上东西方不同文化的审美在景教寺院内的碰撞和交融。”任冠说。景教寺院遗址壁画中造型丰腴的带背光的圣像图,更是唐代人物形象丰腴的绘画风格与景教特色的结合。同时寺院中还出土了钧瓷的瓷片、绞胎瓷盘等。绞胎工艺是唐代陶瓷的新工艺。西方的珠饰、中原的瓷器同时出现在景教寺院中,也是东西方文化交融的印证。
口含金币的埋葬习俗
丝绸之路上,有一群高鼻深目,牵着骆驼贩运丝绸、珠宝、牲畜的人,他们就是以善于经商而著名的粟特人。粟特人的故乡在中亚两河流域,以撒马尔罕(在今乌兹别克斯坦境内)为中心。粟特人不仅是促进丝绸之路商贸往来的使者,而且是东西方文化交流的使者。能歌善舞的他们也促进了极具异域风情的粟特音乐和舞蹈东传,为中原艺术加入“胡风”元素。
在内蒙古呼和浩特沙梁子古城的殉马墓中,发现了一枚含在墓主人嘴右侧的金币。中山大学社会学与人类学学院副教授刘扬介绍金币的发掘过程说:“我们把(墓主人的)头抱起来的时候,掉下去了一小块泥,刚好露出了一点金光,当时还以为是墓主人的一个金牙,后来才发现是一个金币。”这枚金币图案为一面部清秀、无胡须的戴宝冠王者,只见他身穿铠甲,右手持枪从左肩斜出,左手则持盾挡于身侧。金币上有两个穿孔,说明金币应为墓主人生前的挂饰。金币为单面模压,极薄,应是东罗马帝国查士丁一世金币的仿制品。
刘扬介绍,这是中国发现的口含金币的第6个案例,之前还在新疆吐鲁番阿斯塔纳墓发现4例,在宁夏固原唐史道德墓发现1例,这5例均可能与粟特人有关,因此内蒙古呼和浩特发现的这一例也有可能是受到粟特人习俗的影响。呼和浩特位于古代草原丝绸之路上,因此很有可能有粟特人在此活动。北京大学考古文博学院教授齐东方认为,中国北部存在着一条从河西经包头、呼和浩特、大同、通过河北北部进入内蒙古赤峰,到达辽宁朝阳的东西交通路线,是历史上中国北部通往西方的国际线路。而北方草原丝绸之路的兴盛,自然会使善于经商的粟特人进入今辽宁、内蒙古一带。
不过目前考古学家依据葬式判断,沙梁子古城发现的殉马墓最有可能是唐代突厥墓葬。那么究竟这一墓葬是受到粟特人习俗影响的突厥墓,还是有可能成为国内首例发现的粟特人墓,尚有待进一步考证研究。
从南疆海上丝绸之路的始发港口,到西域陆地丝绸之路的景教寺院,再到塞北草原丝路上的殉马墓,均可见到东西方文化的交流碰撞。考古证实边疆地区自古以来就在“一带一路”发展进程中扮演着重要角色。千年来,大漠驼铃声声,海港云帆高张,繁荣畅达的丝路上,中外交流的传奇故事接连上演;如今,新时代“一带一路”上,更多文明互鉴、民心相通的故事也正在发生。
(本报记者 李韵 王笑妃)
(文图:赵筱尘 巫邓炎)