莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
年内49只主动权益基金发布“限购令”,基金经理为啥“有钱不赚”?******
自2月2日起,去年股基冠军黄海管理的万家精选(519185)暂停大额申购,单日限购金额为100万元。Wind数据显示,其下属分级基金万家精选A曾在2022年以35.51%的年内表现拿下主动权益类基金第四名,同时是偏股混合基金细分类型的冠军。
记者注意到,今年以来已有49只主动权益类基金产品(不同份额分开计算)主动“限流”,宣布暂停大额申购、定期定额投资业务。业内人士认为,基金限购大多数是为了维护现有持有人利益,未来会越加常态化,建议投资者做好投资规划,理性选择合适的投资时点。
“冠军基金”迎来限购
日前,万家基金发布公告称,旗下万家精选将于2月2日起暂停大额申购、转换转入、定期定额投资业务,两类份额投资限额均定为不超过100万元。该基金正是由2022年主动权益类基金冠军黄海管理。
在板块轮动以及行情震荡的2022年,黄海管理的产品拿下主动权益基金业绩榜的冠亚军,这一“霸屏”表现也让他的一举一动获得市场关注。而此次被暂停大额申购的万家精选A曾在2022年主动权益基金业绩榜中排名第四。
Wind数据显示,截至2月1日,万家精选A、C今年以来累计净值增长率分别为5.95%、5.89%。从基金规模角度来看,截至2022年四季度末,该产品的基金规模合计为9.33亿元,同比增长超过40%。
对于基金产品“限购”的原因,一位大型公募基金人士告诉记者,基金进行申赎限制的原因有很多,需要具体情况具体分析。一般而言,“限购”往往是为了主动控制规模,以避免大笔资金涌入稀释投资收益。
他认为:“这其实和市场时机、本身产品的特征以及团队的能力有很大关系。如果短时间内申购的资金太多的话,基金规模增加过快,有可能会打乱基金经理的投资思路,会影响产品的管理质量。”
“我们对规模比较平常心,会用更长远的视角去做长期正确的事情。”黄海此前接受记者专访时也谈到对规模的看法,“规模太大的确会对调仓有一些冲击。从持有人利益优先的角度,我们没有过于追求规模。”
同时,他也指出,中国资管市场足够大,如果规模大了也会根据规模调整自己的策略,慢慢去分散。“现在的集中也是阶段性的,熊市阶段没有那么多好的选择,但是当市场转好,我们还是会选择更多优质标的分散配置。”黄海说。
49只主动权益基金发出“限购令”
2023年以来,随着市场行情逐渐回暖,市场交易情绪也有所上涨,有多只基金产品选择“限流”,陆续发布公告实施大额限购举措。Wind数据显示,以暂停申购起始日为基准,截至2023年2月2日,有49只主动权益类基金产品(不同份额分开计算)暂停大额申购。
其中,限购次数最多的是朱红裕管理的招商核心竞争力,今年已经发布了三次“限购令”。公告显示,招商核心竞争力自2月1日起限制大额申购(含定期定额投资)和转换转入业务,限制定期定额投资金额为1万元。
这是招商核心竞争力成立以来第四次宣布限制大额申购。在此之前,该产品曾在2022年10月19日、2023年的1月11日及1月16日分别公告“限购”100万元、10万元和5万元。
据渠道人士透露,规模增长较快是招商核心竞争力多次限购的主要原因,该产品的规模目前已在百亿元上下。Wind数据显示,该基金的合计规模从发行时的7.54亿元上涨至2022年底的61.75亿元。
这也意味着,截至目前,招商核心竞争力虽成立不足一年,但规模增长12倍有余。事实上,朱红裕在最新四季报中也坦言,“本产品在2022年三季度末曾因大额申购,仓位有较大幅度摊薄”。
而如此受投资者青睐的原因或许是缘于产品的表现。Wind数据显示,招商核心竞争力成立于2022年4月,彼时恰逢A股筑底反弹之时,截至2022年底,招商核心竞争力A、C年内回报分别为47.77%、46.96%。
除此之外,记者查阅公告时发现,还有不少明星基金经理管理的基金产品也同样宣布限制大额申购。例如,万民远管理的融通健康产业限制申购金额不超过1000万元;田文舟、郑澄然管理的广发成长新动能混合自1月19日起,限制申购金额不超过1万元。
从业绩表现来看,在上述“限购”的主动权益类基金产品中,2023年开年以来皆斩获正收益,其中有29只产品的今年以来的累计回报超过5%,占比近六成,包括5只年内业绩超过10%的基金产品。
具体而言,Wind数据显示,截至2023年2月1日,招商量化精选A/C今年以来的累计净值增长率为11.67%、11.61%;长城双动力A/C的年内回报达11.05%、10.99%;华商新趋势优选的年内累计表现达10.18%。
谈及上述基金限购的现象,上述业内人士对记者表示,绩优基金限购大多数是为了维护现有持有人利益,可以通过“限流”避免规模过快增长对业绩带来的冲击和影响,保证业绩的连续性和稳定性,从而保护投资者的利益。
另一方面,该公募人士也指出,“有些投资者看到这只产品业绩上涨,可能就会大额买入,但业绩并不一定会一直保持领先,可能会存在阶段性追高的风险,限购可以在一定程度上避免追涨杀跌。”在他看来,基金限购的现象,未来会越加常态化,建议投资者做好投资规划,理性选择合适的投资时点。