莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
新型举国体制助力科技自立自强******
作者:白俊红、陈新、郭进(南京师范大学商学院)
科技创新是推动国家富强与民族复兴的核心动力。在激烈的国际竞争中抢占高地、掌握话语权,归根结底要依赖关键核心技术的攻关和突破。相较于一般的技术创新,关键核心技术的研发往往是“难啃的硬骨头”,不仅涉及要素的协调配置、研发团队的通力合作,离不开党中央的统一领导和政府相关部门的有力引导,甚至需要举全国之力。党的二十大报告指出,要完善党中央对科技工作统一领导的体制,健全新型举国体制,强化国家战略科技力量,优化配置创新资源。当前,面对新一轮科技革命和产业变革的历史机遇与挑战,充分利用新型举国体制强大的资源调配能力与组织动员能力,实现核心技术创新领域的关键性突破,从而助力科技自立自强已迫在眉睫,需从多个角度精准把握、积极推进。
新型举国体制应新时代而生
我们党历来重视科技创新的发展及技术进步引领下的经济增长。新中国成立后,为适应当时创新资源匮乏、科技基础薄弱的历史条件,我国积极在全国范围内统一调配资源,在国防、航天等重大领域取得了举世瞩目的成就。而随着研发资源的不断积累和人才队伍的迅速扩张,以及市场在资源配置中的决定性作用日益凸显,我国科技创新的大环境已然发生变化。探索新时代下契合我国科技创新大环境的新型举国体制,是对传统举国体制的继承与创新,亦是我国协调资源攻坚克难、化解矛盾着力创新的必然选择。
第一,明确市场机制的决定作用。新型举国体制继承了传统举国体制所体现出的强大制度优势,牢牢握紧“统一指挥、高效动员、协同攻坚”的大旗,依然强调中央政府在国家重大技术突破中承担的引领和协调作用。世界经济形势风云变幻,举国体制的主体结构面临优化升级,亟须通过政府与市场的有效协作来实现技术突破,形成以有为政府为主导、有效市场相协同的创新局面。
第二,把握因事制宜的运行手段。我国“十四五”规划和2035年远景目标纲要明确指出,“坚持创新在我国现代化建设全局中的核心地位,把科技自立自强作为国家发展的战略支撑”。新型举国体制在传统举国体制的基础上,明确了举国体制的适用范围,以区分其在不同科技创新项目中的作用程度。概括而言,在关系国家重大利益的关键科技领域,强调发挥新型举国体制的主导作用;对于适宜分散式研发的科技创新项目,新型举国体制则保留个体创新的自主性。
第三,依托数字技术的全新力量。伴随新一轮科技革命和产业变革,我国的数字经济已取得长足发展,为工作协同、机制建设、政策执行等提供了重要的技术支撑。2021年10月,习近平总书记在十九届中央政治局第三十四次集体学习时指出:“要牵住数字关键核心技术自主创新这个‘牛鼻子’,发挥我国社会主义制度优势、新型举国体制优势、超大规模市场优势,提高数字技术基础研发能力,打好关键核心技术攻坚战,尽快实现高水平自立自强,把发展数字经济自主权牢牢掌握在自己手中。”数字经济能够打破时空限制,有力推进组织动员与资源调配,无疑是保障新型举国体制运行效率和长期发展的重要“法宝”。
以有效市场合理配置为抓手
习近平总书记在中国科学院第二十次院士大会、中国工程院第十五次院士大会和中国科协第十次全国代表大会上强调:“要推动有效市场和有为政府更好结合,充分发挥市场在资源配置中的决定性作用,通过市场需求引导创新资源有效配置,形成推进科技创新的强大合力。”创新资源市场化配置是新型举国体制下实现关键核心技术突破的重要基础,同时也是实现科技自立自强和建成社会主义现代化强国的重要保障。市场对创新资源配置的影响体现在要素流动、产权保护、价格稳定和市场运作等方面,构建适宜新型举国体制的创新要素市场化配置机制,有助于提高创新资源配置效率,着力实现关键核心技术突破。
创新资源的有效配置也是实现技术需求和创新供给有效对接,推动产业链和创新链深度融合的关键环节。习近平总书记指出:“要围绕产业链部署创新链、围绕创新链布局产业链,推动经济高质量发展迈出更大步伐。”新型举国体制下实现关键核心技术的突破,需要重视核心技术与产业发展的紧密关系,重视市场机制在其中的重要作用,推动研发要素向产业链上具有更高生产率的企业与部门流动。同时,鼓励企业以市场需求为导向,充分利用市场在核心技术突破和产业转型升级中的关键作用,强化关键研发成果的转化应用。
一直以来,政产学研金之间的协同创新,不仅在中微观层面推动了产业升级与企业转型,更在宏观层面被视作充分发挥中国特色社会主义制度“集中力量办大事”的显著优势、形成自主创新体系的着力点。推动建设新型举国体制,要围绕对国家发展和经济安全具有重大战略意义的科技创新领域进行统筹布局,推动行政机制和市场机制深度融合,充分激发和提升政产学研金各类主体的创新活力与协同效率。在新型举国体制下,市场机制赋予协同创新以全新的运作逻辑,必须利用好市场这只“看不见的手”,加快发展政府特设机构主导的协同创新、大型央企和头部民营企业主导的协同创新以及国家级科研机构主导的协同创新等模式,推动关键核心技术研发实现里程碑式跨越。
以有为政府统筹领导为保障
习近平总书记在中央全面深化改革委员会第二十七次会议上强调,健全关键核心技术攻关新型举国体制,要加强党中央集中统一领导,建立权威的决策指挥体系。加快构建新型举国体制,党中央的统一领导是核心生命力,有为政府的统筹领导与有效决策是根本保障。在充分发挥市场机制在资源配置中的决定性作用的同时,仍需有为政府的科学统筹与顶层设计,以形成新型举国体制下科技创新发展的强大助力。
一是统筹资源配置。通过对人才、资金等资源的全局配置,在充分激发市场主体活力的同时,平衡利益分配,不断完善组织管理制度,有力发挥在科技创新领域中“集中力量办大事”的制度优势,着力提升组织动员能力与宏观调控效率。在整体规划部署下,将科技创新战略与研发资源的市场化需求、企业的核心技术攻关方向有机结合,从而更好落实创新驱动发展战略,实现高水平科技自立自强。
二是科学简政放权。全局规划、统一调配不是行政制度的弃“简”从“繁”。新型举国体制下,深化政府部门改革,合理压缩相关行政审批,及时为市场及企业减负。务实有效的简政放权将激发各类创新主体的活力与动力,形成各部门各领域协同的良好局面,凝聚起新型举国体制下关键核心技术攻坚所需的人力、物力、财力等各项资源。
三是重视要点规划。关键核心技术突破要科学谋划。习近平总书记指出:“要加强战略谋划和系统布局,坚持国家战略目标导向,瞄准事关我国产业、经济和国家安全的若干重点领域及重大任务,明确主攻方向和核心技术突破口,重点研发具有先发优势的关键技术和引领未来发展的基础前沿技术。”在具体政策制定时,应当综合考虑科技创新项目的整体发展方向与近期亟须攻克的重点任务,优先聚焦国家当前重要战略需求,精准实施,重点突破。这就要求以新型举国体制为抓手,筛选若干关键核心技术创新对象,对重点项目进行持续跟进,切实提高关键领域自主创新能力,提升国家创新体系整体效能。
(本文系国家社科基金重大项目“新型举国体制下技术突破的市场机制和政策路径研究”(21&ZD122)阶段性成果)