莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
诺氟沙星冲上热搜,药监局:未成年人禁用******
近日,一张“关于XBB.1.5毒株在美国登顶,大家要囤点蒙脱石散、整肠生、诺氟沙星”的截图在网络流传,不少药物一度脱销,“未成年人禁止服用诺氟沙星”一度冲上热搜。
诺氟沙星是什么药?为什么未成年人禁止服用?家有孩子到底需要准备什么?
此前,国家药监局官网建议每个家庭都应该专门为孩子准备一个家庭药箱,尽量精简,只准备一些常用药,并且相对安全的药物。身边很多人在感冒发烧时都会自行使用抗菌药物,但发热不等于感染,更不等于细菌感染。
其实发烧只是一个症状,并不是造成疾病的原因,发烧是机体免疫机制的一部分,找到发热的原因至关重要。发热的原因很多,除了感染性外,还有结缔组织性疾病、肿瘤性、药物热。即使感染性,还包括病毒、细菌、真菌等不同病原。一般感冒多由病毒引起,药物治疗以对症治疗、缓解感冒症状为主。抗菌药物只对细菌有杀灭或抑制作用,没有细菌感染时,用抗菌药物是没效果的。感冒一开始就服用抗菌药物,不但对治疗无益,还会引起药物不良反应和细菌耐药性的产生。只有感冒后出现咳嗽频繁,伴黄稠粘痰、发热、咽疼等继发细菌感染的症状时,应到医院检查,医生会根据病情选用相应的抗菌药物进行治疗。
而且,抗菌药物的种类有很多,每一种类都有自己的特点,应该按照不同的人群、疾病、病原来适当地选用。孩子生病后,家长不能擅自使用药物,应由医生决定是否使用抗菌药物。使用抗菌药物时,尽量用窄谱抗生素而不用广谱抗生素,尽量不要联合使用。
诺氟沙星,广谱抗生素的一种,人们服用后可阻碍人体消化道内致病菌DNA旋转酶的作用,阻碍细菌DNA的复制,从而对细菌产生抑制作用。常用于细菌引起的腹泻,如肠炎、痢疾类病症,对病毒引起的腹泻是无效的。因为在急性腹泻中,多因病毒感染所导致,所以在出现腹泻症状时,一定要查明病因再服用相应的药物,切勿乱服此药。需要注意的是,诺氟沙星可阻碍骨骼的成长与发育,所以未满18岁的未成年人禁止服用诺氟沙星。
国家药监局教你备好儿童用药箱
2019年10月,国家药品监督管理局在官网发布信息,指导公众如何在家准备儿童药箱。
国家药监局建议,每个家庭都应该专门为孩子准备一个家庭药箱,尽量精简,只准备一些常用并且相对安全的药物。具体包括:
解热镇痛药
对乙酰氨基酚:常规剂量短时间服用,不良反应少;如果大剂量长期使用,有可能发生肝毒性。最小适用年龄为3个月,1岁以下幼儿用药时应遵医嘱。间隔4~6小时重复使用,每日不超过4次。
布洛芬:不良反应少,治疗儿童高热有效、持续时间长。最小适用年龄为6个月,6个月以下用药时应遵医嘱。间隔6小时重复使用,每日不超过4次。
止泻药和胃肠道调理药
蒙脱石散:“物理”止泻,可以在肠道内形成一层保护膜,可有效止泻,但使用过量会引起便秘。
口服补液盐:可用于因腹泻引起的电解质紊乱和脱水症状。
益生菌:对调理肠道菌群紊乱可以起到双向调节,不仅可以治疗腹泻,还可以缓解便秘。常用的有双歧杆菌三联活菌、枯草杆菌二联活菌、地衣芽孢杆菌活菌、布拉氏酵母菌散等,可根据孩子的情况选择合适的种类。
泻药
开塞露:主要成分为甘油,是孩子便秘时临时救急的好帮手。
乳果糖:温和的泻剂,不良反应少,但长期或大量使用,可能导致腹泻。孩子便秘一般是暂时性的,可以通过饮食进行调节,西梅汁、苹果汁、梨汁等食物中含有缓解便秘的成分,可有效改善便秘。
外用药
炉甘石洗剂:涂于瘙痒部位,可有效缓解皮肤瘙痒症状。
创可贴、碘伏:孩子有皮肤外伤时,可以用碘伏进行消毒处理;可常备防水、杀菌等种类的创可贴,根据伤口情况选择合适的创可贴使用。
其他
此外,药箱中还应该常备医用纱布、医用胶带、医用棉签、量杯和滴管、体温计等。
国家药监局同时提醒,孩子并不是缩小版的成人,因为他们的肝、肾等重要脏器功能还在发育中,并没有完全发育成熟,所以,在用药时不能将成人药“小儿减半”服用。
成年人服药后,很多药物成分不易通过血脑屏障伤害到大脑,而孩子的血脑屏障功能还没发育完全,某些药物成分会经过血脑屏障对孩子的大脑造成伤害。因此,一定要让孩子吃儿童剂型的药物,不要随便将成人药减量给孩子吃。
儿童对药物的耐受性和反应性与成人不同,成人可以用的药,对儿童可能是禁用或慎用。
喹诺酮类抗菌药、诺氟沙星等沙星类药物,可能会抑制软骨发育,18岁以下未成年人禁用。
氨基糖苷类抗生素,如庆大霉素、链霉素等,有肾脏毒性和耳毒性,儿童不宜使用。
皮质激素类药物,长期使用可能造成儿童生长迟缓,影响身高,儿童不宜使用。
(文图:赵筱尘 巫邓炎)