由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
挖掘内涵,活化校园文化遗产******
【专家观点】
作者:王琦(中央党校〔国家行政学院〕习近平新时代中国特色社会主义思想研究中心研究员)
党的二十大报告指出,加大文物和文化遗产保护力度,加强城乡建设中历史文化保护传承。历史的积淀,使得大量的文化遗产、建筑遗产留存在一些大中小学校园内,形成了一道独特而亮丽的风景线。校园里饱经风霜的一草一木、一砖一瓦,无不诉说着自己所携带的历史、文化、科学等丰富信息,它们镌刻着红色印记,蕴含着人文情怀,展现着跨越时代的建筑风貌,不仅是学校环境育人的素材和思政教育的载体,潜移默化地影响着学生的思想观念和行为方式;更是中华文明的瑰宝和精魂,让全体中华儿女坚定文化自信,增强家国情怀。
清华大学 资料图片
校园历史文化遗产塑造环境优美、底蕴深厚的文化校园,能够以文化人、以美育人
校园环境是看得见、摸得着,最直观、最立体的美的享受,是以美育人的重要组成部分。那些青瓦红墙藏古韵的早期建筑格调高雅、细节精致,和现代建筑、自然景观相互交融,共同组成富有品位、美不胜收的大美校园,浸润师生心田,通过审美的愉悦,触动学生感受自然之美、生活之美。例如,清华大学的荷塘月色、穹顶礼堂等早期建筑,水木明澈,草叶成荫,既有庄重气派,又有玲珑剔透;武汉大学的珞珈山麓、东湖之滨,中西合璧、布局精巧的早期建筑群气势恢宏、浑然一体;中山大学的早期建筑群红砖绿瓦,古朴而悠远,在巨树的掩映下,透露着厚重历史和蓬勃生机。身处优雅静谧、钟灵毓秀的校园,使人内心安宁、心胸宽广、格局开阔,远离浮躁和喧嚣;驻足在底蕴深厚、人杰地灵的校园,让人感受到生机盎然的文化氛围,徜徉在丰盈积极的精神世界中。
校园历史文化遗产展现独一无二的校园精神和校风学风,能够润物无声、提供源源不断的精神力量
优良的学风校风是治学之本、成才之本、立校之本,校园内的历史文化遗产承载着学校的发展史,记录着历届学子们在这里挥洒青春热血、大先生们在这里传道授业解惑、前辈先贤们在这里托举起国家和民族复兴使命的珍贵场景。这些历史具有强大的穿透力、感染力和凝聚力,引导学生树立正确的三观和崇高远大的人生理想,提升师生的社会责任感和民族使命感。比如北京大学的燕南园,是燕京大学时期修建的教职工住宅区,这里先后居住过多位各个领域的璀璨明星和文化巨匠,这些建筑和饱经风霜的古树一道诉说着大先生们在燕南园的焚膏继晷和生活传记。岁月更迭,历久弥新,他们留存下来的绝非单纯的科研成果和经典著述,更是深蕴于日常点点滴滴中的文化意义和人文精神,让勤奋严谨求实创新的北大学风在亭台楼阁、湖光塔影之间生生不息,时刻提醒着青年一代要始终保持一股顽强拼搏、勇于开拓的精气神,在奉献社会的进程中书写无愧于时代的壮丽篇章。
校园历史文化遗产烙印革命壮丽史诗,传承红色基因血脉,能够培根铸魂、红色育人
校园里的革命文物、遗址遗迹深刻反映中国共产党救国、兴国、富国、强国的百年奋斗史,在党的旗帜引领下,学校及其师生与党同心、同向同行,是学校最直接且最能有效利用的爱国主义教育资源。红色文物、遗址记录的红色故事所蕴含的理想信念、精神追求和行为规范,不仅让学生深刻领悟中国共产党和中国人民的奋斗历程,深刻领悟为什么历史和人民选择了中国共产党和社会主义,更加坚定“四个自信”,同时也会潜移默化地影响学生的价值追求和行为选择,让学生树立正确的义利观,提高抗压抗挫折能力。例如,鼓浪屿红色革命旧址“厦门青年战时服务团”坐落在厦门二中校内,厦门二中充分运用红色资源,把革命先辈请进校园在旧址讲述红色故事,借助文化节展开形式多样的活动,师生共同演绎学校的红色历史,组成以学生为主体的鼓浪屿红色文化宣讲队,走进社区为市民讲党史;党的早期北京革命活动旧址长辛店工人夜班通俗学校坐落在北京市长辛店第一小学校内,承载着早期中国工人运动的悲壮历史和勇往直前的二七精神,这里作为红色教育基地对公众开放后,师生们举办专题展,积极参与志愿者宣讲团,不断推动党史学习教育走深走实;1927年,北京潞河中学诞生了通州第一个党支部,潞河中学依托红色资源,建设了校史馆、烈士纪念碑,通过“沉浸式”现场教学等多种方式赓续红色血脉,引导学生“扣好人生第一粒纽扣”。
校园历史文化遗产凝结中华民族传统文化,学校的研究和利用,能够推动中华优秀传统文化创造性转化、创新性发展
有高度的文化自信、文化的繁荣兴盛,才有中华民族的伟大复兴。要深入挖掘文物、遗产所蕴含的文化内涵,提高研究阐释和展示传播水平,让文物“活起来”,让灿若星河的文化遗产“说话”,滋养中华民族延绵不绝、民族精神生生不息。学校特别是高校原本就是学术研究、创新发展的重镇,也是国家文化软实力的鲜活名片,对其如数家珍的历史遗迹、文化遗产进行保护和传承,不仅是责任使然,更有得天独厚的优势。例如,坐落在湖南大学的岳麓书院,是全国修复最好、保存最完整、规模最大的一所古代书院,历经千年,弦歌不绝,讲堂上高悬着的“实事求是”匾额,是1917年湖南公立工业学校搬进岳麓书院办学时确立的校训,取自东汉史学家班固在《汉书》中写下的“修学好古、实事求是”,是对古人求索真知的文化传承。青年毛泽东曾在此生活居住,思索着改造旧中国的方案,使这里成为我们党实事求是思想路线的一个策源地。湖南大学不断推动书院文化资源的“活化”,岳麓书院学规写入学生基本行为规范,以书院为依托进行习礼育人,将国学经典融入大思政课程,打造纪录片和专题片等文化产品,让全社会感受到中国古代书院的文化内涵,推进中华传统文化对外传播。
历史文化遗产是不可再生、不可替代的珍贵资源。校园内的历史文化遗产是学校悠久历史和光荣传统的真实写照,对内激发广大师生的爱国爱校热情;也是中华民族精神血脉和璀璨文明的重要标识,对外展现学校的校园风貌和良好形象。我们要将校园的历史文化遗产保护好、管理好、研究好、利用好、传承好、传播好,使其在以美育人、环境育人、提供公共文化服务、满足人民精神文化生活需求等方面发挥更大的作用。
《光明日报》( 2023年01月10日 14版)
(文图:赵筱尘 巫邓炎)