莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
国家体育总局:举办高危险体育赛事应向有关部门申请******
中新网2月3日电 国家体育总局近日发布《关于做好高危险性体育赛事活动管理工作的通知》指出,只要举办高危险性体育赛事活动,不论是否以营利为目的,都应当依法依规向地方体育行政部门申请许可。
通知全文如下:
一、明确高危险性体育赛事活动管理范围和对象
(一)准确把握高危险性体育赛事活动名称和条件
体育总局等七部门联合发布的《目录》,将潜水赛事活动、航空运动相关赛事活动、登山相关赛事活动、攀岩相关赛事活动、滑雪登山赛事活动、汽车摩托车相关赛事活动等6大类18个小项的赛事活动列入第一批高危险性体育赛事活动,并对纳入《目录》的高危险性体育赛事活动名称以及条件进行了明确规定。对于没有附加条件的,该项目所有体育赛事活动均为高危险性体育赛事活动,必须按照《体育法》规定向县级以上地方人民政府体育行政部门(以下简称地方体育行政部门)提出申请;对于有附加条件的,符合该条件的体育赛事活动属于高危险性体育赛事活动,也必须按照《体育法》规定向地方体育行政部门提出申请,条件之外的体育赛事活动不属于高危险性体育赛事活动,不需要进行行政许可。
由体育行政部门及其事业单位、单项体育协会主办、承办的高危险性体育赛事活动,不属于《目录》范围,主办、承办单位应当按照相关条件和要求从严进行审查,并承担相应责任。
(二)关于高危险性体育赛事活动许可对象
高危险性体育赛事活动的许可对象是指《目录》所列赛事活动的组织者,由组织者提出许可申请。赛事活动组织者有主办方、承办方、协办方的,原则上由赛事活动的主办方提出许可申请,受主办方书面委托,承办方也可以提出许可申请。按照《办法》有关规定,高危险性体育赛赛事活动的组织者为自然人、法人和非法人组织,其中既包括企业,也包括行政部门、事业单位、社会团体、民办非企业单位等。只要举办高危险性体育赛事活动,不论是否以营利为目的,都应当依法依规向地方体育行政部门申请许可。
二、规范高危险性体育赛事活动许可程序
(三)关于出具专业技术人员相应资格或者资质证明
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当配备具有相应资格或者资质的专业技术人员。高危险性体育赛事活动一般具有较强的专业技术性,从提高赛事活动规范性、专业性、安全性角度出发,必须配备相应的专业技术人员。《办法》规定,举办高危险性体育赛事活动应提交专业技术人员的资格或资质证明材料。由于高危险性体育赛事活动行政许可是一项新制度,目前国家对于《目录》中赛事活动涉及的部分专业技术人员尚无相应或健全的职业标准。为此,涉及这些赛事活动的,《举办高危险性体育赛事活动许可条件及程序》(以下简称《许可条件》)明确应以全国性单项体育协会关于专业技术人员的资质规定为标准。有关全国性单项体育协会应当不断完善专业技术人员资质认定工作,加强相关培训,壮大专业技术人员队伍,满足举办高危险性体育赛事活动的需求;应当建立专业技术人员资质公示制度,将符合《许可条件》相关资质要求的专业技术人员向社会公布,便于公众查询,接受社会各界监督。对于在行政许可申请环节尚难提供具体参赛人员和专业技术人员相应资格或资质证明材料的,申请人应当作出参赛人员和专业技术人员符合相应资格或资质要求的承诺,并在赛事活动举办前及时提交相关证明材料。
(四)关于配置符合相关标准和要求的场地、器材和设施
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当配置符合相关标准和要求的场地、器材和设施。《许可条件》明确提出,高危险性体育赛事活动组织者应当按照相关标准和要求配置场地、器材和设施,并形成说明性材料。说明性材料应当对内容的真实性作出承诺,并明确不符合承诺自行承担相应的法律责任。有关全国性单项体育协会应当不断完善高危险性体育赛事活动场地、器材和设施标准和要求。地方体育行政部门应当按照《许可条件》对高危险性体育赛事活动涉及的场地、器材和设施进行核查,必要时可委托第三方机构出具专业性意见。
(五)关于制定通信、安全、交通、卫生健康、食品、应急救援等相关保障措施
《体育法》第一百零六条规定,举办高危险性体育赛事活动,应当制定通信、安全、交通、卫生健康、食品、应急救援等相关保障措施。高危险性体育赛事活动由于海拔、天气、地形等自然环境复杂,对于安全保障条件有较高要求,组织者应当根据赛事活动特点和《许可条件》要求,落实相关保障措施。按照《办法》规定,高危险性体育赛事活动组织者在申请时应提交风险评估报告、风险防范及应急处置预案、安全工作方案、医疗保障及救援方案、赛事活动“熔断”机制、赛事活动组织方案等材料。
(六)关于实地核查工作
《体育法》以及《办法》均明确规定,地方体育行政部门应当自收到举办高危险性体育赛事活动申请之日起三十日内进行实地核查,这是地方体育行政部门实施高危险性体育赛事活动许可的必经程序。地方体育行政部门可以指派两名及以上工作人员进行实地核查,也可以委托检验机构或认证机构进行实地核查,但地方体育行政部门工作人员应当一同前往,委托费用由地方体育行政部门承担。实地核查主要核查申请人提交材料所述内容是否真实,应当按照《许可条件》规定的条件标准逐项审核。
涉及器材、设施等场地布置环节具体事项,可结合赛事活动实际情况,采取较为灵活的核查方式,既要确保相应要求落实到位,又要有利于赛事活动的举办。
三、提升高危险性体育赛事活动管理工作水平
(七)建立高危险性体育赛事活动管理机制
《体育法》明确实施该项行政许可的主体是地方体育行政部门,省级体育行政部门应当抓紧研究制定省、地市、区县分级管理办法,明确地方各级体育行政部门工作内容,规范管理流程,建立配套制度规定,尽快建立健全本辖区内高危险性体育赛事活动行政许可管理机制,明确责任主体。
(八)加强与相关职能部门的沟通合作
高危险性体育赛事活动管理涉及行政许可、行政处罚、行政检查,是一项综合性执法工作。地方体育行政部门应当根据《体育法》规定,会同同级公安、市场监管、应急管理等部门按照各自职责范围加强对高危险性体育赛事活动的监管。对于执法力量不足的,应当积极争取将高危险性体育赛事活动执法工作纳入相对集中行政处罚权综合执法范围,也可以依法委托综合执法机构承担。加强与同级工信、公安、人力资源社会保障、交通运输、卫生健康、应急管理、市场监管等部门的沟通合作,指导高危险性体育赛事活动的组织者做好相关服务保障。
(九)加强高危险性体育赛事活动执法监督管理
《体育法》以及《办法》对高危险性体育赛事活动行政许可工作作出了具体规定,地方体育行政部门应当严格依法依规实施行政许可。如果对符合法定条件的不予许可,对不符合条件的给予许可,负有责任的主管人员和其他直接责任人员应当承担相应的法律责任。这既涉及地方体育行政部门的权利与责任,更涉及自然人、法人和非法人组织合法权益的保障,应依法依规实施许可,避免因许可行为不当而产生行政复议和行政诉讼的法律后果。上级体育行政部门应当加强对下级体育行政部门实施行政许可的监督检查,及时纠正行政许可实施中的不当和违法行为。
(十)认真抓好学习宣传贯彻工作
《体育法》于2023年1月1日起正式施行,新修订的《办法》和新制定的《目录》已经正式发布。体育总局将把贯彻落实《体育法》及其配套规定,作为今后一段时期全国体育系统普法工作的重要内容。地方体育行政部门应当组织专项学习,加深对高危险性体育赛事活动管理工作的认识,强化责任意识,提高管理能力和水平;结合工作实际,积极开展相关培训,确保基层负责行政许可的工作人员明确工作程序和要求。尤其要对高危险性体育赛事活动组织者、参与者进行有针对性的宣传,切实提高相关主体对高危险性体育赛事活动的认识,明晰相关政策,保护自身权益。
加强高危险性体育赛事活动管理是保护人民群众生命健康安全、促进体育赛事活动规范有序发展的重要举措。各地体育行政部门要高度重视,严格按照相关法律法规要求,规范高危险性体育赛事活动各项管理工作,并按照《中华人民共和国行政许可法》相关规定和要求,在机构设立、人员充实、设备配置、经费保障等方面积极向同级人民政府争取支持。
在实施高危险性体育赛事活动行政许可工作中遇有问题,请及时与体育总局联系。