极速快3_-(中国)搜狗百科
极速快32023-07-10

极速快3

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

秉持生态文明理念 促进人与自然和谐共生******

  秉持生态文明理念 促进人与自然和谐共生(坚持和完善人民代表大会制度)

  朱鹮野外种群从1981年的7只增加到6000余只,藏羚羊野外种群从7万只增加到约30万只,在野外一度消失的野马、麋鹿重新建立起野外种群……这些野生动物种群的恢复,离不开这些年来野生动物保护相关法律法规的保驾护航。

  2022年12月30日,十三届全国人大常委会第三十八次会议表决通过了修订后的野生动物保护法,将于2023年5月1日起施行。

  “此次野生动物保护法修改,为了加强对重要生态系统保护和修复,坚持保护优先、规范利用、严格监管的原则,积极回应社会关切。”全国人大常委会法工委经济法室主任岳仲明表示,新修订的野生动物保护法进一步完善野生动物保护和管理制度,加大对违法行为的处罚力度,做好与生物安全法、动物防疫法、畜牧法等相关法律的衔接,秉持生态文明理念,推动绿色发展,促进人与自然和谐共生。

  科学立法、民主立法

  与新形势下野生动物保护实际需要相适应

  “2021年云南大象北上及返回之旅,让世界看到了我国保护野生动物的成果。”岳仲明介绍,现行野生动物保护法于1988年制定,2004年、2009年和2018年三次修正,2016年进行了修订,“现行野生动物保护法在加强野生动物及其栖息地保护和拯救繁育工作,维护生物多样性、推进生态文明建设等方面发挥了重要作用。”

  2020年5月至7月,全国人大常委会组织开展了《关于全面禁止非法野生动物交易、革除滥食野生动物陋习、切实保障人民群众生命健康安全的决定》和野生动物保护法执法检查。此次执法检查的一项重要任务是评估野生动物保护法,广泛收集各方面对法律修改的意见建议,为修改完善野生动物保护法提供依据。

  “检查中多地反映,现行野生动物保护法以及配套的行政法规、地方性法规与新形势下野生动物保护的实际需要不相适应。”执法检查报告显示,存在野生动物保护法与相关法律衔接不够等问题,表明相关法律制度亟待修改完善。

  对此,野生动物保护法在修订过程中广泛征求和充分听取各方面意见,最大限度吸纳民意、汇聚民智,科学决策。

  2020年10月,十三届全国人大常委会第二十二次会议对野生动物保护法修订草案进行了初次审议。会后,全国人大常委会法工委将修订草案印发各省(区、市)人大和中央有关部门、全国人大代表、研究机构、基层立法联系点等征求意见,并在中国人大网全文公布修订草案,征求社会公众意见。

  2022年8月,野生动物保护法修订草案二次审议稿提交十三届全国人大常委会第三十六次会议审议。“会后公开征求意见期间,共收到3806位社会公众提出的12057条意见,另收到来信11封。”全国人大常委会法工委发言人臧铁伟介绍,社会公众主要就规范野生动物人工繁育、展演、放生等提出了意见建议,相关意见建议在草案三次审议稿中作了体现。

  修法完成后,推动新修订的野生动物保护法实施已提上日程。岳仲明表示,国务院有关部门和地方要加快制定、完善相关配套规定,健全联合执法工作协调机制,严格执法,加强行政执法与刑事司法衔接,依法打击违法犯罪行为,实现生态环境保护和经济高质量发展双赢。

  回应社会关切

  加强外来物种防控、细化野生动物种群调控措施

  近年来,诸如外来物种入侵、野生动物损害人身财产安全问题等新闻不时见诸媒体,引起社会关注。野生动物保护法在修订中对这些社会热点问题也予以了积极回应。

  “新修订的野生动物保护法明确规定,从境外引进的野生动物物种不得违法放生、丢弃,确需将其放生至野外环境的,应当遵守有关法律法规的规定。”岳仲明介绍,发现来自境外的野生动物对生态系统造成危害的,县级以上人民政府野生动物保护等有关部门应当采取相应的安全控制措施。

  北京林业大学经济管理学院教授谢屹表示,外来物种危害是全方位的,不仅导致本地物种灭绝、生态系统结构和功能改变、退化以至生态系统服务功能丧失,更严重危害到生态安全和生物安全,“应当选择适合放生地野外生存的当地物种,才能够实现因‘放’而‘生’。”

  此次修法中,还增加了“国务院野生动物保护主管部门应当会同国务院有关部门加强对放生野生动物活动的规范、引导”等内容。“一些社会公众放生的出发点是好的,但放生必须尊重自然规律,做到合法有序。”武汉大学环境法研究所所长秦天宝表示,随意放生野生动物,造成他人人身、财产损害或者危害生态系统的,需要依法承担法律责任。

  此次修订中,对野生动物种群调控措施的细化也成为一大看点。

  近年来,随着我国生态环境持续改善,一些地方野猪等野生动物泛滥成灾,危害群众人身财产安全和农牧生产。“野生动物肇事的问题根源在于野生动物活动区域与当地群众生产生活区域的空间重叠。”谢屹表示,得益于我国多年持续重视野生动物保护工作,野生动物种群数量持续增长,但作为关键栖息地的自然保护地因为面积既定和生态承载力有限,导致了此类问题呈现加剧态势。

  此次修法对野生动物种群调控措施予以细化,其中规定县级以上人民政府野生动物保护主管部门根据野生动物及其栖息地调查、监测和评估情况,对种群数量明显超过环境容量的物种,可以采取迁地保护、猎捕等种群调控措施,保障人身财产安全、生态安全和农业生产。

  “根据新修订的野生动物保护法,在野生动物危及人身安全的紧急情况下,采取措施造成野生动物损害的,依法不承担法律责任。”秦天宝表示,修订后的野生动物保护法,还将中央财政对致害防控的补助范围由国家重点保护野生动物扩大到其他致害严重的陆生野生动物,“因此诸如野猪等野生动物也被纳入其中。”

  凝聚各方合力

  为野生动物保护公益诉讼提供直接法律依据

  做好野生动物保护法实施工作需要社会各方面共同努力。近年来,随着公益诉讼制度在凝聚生态环境保护合力方面作用愈发凸显,此次修法新增的公益诉讼相关条款,对满足实践发展需要和破解制度发展瓶颈是关键一步。

  “此前,依据环境保护法等法律法规,野生动物保护实际上已经‘隐含’在了公益诉讼适用的范围之内。”秦天宝表示,此次对野生动物保护法的修改,则明确为检察机关等开展野生动物保护公益诉讼提供了直接法律依据,这同时也有利于调动相关社会组织开展野生动物保护公益诉讼的积极性。

  唐家河国家级自然保护区(以下简称唐家河保护区)是大熊猫的重要栖息地,属2019年1月挂牌成立的大熊猫国家公园岷山片区。2015年以来,四川省青川县某肉羊养殖场以及村民韩某某等长期在唐家河保护区内违法放牧,破坏了大熊猫及其伞护的野生动植物的生态环境,尽管唐家河保护区管理处针对上述违法行为多次向有关主管部门书面报告,但问题未能得到解决。

  2020年5月,青川县检察院主动走访县内自然保护区时发现该案件线索,以行政公益诉讼立案,督促行政主管部门依法履职。同时,检察机关兼顾自然保护区生态环境保护和养殖户合法权益,推动党委政府召开专题会议研究部署养殖户退出自然保护区补偿问题,引导自然保护区原住居民利用现有资源发展乡村振兴产业中的重点项目、有偿参与国家公园管理。

  “本案是中国大熊猫栖息地保护检察公益诉讼第一案,彰显检察公益诉讼制度在推进国家公园建设中的积极作用。”最高人民检察院公益诉讼检察厅厅长胡卫列介绍,自2020年以来,全国检察机关共立案办理生物多样性保护公益诉讼案件2万余件,既涉及国家保护的陆生、水生野生动植物,也涉及动物栖息地、自然保护区,以及对外来入侵物种的防治和本地重要生物种群的保护等。

  “如今公益诉讼条款写入野生动物保护法,将有助于进一步加强检察机关与林业和草原、农业农村、生态环境等部门在野生动物保护方面的协作配合,形成公益保护合力。”胡卫列表示,下一步,检察机关将深入调研野生动物保护领域公益诉讼案件办理情况、制定相关办案指引,指导各级检察机关规范办理此类公益诉讼案件。

  版式设计:蔡华伟

  本报记者 张 璁

中国网客户端

国家重点新闻网站,9语种权威发布

极速快3地图

官方科普攻略科普推荐玩家必看科普给大家盘点一下我来科普一下分享一下科普一下官方推荐让我来给大家科普