<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    虹科分享|如何在你的環境中檢測和防止加密挖礦?

    虹科網絡安全分享2023-04-25 10:21:09

    加密貨幣價格的爆炸性增長給它們帶來了更多的關注,更多的人希望通過 “挖礦 “來獲得加密貨幣,而不是購買它們。2022年1月,發改委等11部門發文整治虛擬貨幣挖礦:列為淘汰類產業。

    企業環境中加密挖礦的風險

    在你的企業環境中運行的加密挖礦軟件有三個主要風險:

    成本的增加:電力消耗對加密挖礦至關重要。如果有人使用你的系統進行挖礦,他們有可能增加你系統的資源使用量,以提高計算速度,從而消耗更多的電力。

    性能和可用性問題:在增加處理(CPU或GPU)的同時,你的系統有更少的資源分配給其他可能是關鍵業務的進程。挖礦應用程序往往寫得不好,有可能導致系統崩潰,使你的業務服務也隨之中斷。

    使用易受攻擊的工具和應用程序:常見的情況是,許多為進行加密挖礦而編寫的軟件開發得很差,幾乎沒有對安全問題給予關注。這可能導致惡意方利用軟件的漏洞,并通過這些漏洞進入你的內部網絡。

    如何檢測和防止挖礦行為?

    系統性能檢測

    對你的系統進行性能監測有大量的理由,其中之一是檢測資源使用量的異常增加,這可能表明在系統上運行的加密挖礦軟件的跡象。你需要調查這種變化,并核實你的系統上沒有安裝或運行非法軟件。

    請記住,加密挖礦軟件并不總是需要安裝在系統上,它可以作為一個獨立的可執行文件運行。

    DNS監控和保護

    DNS請求僅在挖礦會話開始時執行。挖礦客戶端和服務器之間的通信通常發生在30-100秒之間。根據SANS研究所的說法,首先發生的是一個DNS請求,然后是TCP通信。

    嘗試在DNS層面阻止域名,而不僅僅是通過網絡過濾解決方案。

    用Allegro網絡萬用表分析DNS

    由于互聯網幾乎是所有組織和流程不可或缺的一部分,因此必須確保無故障的工作流程。檢查和控制DNS有助于全面了解“Internet”,以便在緊急情況下快速查找和修復錯誤。Allegro網絡萬用表使檢查DNS協議變得極其簡單。

    例如,可以查看有關響應時間、狀態、請求頻率以及它們被應答(或未被應答)頻率的更多統計信息。不再需要花費很長時間檢查pcap來查找錯誤。使用Allegro DNS模塊,可以減少搜索次數,并可以直接調用不同的DNS統計數據。DNS分析可以實時執行,也可以在選定的時間間隔內執行。

    終端保護

    使用終端保護/反病毒軟件來檢測加密挖礦軟件。防病毒公司在檢測加密挖礦軟件方面正變得越來越好,但加密挖礦者也在不斷改變他們的技術,以避免在端點被檢測到。

    應用限制

    另一個對付加密挖礦的好辦法是限制可以在你的系統上運行的應用程序。你可以使用軟件限制策略,指定哪些應用程序允許在系統上運行。這在一開始可能很難設置,因為你需要知道所有在你的環境中運行的必要軟件。

    廣告攔截

    由于加密劫持腳本經常通過網絡廣告傳遞,安裝廣告攔截器可以成為阻止它們的有效手段。一些廣告攔截器,有一定的能力來檢測加密劫持腳本。

    使用ntopng進行挖礦檢測

    ntopng3.6穩定版引入了一些網絡挖礦黑名單,ntopng將標記在線挖礦網站并產生警報。

    點擊圖片,了解更多ntopng挖礦檢測

    軟件挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著加密貨幣市值的一路飆升,惡意挖礦軟件正在全球肆虐,比員工上班摸魚更可怕的是,來自外部或內部的挖礦軟件正在悄悄消耗著企業的IT資源,侵蝕企業利潤。當不法分子通過 Web 服務器和瀏覽器劫持系統時,就會發生加密劫持(挖礦)。惡意 JavaScript 通常被注入或植入 Web 服務器,當用戶訪問網頁時,瀏覽器就會被感染,將他們的計算機變成礦工。
    最近幾日防病毒巨頭諾頓因在其用戶的設備上自動安裝加密礦工挖掘以太坊而受到批評。 Norton360是全球流行的個人防病毒軟件。然而,最近受到了抨擊,因為它正在用戶的設備上安裝加密貨幣挖掘程序。 據報道,加密貨幣礦工(Norton Crypto)于去年6月被納入諾頓殺毒軟件,以幫助諾頓360用戶從他們的顯卡中賺取額外的收入。該工具稱為Norton Crypto,用于挖掘以太坊。用戶可以保留85%的
    近期,趨勢科技發布的一份報告顯示,傳播挖礦軟件以斂財的黑客現在將目標轉向了云端,云端正成為挖礦黑客之間的“新戰場”。 這份名為《浮動戰場:云端挖礦的版圖一覽》的報告指出,新冠疫情期間,企業投資了大量的云計算,然而新服務的部署也容易造成云端執行個體的大量增加,未修補程序或存在組態錯誤,使得黑客有機可趁。云端的高擴充性非常吸引黑客,尤其是在他們還能黑入多臺像IoT裝置這樣連向云端的機器時。
    Palo Alto Networks威脅情報團隊Unit42的研究人員近日發現,Docker Hub上的多個容器映像文件被挖礦軟件劫持了至少兩年之久,且已被下載了超過2000萬次。 Docker Hub是最大的容器應用程序庫,企業可以通過Docker Hub在內部或與其客戶共享映像文件,開發人員社區則可以在該平臺分發開源項目。
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    因為潛在的利益驅動,當英偉達在安培架構顯卡上提出哈希鎖(LHR)時,我們知道有人破解它只是時間問題。近日,設計QuickMiner軟件和礦機的公司NiceHash宣布英偉達的算法已被破解,被LHR加鎖的GPU現在恢復了100%的以太坊(Ethereum,ETH)挖礦性能。
    隨著安全軟件對勒索軟件加密方法的檢測越來越周密,一些勒索軟件紛紛開始尋求新的“加密方法”。
    根據IBM最新發布的年度X-Force威脅情報指數,近年來,攻擊者大大加快了勒索軟件的部署速度,從2019年每次攻擊的平均60多天減少到2021年的不到四天。X-Force威脅情報指數分析了2022年來自網絡和端點設備、事件響應、漏洞和利用數據庫收集的數十億個數據點。2022年,X-Force還觀察到針對ESXi和Hyper-V等底層基礎設施的更激進的勒索軟件攻擊。
    虹科網絡安全分享
    虹科電子科技有限公司提供虛擬和物理網絡的可視化與安全等軟硬件解決方案,包括網絡流量監控,網絡流量捕獲,網絡流量分析,網絡流量記錄,深度數據包檢測等,并同時提供可靠的安全方案,包括數據安全、終端安全、web安全、以及時間同步安全等解決方案。
      亚洲 欧美 自拍 唯美 另类