<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何防范“挖礦”?

    一顆小胡椒2022-03-29 11:25:38

    什么是虛擬貨幣?

    虛擬貨幣以數字化形式存在于網絡世界中,它不是真正意義上的貨幣,不具有法償性和強制性等貨幣屬性,也不具有與貨幣等同的法律地位,不能且不應作為貨幣在市場上流通使用,投資和交易虛擬貨幣的行為也不受法律保護。

    什么是“挖礦”?

    虛擬貨幣“挖礦”活動,是指通過專用“礦機”計算生產虛擬貨幣的過程。以比特幣為代表的虛擬貨幣,是去中心化的區塊鏈系統,需要網絡節點運行、維護,將每一特定時間的交易信息打包上鏈,從而獲得系統發行的虛擬貨幣作為獎勵。

    運行這些網絡節點的個人或機構被稱為“礦工”,這些計算節點則被稱為“礦機”。“礦工”通過購買專用計算機設備競爭交易信息記錄上鏈的權力,并向整個區塊鏈系統播報,俗稱為“挖礦”。

    “挖礦”的危害

    “挖礦”不僅消耗大量計算資源,使系統、軟件、應用服務運行緩慢,甚至還可能使系統崩潰,造成數據丟失。

    “挖礦”還會造成大量的能源消耗和碳排放,違背新發展理念,不利于國家碳達峰、碳中和目標的實現。

    個人電腦或服務器一旦被“挖礦”程序控制,則會造成數據泄露或感染病毒,容易引發網絡安全問題。

    虛擬貨幣使用匿名進行交易,擾亂正常的金融秩序,往往成為洗錢、非法轉移資產等違法犯罪活動的工具。

    國家相關政策

    2021年9月,國家發改委等十一個部門聯合發布《關于整治虛擬貨幣“挖礦”活動的通知》,要求全面排查虛擬貨幣“挖礦”行為,嚴肅查處整治違規虛擬貨幣“挖礦”活動。

    2021年12月,國家發改委又修改了《產業結構調整指導目錄(2019年本)》,在淘汰類的“落后生產工藝裝備”中增加了“虛擬貨幣‘挖礦’活動”,虛擬貨幣“挖礦”活動也被正式納入淘汰類產業。

    常見“挖礦”方式

    常見“挖礦”方式主要分為基于程序的“挖礦”和基于網站腳本的“挖礦”兩大類。

    基于程序的“挖礦”:“挖礦”者通過上傳“挖礦”木馬程序,通過設置計劃任務或者修改系統文件權限等方式,實現“挖礦”木馬程序的持久化運行。

    基于網站腳本的“挖礦”:通過JavaScript等編寫的“挖礦”腳本在瀏覽器中執行,在網站中嵌入含有“挖礦”代碼的腳本。當瀏覽器訪問帶有“挖礦”腳本的網站時,瀏覽器將解析并執行“挖礦”腳本(如Coinhive、JSEcoin等),在后臺進行“挖礦”。這種方式更為隱蔽,也更難以被發現。

    我被“挖礦”了嗎?

    “挖礦”病毒一般由用戶下載運行不安全的軟件引入,或通過帶有弱口令的主機SSH、FTP、Telnet等遠程登錄服務侵入。

    對于Windows系統,可以使用應用了最新病毒定義的殺毒軟件進行排查;對于Linux/Mac系統,則可以使用GScan工具排查和自行排查。

    使用GScan工具排查

    使用GScan腳本,可以根據checklist自動檢測服務器異常行為,包括病毒、后門、隱藏進程、境外連接、賬號安全和系統權限。(GScan為安全檢測工具,下載后可能被360安全軟件誤報為包含木馬病毒)

    1.行python程序,命令為python GScan.py;

    2.執行完成后,進入log目錄,查看gscan.log可以檢查掃描結果。

    自行排查

    1.排查是否存在CPU或內存使用率異常高的進程,排查啟動項、計劃任務等,使用netstat命令查看是否存在不正常的網絡連接,top命令檢查可疑進程,pkill命令殺死異常進程;

    2.如果進程還存在,說明有定時任務或開機啟動進程,使用/var/spool/cron/root、/etc/crontab和/etc/rc.local檢查;

    3.找到可疑程序的位置將其刪除。如果刪除不掉,可查看隱藏權限,使用lsattr、chattr命令修改程序權限后再將其刪除。

    一旦發現計算機感染病毒,為避免查殺病毒不完全,應直接進行電腦全盤格式化、重裝系統,以防止反復出現“挖礦”而導致問題嚴重性升級。

    怎樣防范“挖礦”

    為進一步降低出現“挖礦”活動的風險,高校們紛紛提供了“挖礦”防范指南,幫助廣大師生做好日常防范。

    “挖礦”防范指南

    操作系統須正版,系統補丁勤更新。

    殺毒軟件不可少,使用設備常掃描。

    安全日志多檢查,異常信息需警惕。

    登錄口令夠復雜,不用賬號及時清。

    軟件應用官方下,來源不明不安裝。

    不明鏈接不點擊,移動存儲不亂接。

    訪問控制需配置,無關端口可關閉。

    設備不用須關機,長時聯網要避免。

    虛擬貨幣挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,由于虛擬貨幣區塊鏈等技術和產品的發展,以及虛擬貨幣價值的持續上漲,原本用于DDoS攻擊或者發垃圾郵件的僵尸網絡又看到了另一種新的變現途徑:虛擬貨幣挖礦”。所以一些被攻陷的主機常常也被植入挖礦木馬,開始偷偷地消耗服務器資源來挖礦,甚至企業的內鬼也會給服務器安裝挖礦木馬,防不勝防。
    義橋鎮綜合執法局一大隊人員按照職責,檢查、登記、拍照、取證。按照有關法律、法規,對12個“挖礦”設施進行了查封,并責令有關人員進行進一步的檢查和處置。有關部門向有關方面通報了宋某的違法事實,當事人已承認其行為,并表示愿意接受有關部門的調查。此案還在繼續調查中。
    9月24日,國家發改委官網發布《國家發展改革委等部門關于整治虛擬貨幣挖礦”活動的通
    隨著虛擬貨幣的興起,與之相關的投機、炒作、詐騙等活動愈演愈烈,一些網民受投資虛擬貨幣可獲高額回報等虛假宣傳迷惑,盲目參與到相關交易活動中,給自身財產帶來較大損失。
    國家網信辦將繼續會同相關部門,加強對虛擬貨幣相關非法金融活動的打擊力度,依法保護人民群眾財產安全。提醒廣大網民樹立正確投資理念,增強風險防范意識,不參與虛擬貨幣交易炒作活動,謹防個人財產受損。
    據外媒10月19日報道,俄羅斯決定推出自己的虛擬貨幣CryptoRuble之后,又出臺政策對虛擬貨幣流通加強監管,禁止虛擬貨幣挖礦行為。 俄羅斯通信部長指出,虛擬貨幣不能作為私人貨幣存在,它將由國家發行、控制,以便能夠在數字經濟中提供數字貨幣流通。據了解,實體盧比和虛擬貨幣CryptoRuble將能相互兌換,如果兌換者無法解釋來源,政府將需征稅13%;如果兩者之間出現價格差,政府將通過征
    為提升社會公眾防范意識和能力,切實保護人民群眾利益,平安人壽推出重點領域非法集資典型案例系列專刊。因參與非法集資受到的損失,由集資參與人自行承擔。案發時,該平臺累計發展會員賬戶6萬余個,層級關系達72層,涉案金額1億余元。聲稱其平臺項目是“全球應用領域的獨角獸”,平臺代幣是“全球最快公鏈”,具有極大成長空間等噱頭均為虛假宣傳。因此,投資和交易虛擬貨幣不受法律保護。
    國家網信辦8月9日發布公告,通報集中整治涉虛擬貨幣炒作亂象工作的進展。對專門為虛擬貨幣營銷鼓吹、發布教程講解跨境炒幣、虛擬貨幣"挖礦"的"幣頭條"等105家網站平臺,國家網信辦會同相關部門依法予以關閉。下一步,國家網信辦將繼續會同相關部門,加強對虛擬貨幣相關非法金融活動的打擊力度,依法保護人民群眾財產安全。
    知帆科技從2017年開始就專注于區塊鏈大數據分析,是最早提供虛擬貨幣追蹤服務的專業公司,見證了中國區塊鏈的發
    近日,中國人民銀行等多部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》。通知明確,虛擬貨幣不具有與法定貨幣等同的法律地位,虛擬貨幣相關業務活動屬于非法金融活動,境外虛擬貨幣交易所通過互聯網向我國境內居民提供服務同樣屬于非法金融活動。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类