<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    《挖礦病毒專題報告》發布 全景呈現“挖礦病毒”治理路徑

    VSole2022-03-23 16:59:46

    近日,亞信安全正式發布了《挖礦病毒專題報告》(以下簡稱《報告》)。《報告》以2021年亞信安全威脅情報與服務運營部門所監測、分析和處置的挖礦病毒事件為基礎,對各類挖礦病毒和攻擊進行分析梳理與情況總結,并且深度探究未來可能會演化的方向,以此幫助更多用戶,以更安全、更高效、更全面的行動做出安全規劃,為挖礦病毒治理提供了參考路徑。

    2021年挖礦病毒大事件全面回顧

    2021全年,亞信安全共攔截挖礦病毒516,443次。《報告》基于此整體梳理了年度典型挖礦病毒及事件,經總結其攻擊特點及目的發現,有些挖礦病毒為獲得利益最大化,攻擊企業云服務器;有些挖礦病毒則與僵尸網絡合作,快速搶占市場;另外還有些挖礦病毒則在自身技術上有所突破,利用多種漏洞攻擊方法。不僅如此,挖礦病毒也在走創新路線,例如偽造CPU使用率,利用Linux內核Rootkit進行隱秘挖礦等。

    虛擬貨幣價格上漲將挖礦行為推向高點

    2021年,在新冠疫情的影響下,經濟由實向虛的轉向速度加快,自帶“避險”光環的虛擬貨幣在過去的一年中經歷了數次大幅增長,其中我們熟知的比特幣(BTC)上漲了90%以上,以太坊(ETH)則飆升了540%以上。由于虛擬貨幣的暴漲,受利益驅使,黑客也瞄準了虛擬貨幣市場,其利用挖礦腳本來實現流量變現,使得挖礦病毒成為不法分子利用最為頻繁的攻擊方式之一。

    圖 2019年初以來的比特幣走勢圖

    挖礦病毒泛濫影響“雙碳”目標達成  全面整治初見成效

    挖礦病毒不僅給用戶帶來經濟損失,還會帶來巨大能源消耗。根據行業研究報告,2021年,我國比特幣挖礦年耗電量大約是79.1太瓦時,占全國總耗電量0.95%,其產生的碳排放約0.348億公噸。若沒有政策干預,預計在2024年,我國比特幣挖礦年能耗預計將達到峰值296.59太瓦時,產生1.305億公噸碳排放,約占我國發電的碳排放量的5.41%。

    為推動節能減排,在2060年實現碳達峰、碳中和目標,2021年9月,國家發改委等10部門聯合發布通知,要求全面整治虛擬貨幣"挖礦"活動。通過亞信安全從自2016到2021年的數據追蹤發現,2021年國內挖礦病毒數量呈現下降的趨勢,證明我國2021年全面整治虛擬貨幣"挖礦"行動有了初步成效。

    全面剖析挖礦攻擊殺傷鏈  XDR可建立有效攔截點

    為助力國家對虛擬貨幣非法“挖礦”活動進行清理整治,亞信安全從本年度挖礦事件入手,通過分析大量的挖礦病毒樣本,總結出挖礦病毒殺傷鏈及技術新趨勢,并給出挖礦病毒安全防范建議。

    圖 挖礦病毒殺傷鏈和亞信安全設立的14個關鍵監測點

    挖礦病毒攻擊殺傷鏈包括偵察跟蹤、武器構建、橫向滲透、荷載投遞、安裝植入、遠程控制和執行挖礦七個步驟。攻擊者首先搜尋目標的弱點,然后使用漏洞和后門制作可以發送的武器載體,將武器包投遞到目標機器,然后在受害者的系統上運行利用代碼,并在目標位置安裝惡意軟件,為攻擊者建立可遠程控制目標系統的路徑,最后釋放挖礦程序,執行挖礦,攻擊者遠程完成其預期目標。

    針對上述攻擊殺傷鏈,亞信安全設立了14個關鍵監測點,通過信桅深度威脅發現設備(TDA)、信艙云主機安全(DeepSecurity)、信端病毒防護(O?ceScan)、信端終端檢測與響應系統(EDR)、 網絡檢測與響應(TDA+Spiderflow)、信舷防毒墻(AISEdge)、調查分析威脅狩獵服務等,多維度發現、檢測、響應、查殺、恢復和預防挖礦病毒。

    報告還包含以下內容的詳細分析和建議:

    • 漏洞武器和爆破工具是挖礦團伙最擅長使用的入侵武器,而且他們使用新漏洞武器的速度越來越快,這就對防御和安全響應能力提出了更高的要求。
    • 因門羅幣的匿名性極好,因此受到挖礦團伙青睞,門羅幣已經成為挖礦病毒首選貨幣,“無文件”、“隱寫術" 等高級逃逸技術盛行,安全對抗持續升級。
    • 近年來國內云產業基礎設施建設快速發展,政府和企業積極上云,擁有龐大數量工業級硬件的企業云和數據中心將成為挖礦病毒重點攻擊目標。
    • 挖礦病毒持續挖掘利益最大化"礦機",通過引入僵尸網絡模塊并與僵尸網絡合作,依靠僵尸網絡龐大的感染基數迅速擴張,占領市場,同時提高知名度。

    挖礦病毒已經獲得全面進化,很難通過單一安全產品實現有效的防護,需要結合病毒特性,進行有針對性的多重檢測防護。

    數字貨幣挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,由于虛擬貨幣區塊鏈等技術和產品的發展,以及虛擬貨幣價值的持續上漲,原本用于DDoS攻擊或者發垃圾郵件的僵尸網絡又看到了另一種新的變現途徑:虛擬貨幣挖礦”。所以一些被攻陷的主機常常也被植入挖礦木馬,開始偷偷地消耗服務器資源來挖礦,甚至企業的內鬼也會給服務器安裝挖礦木馬,防不勝防。
    加密貨幣的價格波動極大。2021年5月,比特幣的價格在24小時內暴跌了30%。網絡攻擊者在不斷尋求各種方式來獲利,其中加密貨幣挖礦就成為攻擊者感染目標機器,用來進行加密貨幣挖礦獲利的方式。 所以,加密貨幣的波動是否會影響全球加密貨幣礦工的數量呢?理論上講,加密貨幣的價值越高,攻擊者更可能去挖礦
    Morphus Labs安全研究人員雷納托?馬里尼奧2018年1月7日發布報告揭露一系列針對PeopleSoft和WebLogic服務器的挖礦活動,多名攻擊者利用Oracle修復的WebLogic WLS組件漏洞(CVE-2017-10271)執行批量數字貨幣挖礦活動。
    又一天,又一個針對 Linux 系統的惡意軟件威脅!NoaBot和Mirai之間的一個顯著區別是,僵尸網絡不是針對DDoS攻擊,而是針對連接SSH連接的弱密碼來安裝加密貨幣挖掘軟件。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    職場安全防護指南,建議收藏!
    烏克蘭特勤局表示已確定五名Gamaredon黑客組織核心成員。
    俄羅斯被多國借SWIFT進行了金融制裁,國際金融環境再次發生改變,如何破局:CBDC,淺談區塊鏈技術滿足CBDC業務需求的研究。
    9月24日,國家發改委官網發布《國家發展改革委等部門關于整治虛擬貨幣挖礦”活動的通
    義橋鎮綜合執法局一大隊人員按照職責,檢查、登記、拍照、取證。按照有關法律、法規,對12個“挖礦”設施進行了查封,并責令有關人員進行進一步的檢查和處置。有關部門向有關方面通報了宋某的違法事實,當事人已承認其行為,并表示愿意接受有關部門的調查。此案還在繼續調查中。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类