<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    虛擬貨幣網絡犯罪愈演愈烈 安全防護更要“多管齊下”

    一顆小胡椒2022-04-04 04:21:59

    近幾年,虛擬貨幣的幣值持續處于寬幅震蕩之中,但網絡不法分子對于虛擬貨幣的熱情卻幾乎一直處于攀升狀態。有報告顯示,在2021年底,網絡犯罪分子擁有超過110億美元與非法活動有關的虛擬貨幣,比2020年底的30億美元有了飛速的增長。其中有相當一部分來源于虛擬貨幣的盜竊、劫持行為以及挖礦病毒的肆虐。亞信安全建議,未來圍繞虛擬貨幣的網絡犯罪行為或將愈演愈烈,企業需要強化面向虛擬貨幣的網絡安全防護,并提升對于挖礦病毒、以虛擬貨幣為贖金的勒索軟件的防護。

    網絡不法分子對于虛擬貨幣熱情的背后

    虛擬貨幣自誕生以來,就成為了地下灰色市場最為青睞的交易品之一,與其它交易品相比,虛擬貨幣具備匿名性、持久性、稀缺性、可分割性等特點,使其備受網絡不法分子青睞,特別是隨著這幾年主流虛擬貨幣的幣值整體處于上漲趨勢,進一步刺激了網絡不法分子對于虛擬貨幣的熱情。隨之而來的是以獲取虛擬貨幣為目標的網絡犯罪活動的急劇增長,此類網絡犯罪活動主要可以分為以下幾種:

    首先是以直接獲取虛擬貨幣為目標的挖礦軟件

    《亞信安全挖礦病毒專題報告》指出,2021全年,亞信安全共攔截挖礦病毒516,443次。通過整體梳理年度典型挖礦病毒及事件,總結其攻擊特點及目的發現,有些挖礦病毒為獲得利益最大化,攻擊企業云服務器;有些挖礦病毒則與僵尸網絡合作,快速搶占市場;另外還有些挖礦病毒則在自身技術上有所突破,利用多種漏洞攻擊方法,不僅如此,挖礦病毒也在走創新路線,偽造CPU使用率,利用Linux內核Rootkit進行隱秘挖礦等。

    其次是以虛擬貨幣為贖金的勒索軟件

    由于虛擬貨幣匿名的特性,其受到了勒索軟件攻擊者的普遍歡迎。網絡不法分子常常會在鎖住用戶的文件或系統之后,要求支付一定的加密貨幣作為贖金。而安全研究也顯示,在很多時候,盡管受害者已經支付贖金,但是依然無法將系統與文件解鎖。

    最后是以竊取他人加密貨幣資產為目標的惡意攻擊

    在此類攻擊中,網絡不法分子往往會通過虛擬貨幣交易平臺安全系統中的漏洞,或是點對點的方式竊取虛擬貨幣。研究報告顯示,網絡不法分子已經從非法地址獲得了10%到25%的虛擬貨幣資金,總計持有超過250億美元的虛擬貨幣代幣。

    對于國內用戶來說,由于國家近年來嚴厲打擊虛擬貨幣相關非法金融活動和違法犯罪活動,虛擬貨幣的交易渠道大減,虛擬貨幣的持有量也持續下降,因此不法分子更傾向于通過挖礦病毒的形式來獲取虛擬貨幣,這也成為了企業、消費者所面臨的共同威脅。《亞信安全挖礦病毒專題報告》顯示,近年來挖礦病毒的數量處于持續增長之中,不僅老病毒出現頻繁更新,而且還出現了多個新型挖礦病毒,例如通過無文件挖礦實現雙平臺感染的病毒,借助僵尸網絡發動DDoS攻擊的挖礦病毒等。

    防范面向虛擬貨幣的網絡犯罪行為多管齊下是關鍵

    即使是從未參加虛擬貨幣相關活動的企業,也可能在此類攻擊中因為非法挖礦帶來的負載增長、電費飆升、業務可用性風險而出現巨大的損失。因此,防范面向虛擬貨幣的網絡犯罪行為,將成為企業持續面臨的重要課題。

    亞信安全建議,要防范此類攻擊,需要建立多道防線:

    第一道防線是“人”:一方面企業需要強化安全教育與培訓,完善安全策略,提高員工對于網絡各種風險因素的警惕性,避免病毒通過郵件、網頁、社交軟件等渠道進入企業。

    第二道防線是運維:企業需要隨時關注自己各項網絡資產的運行情況,包括云上業務,及時發現諸如能源消耗增長、GPU占用率快速提升等異常情況。此外,企業還可以通過訪問控制、權限分配等策略,限制外部對于關鍵業務數據的訪問,并通過補丁管理、安全準入等機制,盡可能降低漏洞攻擊風險。

    第三道防線是網絡安全:也就是網絡安全防護系統,通過威脅準備、發現、分析、遏制、消除、恢復、優化等步驟,及時發現網絡中的惡意攻擊跡象。亞信安全大終端一體化安全解決方案,將安全防護、終端管理、運維管理、文檔管理“化零為整”,可以有效攔截挖礦病毒、勒索軟件、APT攻擊、木馬攻擊等威脅。

    虛擬貨幣挖礦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近年來,由于虛擬貨幣區塊鏈等技術和產品的發展,以及虛擬貨幣價值的持續上漲,原本用于DDoS攻擊或者發垃圾郵件的僵尸網絡又看到了另一種新的變現途徑:虛擬貨幣挖礦”。所以一些被攻陷的主機常常也被植入挖礦木馬,開始偷偷地消耗服務器資源來挖礦,甚至企業的內鬼也會給服務器安裝挖礦木馬,防不勝防。
    義橋鎮綜合執法局一大隊人員按照職責,檢查、登記、拍照、取證。按照有關法律、法規,對12個“挖礦”設施進行了查封,并責令有關人員進行進一步的檢查和處置。有關部門向有關方面通報了宋某的違法事實,當事人已承認其行為,并表示愿意接受有關部門的調查。此案還在繼續調查中。
    9月24日,國家發改委官網發布《國家發展改革委等部門關于整治虛擬貨幣挖礦”活動的通
    隨著虛擬貨幣的興起,與之相關的投機、炒作、詐騙等活動愈演愈烈,一些網民受投資虛擬貨幣可獲高額回報等虛假宣傳迷惑,盲目參與到相關交易活動中,給自身財產帶來較大損失。
    國家網信辦將繼續會同相關部門,加強對虛擬貨幣相關非法金融活動的打擊力度,依法保護人民群眾財產安全。提醒廣大網民樹立正確投資理念,增強風險防范意識,不參與虛擬貨幣交易炒作活動,謹防個人財產受損。
    據外媒10月19日報道,俄羅斯決定推出自己的虛擬貨幣CryptoRuble之后,又出臺政策對虛擬貨幣流通加強監管,禁止虛擬貨幣挖礦行為。 俄羅斯通信部長指出,虛擬貨幣不能作為私人貨幣存在,它將由國家發行、控制,以便能夠在數字經濟中提供數字貨幣流通。據了解,實體盧比和虛擬貨幣CryptoRuble將能相互兌換,如果兌換者無法解釋來源,政府將需征稅13%;如果兩者之間出現價格差,政府將通過征
    為提升社會公眾防范意識和能力,切實保護人民群眾利益,平安人壽推出重點領域非法集資典型案例系列專刊。因參與非法集資受到的損失,由集資參與人自行承擔。案發時,該平臺累計發展會員賬戶6萬余個,層級關系達72層,涉案金額1億余元。聲稱其平臺項目是“全球應用領域的獨角獸”,平臺代幣是“全球最快公鏈”,具有極大成長空間等噱頭均為虛假宣傳。因此,投資和交易虛擬貨幣不受法律保護。
    國家網信辦8月9日發布公告,通報集中整治涉虛擬貨幣炒作亂象工作的進展。對專門為虛擬貨幣營銷鼓吹、發布教程講解跨境炒幣、虛擬貨幣"挖礦"的"幣頭條"等105家網站平臺,國家網信辦會同相關部門依法予以關閉。下一步,國家網信辦將繼續會同相關部門,加強對虛擬貨幣相關非法金融活動的打擊力度,依法保護人民群眾財產安全。
    知帆科技從2017年開始就專注于區塊鏈大數據分析,是最早提供虛擬貨幣追蹤服務的專業公司,見證了中國區塊鏈的發
    近日,中國人民銀行等多部門發布《關于進一步防范和處置虛擬貨幣交易炒作風險的通知》。通知明確,虛擬貨幣不具有與法定貨幣等同的法律地位,虛擬貨幣相關業務活動屬于非法金融活動,境外虛擬貨幣交易所通過互聯網向我國境內居民提供服務同樣屬于非法金融活動。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类