近日,工信部官網(wǎng)發(fā)布《2018年第二季度網(wǎng)絡(luò)安全威脅態(tài)勢分析與工作綜述》,指出非法“挖礦”嚴重威脅互聯(lián)網(wǎng)網(wǎng)絡(luò)安全,工信部將組織各相關(guān)單位開展木馬僵尸、病毒、移動惡意程序等相關(guān)惡意程序的專項治理工作。
文件顯示,目前,網(wǎng)絡(luò)安全威脅態(tài)勢呈現(xiàn)以下特點:一方面,部分互聯(lián)網(wǎng)用戶郵箱疑似被控,嚴重危害用戶個人信息安全。另一方面,工業(yè)互聯(lián)網(wǎng)平臺和智能設(shè)備成為網(wǎng)絡(luò)威脅的重要目標(biāo)。此外,多家互聯(lián)網(wǎng)企業(yè)和網(wǎng)絡(luò)安全企業(yè)分析認為,非法“挖礦”已成為嚴重的網(wǎng)絡(luò)安全問題。其中,騰訊云監(jiān)測發(fā)現(xiàn),隨著“云挖礦”的興起,云主機成為挖取門羅幣、以利幣等數(shù)字貨幣的主要利用對象,而盜用云主機計算資源進行“挖礦”的情況也顯著增多;知道創(chuàng)宇安全團隊監(jiān)測發(fā)現(xiàn),“爭奪礦機”已成為僵尸網(wǎng)絡(luò)擴展的重要目的之一。
挖礦年年有,但今年以來,PC端挖礦木馬以前所未有的速度增長,僅上半年爆出的挖礦木馬事件就比2017年整年爆出的都要多。知道創(chuàng)宇聯(lián)合騰訊安全發(fā)布的《2018上半年區(qū)塊鏈安全報告》指出,與以往挖礦木馬相比,2018上半年挖礦木馬出現(xiàn)一些新的傳播特征:
首先輔助外掛是挖礦木馬最喜愛的藏身軟件之一。由于游戲用戶對電腦性能要求較高,不法分子瞄準(zhǔn)游戲玩家電腦,相當(dāng)于找到了性能絕佳的挖礦機器。
其次挖礦木馬的傳播渠道不限于通過偽裝成電腦軟件下載,還普遍采用了網(wǎng)頁掛馬這種最高效率的傳播方式。
值得注意的是,隨著各種數(shù)字加密貨幣的挖礦難度越來越大,通過普通用戶的個人電腦難以實現(xiàn)利益最大化。而實施短時間內(nèi)的大范圍挖礦,除了網(wǎng)頁掛馬,最普遍的作法就是控制肉雞電腦組建僵尸網(wǎng)絡(luò)挖礦。服務(wù)器性能強、24小時在線的特征,吸引更多不法礦工將攻擊目標(biāo)轉(zhuǎn)向企業(yè)、政府機構(gòu)、事業(yè)單位的服務(wù)器實現(xiàn)云上挖礦。
通過對歷史捕獲挖礦案例的分析,云上挖礦通常是一種批量入侵方式,而由于其批量入侵的特性,所以利用的也只能是通用安全問題,比如系統(tǒng)漏洞、服務(wù)漏洞,而最常見的是永恒之藍、Redis未授權(quán)訪問問題、Apache Struts 2漏洞導(dǎo)致企業(yè)Web服務(wù)器被批量入侵。
由于殺毒軟件的存在,許多挖礦木馬文件一落地到用戶電腦就可能被攔截,不利于擴大挖礦規(guī)模,更多攻擊者傾向?qū)嵤┚W(wǎng)頁挖礦:通過入侵存在安全漏洞的網(wǎng)站,在網(wǎng)頁中植入挖礦代碼。訪客電腦只要瀏覽器訪問到這個網(wǎng)頁,就會淪為礦工。
對于普通網(wǎng)民而言,為防止電腦中毒成為被人控制的“礦工”,應(yīng)該謹慎使用游戲外掛、破解軟件、視頻網(wǎng)站客戶端破解工具,這些軟件被人為植入惡意程序的概率較大,應(yīng)該安裝正規(guī)殺毒軟件并及時更新升級,當(dāng)電腦卡頓、溫度過熱時及時殺毒檢查,防止電腦被非法控制,造成不必要的損失。
對于企業(yè)網(wǎng)站、服務(wù)器資源的管理者,應(yīng)部署企業(yè)級網(wǎng)絡(luò)安全防護系統(tǒng),防止企業(yè)服務(wù)器被入侵安裝挖礦病毒。知道創(chuàng)宇云防御平臺旗下創(chuàng)宇盾專注于為互聯(lián)網(wǎng)企業(yè)、政府機構(gòu)、軍工單位等網(wǎng)站系統(tǒng)提供攻擊入侵防御,提供防掛馬、網(wǎng)頁防篡改、防拖庫竊密等服務(wù),幫助建立全方位安全防御體系。企業(yè)網(wǎng)站為防止被黑,還應(yīng)及時修補服務(wù)器操作系統(tǒng)、應(yīng)用系統(tǒng)的安全漏洞,避免企業(yè)服務(wù)器淪為黑客挖礦的工具,同時也避免因服務(wù)器被入侵而導(dǎo)致企業(yè)網(wǎng)站的訪客電腦淪為“礦工”。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!