莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
王斑:演员要为角色代言******
【文艺人物志】
光明日报记者 郝泽华
《雷雨》中的周朴园、周萍,《北京人》中的曾文清,《我们的荆轲》中的荆轲……他跑过无数龙套,演绎过大量让观众印象深刻的角色。2007年,他凭借《雷雨》获得中国话剧金狮奖,2013年又凭借《我们的荆轲》获得中国戏剧梅花奖。成绩的背后是他30多年的勤勉与付出。他说:“人们都喜欢‘神来之笔’,其实‘神来之笔’都是从潜移默化的积累中来的。”
王斑 光明图片
天空湛蓝澄澈,气温悄然转冷。北京人民艺术剧院的排练厅里,一桌二椅摆开,两名演员轻装上阵,话剧《香山之夜》正在排练。“我们的事业是正义的,正义的事业,是任何敌人也攻不破的。”北京人民艺术剧院演员王斑正用湘潭话流利地讲着台词。身披灰色外套,手中一杯浓茶,指间一支香烟,省去专业的妆造,走出舞美的修饰,仅朗声谈笑间,王斑饰演的毛泽东便已有了几分伟人的神韵。
王斑正在排演的话剧《香山之夜》,聚焦1949年4月23日人民解放军解放南京这一重大历史时刻,以毛泽东在香山双清别墅的内心活动为主线,将不同时空的人物放在同一戏剧场景里,展开了一场充满艺术想象力的“超时空对话”。王斑收放自如的表演背后,是其作为一名演员对于表演事业的孜孜以求、躬耕不辍。
作为北京人艺第一次出演毛泽东舞台艺术形象的演员,王斑深感肩上的责任与使命:“我到人艺三十多年了,演了那么多角色,都是在为这样的人物做铺垫。”排练厅墙上“戏比天大”四个大字,与王斑遥遥相望。
1971年出生于河南郑州的王斑,16岁踏进中央戏剧学院表演系的大门,成为中戏87级表演班年纪最小的一个。中戏毕业后,王斑进入北京人艺,扎根于人艺剧场,如今已是第31年。《雷雨》中的周朴园、周萍,《北京人》中的曾文清,《我们的荆轲》中的荆轲……在北京人艺的舞台上,王斑跑过数不清的龙套,也演绎过不少让观众印象深刻的角色,收获了许多掌声与赞誉。2007年,王斑凭借《雷雨》中的表现获得中国话剧金狮奖表演奖,2013年,他又凭借《我们的荆轲》获得第26届中国戏剧梅花奖,这也是中国戏剧表演艺术的最高奖。种种成绩的背后,是王斑始终如一的勤勉与努力。
在《香山之夜》中,为了让自己饰演的毛泽东尽可能形神兼备,王斑下了不少苦功夫。“演毛泽东这样的人物需要做很多功课,要了解各大历史事件,以及人物在事件中的状态和心理,还要体会人物的精神境界。”在准备阶段,王斑把《毛泽东选集》摆在床头,每天清晨都念上几段。讲到这里,王斑笑了笑:“人们都喜欢‘神来之笔’,其实‘神来之笔’都是从潜移默化的积累中来的。”为了讲好湘潭话,王斑专门托人用湘潭话将剧本中毛泽东的台词全部录了一遍,自己逐句跟着学。此外,他还几次前往香山双清别墅,徘徊在房屋、小径、草木间,将双清别墅白昼与夜晚的样子一一刻入脑海,不断揣摩毛泽东在此间的心绪与感受。
“我不是特型演员,为了演好这个角色,我需要进行一些外形的改变,尽量靠近56岁的毛泽东。那时他正值盛年,身材比较魁梧。”为此,原本体型偏瘦的王斑开始有计划地增重。但他清楚,仅仅塑造好外形是远远不够的:“演员是一个传递者。演好毛泽东,难的不是外形上的接近,而是如何传递他的思想。”
“演员饰演角色,一定要为角色代言。角色的音容笑貌、行走坐卧,我都要反复揣摩,思考观众能否接受。”在《香山之夜》中,王斑有一段朗诵毛泽东《沁园春·雪》的表演。每每王斑朗诵完毕,观众都会报以热烈掌声。那段朗诵花费了王斑不少心血。最初,王斑打算以洪亮、优美的声音完成朗诵。但某一天,王斑意识到:“这不是香山之夜毛主席的朗诵状态。”面对记者的疑惑,他解释道:“《沁园春·雪》是毛主席写的词,我在舞台上朗诵时是第一人称,于是我使用了一些方言。”后来,王斑又琢磨,这段朗诵不该是一气呵成,而应该在不断思考中、在与现实呼应的过程中进行,后来他想明白了:“毛主席朗诵这首词时,心中装着的江山其实就是人民。”
在诠释角色的过程中,王斑也和伙伴们走过一些弯路。“经典是需要不断打磨的。”他坦言,一开始,两位演员的动作设计都相对繁琐,一段戏里满是手势和动作。但慢慢地,王斑和饰演蒋介石的演员方旭认识到“好钢要用在刀刃上”,化繁为简,只在关键的时候用一些典型动作,反倒产生了画龙点睛的效果。
当《香山之夜》在北京怀柔演出结束时,观众纷纷起立鼓掌。那一刻,聚光灯下的王斑热泪盈眶。他深知掌声背后的复杂性——那一方面来自观众对毛主席的敬仰和爱戴,另一方面也是观众对演员表演的认可。
“其实我很想把这个戏一直演下去,演一辈子,那将是多么光荣的一件事啊。但那是不可能的,我还要去接触其他角色。”王斑坦言,演员总是在各种角色中跳来跳去,这是很幸福的事,但有时也会给演员带来一些负担,因为角色会“附体”在演员身上,比如,饰演毛泽东那段时间,身边的朋友会感叹:“你的眼神好像毛主席啊!”王斑听后很开心,但又有些焦虑,担心自己一直带着毛主席的眼神,就没法演别的角色了。“演员的人生与各种角色交织在一起,我们的生活实际上一直是一个‘提起来’,然后再‘放下’的过程。”
日光西斜,戏已散场。王斑把灰色的外套认真穿好,顺次系上一粒粒扣子,缓步走出排练厅。无形的聚光灯、荣誉与喝彩之外,王斑再一次回归坦诚、真实、谦逊的自我。舞台的大幕一次次拉开又落下,帷幕开合之间,王斑不断体味着作为演员的“进入”与“回归”。
《光明日报》( 2022年12月21日 13版)
(文图:赵筱尘 巫邓炎)