网络安全头悬“三座大山”

来源 :电脑报 | 被引量 : 0次 | 上传用户:love56789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网的重大安全威胁,曾经是盗号木马、下载者病毒、钓鱼网站、网购陷阱、 Android恶意软件、金融理财陷阱……在2018年形势又有了新变化,对普通人来说,挖矿木马、网络赌博和勒索病毒是最大的安全威胁,不提防它们很可能就成为黑客的“鱼肉”!
  威胁1:挖矿木马出尽风头
  随着虚拟货币的炒作愈演愈烈,黑客对之的关注也与日俱增,自己花钱去买是不可能,而自己去投入资本购买矿机自建矿场更是不可能的,剩下的就是通过黑客技术控制尽可能多的肉鸡电脑组建僵尸网络进行挖矿,于是挖矿木马从2017年下半年开始异常活跃,进入2018年后更是变本加厉,没有意外的话2018年的毒王非挖矿木马莫属,仅2018年第二季度各式各样的挖矿木马数量就多达数千个,相关的变种更是不可计数。其中,78.08%的挖矿木马是用于挖取比特币,而挖取其他类型虚拟货币的木马占21.92%,主要隐藏在游戏外挂、盗版软件中,通过论坛、下载网站、QQ共享文件夹等渠道传播。
  小贴士:挖矿木马喜欢使用的进程名有conhost、EthDcrMiner64、minerd、xig、ETHSC、xmrig等,如果在進程中看到此类名称,就很可能是中了挖矿木马;另外,挖矿木马喜欢使用的端口是3333端口、7777端口和5555端口,如果发现这些端口出现异常通信那中毒的概率很高。
  如今的挖矿木马呈现两大趋势:一个趋势是公司化,也就是操纵挖矿木马不再只是一个个体,也是有组织的、成规模的,甚至披上了合法公司外衣,例如大连一个高新技术公司操纵了tlMiner挖矿木马,合计挖虚拟货币2000万枚,非法获利1500余万元,该案件是山东警方破获,是国内首例利用挖矿木马组建僵尸网络,非法控制计算机挖矿的案件;另外一个趋势是向Mac平台扩散,大幅提高了针对Mac用户的攻击,例如Monero挖矿木马就是其中的代表,它伪装成Adobe Flash Player进入Mac电脑后,会生成一个名为mshelper的进程消耗大量的CPU算力。
  威胁2:赌博网站泛滥成灾
  2018年有世界杯助兴,也间接带动赌博网站的数量出现了一个高峰,来自360互联网安全中心的数据显示,2018年上半年新增钓鱼网站1622.6万个,同比2017年上半年(201.5万个)上升7倍,平均每天新增9.0万个,而在新增钓鱼网站中,境外赌彩类以82.4%位居首位,看到这些数字是不是超乎想象!赌博钓鱼网站具有如下特征:
  1.具有欺诈性,允许充值不允许提现,少部分允许少量提现,大量提现是不可以的,因此在平台上不管用户的运气如何,最终都是血本无归。
  2.具有诱导性,为了推广赌博钓鱼网站,组织者会雇用美女或者让人伪装成美女进行诱导,鼓动用户尝鲜并加大投入。
  3.具有操控性,在赌博钓鱼网站的后台是可以操纵输赢的,在这种游戏规则下用户是斗不过庄家的,最终的结局只有一个。
  4.有团队化趋势,一个团队往往运作多个赌博钓鱼网站,一般3~9个月就换一个平台继续行骗。
  5.有移动化的趋势,为了避开监管,不法分子开发了大量带有欺骗性质的博彩 APP,这些APP跟赌博钓鱼网站的性质是一样的。
  6.流量劫持、DNS 劫持、QQ 群与微信群传播、线上代理推广等成为赌博钓鱼网站的主要流量来源。
  7.为了逃避打击,不少赌博钓鱼网站将服务器设置到东南亚地区。
  威胁3:勒索病毒攻击精准化
  勒索病毒的风头被挖矿木马抢了!不过病毒数量并没有下降,而是更有针对性了,是的,主要攻击目标从高价值个人转向了企业。例如8月3日晚,全球最大的芯片代工厂台积电三大工厂相继停摆,就是遭勒索病毒攻击导致的。
  勒索病毒的套路如下:黑客利用弱口令漏洞、注入漏洞等入侵企业网站,再通过企业网站进一步渗透进入企业内网,之后将勒索病毒上传到内网的核心业务服务器、备份服务器、数据加密服务器上,病毒成功激活后会加密数据,并导致工业系统失灵。为了恢复生产,不少企业愿意支付赎金,或者去网上寻找解密服务商,这些解密服务商充当了受害企业联系勒索病毒传播者的中介,相对受害企业,更熟悉虚拟数字币的交易,在一番讨价还价之后,代理受害企业买回解密密钥,从而解密数据。
  许多企业在勒索病毒的攻击下毫无还手之力,这是为什么呢?许多企业认为隔离的工业网络更安全,实际上一旦被突破会全部中招;基本不做或者极少做工控信息安全检查、评估,即使检查也流于形式;工业电脑操作系统版本繁多、老旧,补丁不做或者不能修复,系统无用端口随意开放,未部署主机防护措施,基本处于裸奔状态。
其他文献
我们把1、2、3、4……称为“阿拉伯数字”但其实!这些数字并不是阿拉伯人创造的,它们最早是产生于古代的印度。那么问题来了,大家为什么把它们称为“阿拉伯数字”呢?  在公元500年前后,随着经济、文化以及佛教的兴起和发展,印度的数学一直处于领先地位。比如天文学家阿叶彼海特,在简化數字方面就非常著名:他把数字记在一个个格子里,如果第一格里有一个符号,是一个代表1的圆点。那么第二格里的同样圆点就表示十,
期刊
序:我省民族传统音乐文化资源十分丰厚,在全国堪称是一个资源大省,那么我省的传统音乐文化研究在全国民族音乐学研究大视野中,又处于一个什么样的地位呢?达到了什么样的水平呢?希望读者通过张中笑这个“点”,能窥视到我省民族音乐学研究的“面”,从而存全局于胸。若能如此,我愿足矣。    有人说:“张中笑是一个不甘寂寞的人”。这话有褒也有贬,究竟孰是孰非?让我们走近张中笑,走进张中笑的精神世界与他为之奋斗不息
期刊
时值9月开学季,在“购机帮你评”微信公众号后台有非常多关于开学季购机问题的咨询,大家的想法林林总总,究竟什么样的笔记本才适合自己?什么样的笔记本才值得购买呢?今天我们就通过本专题,从笔记本选购思路、机型推荐到验机技巧,尽可能给大家较为全面的指导!  剁手前须知!你拿笔记本来干什么?  对于大多数消费者而言,售价动辄上千元的CHERRY原厂键盘显然不会是太好的选择,休闲的时候打下游戏,大多时候打字办
期刊
你知道远方是天涯  你知道有一个怀抱  会是自己的家  水跳起来  就是浪花  你纵情一跃  惊起的那一声春雷  让所有的爱生根发芽    你知道天涯有个她  你知道有一双眼睛  能将自己溶化  話说出来  才是表达  你迎风而舞  身后的那一道彩虹  是阳光下最美丽的花    亲爱的  我们去黄果树吧  大瀑布前,对你说一句话  亲爱的  我们去黄果树吧  大瀑布前,你就是一朵花
期刊
自从微软发布了 Win10 系统以后,它的更新节奏非常快。除了正式版本的更新以外,微软还会经常推送公开的测试版本。但是由于这些版本处于测试阶段,因此存在不少的问题,而且有的版本即使是下载完成以后,也无法正常进行安装操作,这样反而会使正常运行的系统遭到破坏。今天就为大家介绍几种关闭Win10自动更新的方法。  用组策略关闭自动更新  以前用户要想禁止系统的自动更新设置,只需要停止系统中的Window
期刊
编者按:贵州音乐人在漫长的探索、创作、研究过程中,凭着他们对音乐艺术的执着与热爱,用他们的汗水和睿智,铸就了贵州音乐今天的辉煌。为记录下他们探索贵州音乐的足迹,为让他们对贵州音乐事业锲而不舍的敬业精神薪火相传,本章节将陆续登载老一辈德高望重的贵州音乐人,以之继承并激励后来者。    2011年6日11日,走进贵州省音乐家协会名誉主席冀洲的家,看到好长时间不见的贵州音乐界的老领导,谈起贵州音乐,他依
期刊
贸易战以来,各种半导体产品涨价的声音此起彼伏。其中喊得最卖力的莫过于一些大量囤货的“精明商家”。每当汇率发生变动,他们都会第一时间通过各种“马甲”出现在各大论坛贴吧上大声疾呼:XXX又要涨价了!其丰富的情感和坚定的语气,真的很值得一些总是用替身的艺人学习。  但是,最近散片CPU的价格是真的涨价了——可搭配魔改h110主板的“一代神U”i3 8100瞬间涨到了820元左右;六核的i5 8400更是
期刊
编者按:此文于2010年12月应邀参加“中国少数民族音乐学会第十二届年会”,并在大会上宣读。本刊发表时有删减。  在我国越来越多的民间文化入选“世界非物质文化遗产名录”,全社会大力提倡保护和弘扬各民族优秀传统文化的时代背景下,民间文化的传承之路成为一个不可或缺的关键,靠其自生自灭显然是不行的。贵州省榕江县率先把民间音乐引入中小学课堂,开创了民间文化传承之新路,并由此引发了全国性的“民族文化进课堂”
期刊
寅虎辞旧岁 卯兔迎春早  爷爷奶奶忙的乐呀乐逍遥  张罗团圆饭 收拾又打扫  全家老少带着微笑全都来报道    寅虎辞旧岁 卯兔迎春早  奶奶的身体是越来越好  清晨跑一跑 傍晚扭扭腰  修起那长城嘴里还唱着小调    爆竹声声响 一年又来到  爷爷的手儿是越来越巧  做几盏风筝 献几笔墨宝  下盘象棋都说他的棋艺高  卯兔迎春早 给您拜大年    寅虎辞旧岁 卯兔迎春早  妈妈的厨艺是越来越高 
期刊
提到巴赫,人们会不由自主的把他与同年出生的亨德尔相提并论,“巴赫的人缘比亨德尔的差远了”。这里这么说并不是要诋毁他,我们不妨先来看看来自他周围人的态度。  巴赫是个极认真的路德教派成员,但他曾任职的莱比锡教堂的负责人及那里的教友对他根本谈不上尊敬,甚至可以说是怨声连连。诚如大家所知道的,18世纪路德派的礼拜中,歌唱圣咏前有一段圣咏前奏曲,巴赫的圣咏前奏曲作品数量多达150首左右,这些作品远远超出了
期刊