由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
东西问 | 易华:“西风东渐”,人类东西方交流如何走出“青铜之路”?******
中新社北京1月5日电 题:“西风东渐”,人类东西方交流如何走出“青铜之路”?
——专访中国社会科学院民族学与人类学研究所研究员易华
中新社记者 孙自法
两千多年前张骞出使西域,开辟了影响深远的丝绸之路;丝绸之路开通之前,东西方交流交往有没有一条通道?会是什么样的通道?
中国社会科学院民族学与人类学研究所研究员易华认为,丝绸之路开通之前东西方就存在一条广泛交流的青铜之路,是青铜之路诱发了丝绸之路。青铜之路如何诱发丝绸之路并推动东西方文化交流的?易华研究员近日在北京接受中新社“东西问”独家专访,对此进行分析解读。
现将访谈实录摘要如下:
中新社记者:青铜之路是如何形成的?青铜之路和丝绸之路相比较,两者各有什么特点?相互间是何关系?
易华:考古研究表明,欧亚大陆公元前三千纪开始进入青铜时代,起源于环黑海地区的青铜技术随着人群迁徙向周边传播扩散,并且同羊与羊毛、牛与牛耕、马与马车等技术传播密切相关,最终形成一条联结东西方交流交往的路径,我们称之为“青铜之路”。
青铜之路将欧洲和东亚纳入上古世界体系,丝绸之路又加强了东亚与中亚、南亚、西亚、欧洲的联系。大体来说,丝绸之路主要是一条由东向西的技术与文化传播之路,是“东风西渐”;青铜之路则主要是“西风东渐”,是一条由西向东的技术与文化传播之路。青铜冶铸技术,对东方来说是“引进吸收再创新”,并在商周时期发展形成青铜礼器制作巅峰。
在中国国家博物馆展出的商周后母戊鼎。商后母戊鼎是已知中国古代最重的青铜器,是商周青铜文化的代表之作。侯宇摄两者先后相继而方向相反,正是青铜之路诱发了丝绸之路,然后丝绸之路取代青铜之路。青铜之路证明中国吸收了诸多先进要素,丝绸之路表明中国对人类作出独特贡献。只有将丝绸之路与青铜之路相结合,才能全面系统地理解欧亚大陆文化交流与互动历程及其文明形成过程。
中新社记者:您刚才提到青铜之路将欧洲和东亚纳入上古世界体系,这是一个怎样的世界体系?古代中国在该体系中占据什么地位?
易华:考古和历史研究表明,人类社会经历过三个或三类相似又互异的世界体系,分别称之为现代世界体系(约公元1500年至今)、中古世界体系(约公元初年—公元1500年)和上古世界体系(约公元前3000年—公元初年)。
英国考古人类学家安德鲁·谢拉特(Andrew Sherratt)提出青铜时代世界体系概念,认为史前中国是一个相对独立自主的文化体系,是欧亚大陆世界体系中半分离组成部分。最新研究表明夏商周三代中国已经进入到青铜时代世界体系:夏代东亚处于当时世界体系的边缘,但到了商周时期,中国就已发展成为东亚文化中心。安阳殷墟是青铜时代世界性都市,可与同时代西亚赫梯王国首都哈图沙和北非埃及新王国首都底比斯媲美。古巴比伦、古埃及、古印度和古中国四大文明古国,实质上就是青铜时代世界体系四大中心。
河南安阳殷墟出土的商代最常见的冷兵器铜戈。王中举 摄青铜是公认文明标志之一,青铜冶炼制造技术大同小异,青铜工艺或青铜器却百花齐放因时因地各具特色。中国历史上,青铜也是继彩陶、玉器之后第三波艺术浪潮。其中青铜工具、兵器、车马具和装饰品与中亚、西亚一脉相承,体现青铜时代世界体系的共同性;而青铜礼器则大都模仿陶器如鼎、鬲、甗、豆、尊、盉、壶、盘又有所创新,继承了东亚独特礼乐传统。先秦时青铜礼乐器空前繁荣,青铜铃、铎、铙、钟、镈、钲、鼓、錞于齐全。曾侯乙编钟就是空前绝后的代表。如果说环黑海地区是青铜艺术初澜,传入西亚、北非是第二波,普及中亚、东亚就是第三波高潮。商周时期青铜艺术波澜壮阔,表明东亚已经是青铜时代世界体系中心地区。
中新社记者:青铜时代世界体系中,东西方文明如何通过青铜之路交流互鉴?东方的玉崇拜和西方的金崇拜之间有何互动影响?
易华:东亚新石器时代可以称之为玉器时代,中国玉器已有近万年历史,红山和凌家滩、良渚文化堪称中国玉文化高峰,玉文化是中国文化独特底色。而在西方,西亚及附近地区金崇拜亦源远流长,青铜时代以黄金为标志的青铜游牧文化广泛传播;金不仅是西方文化象征,亦变成了欧亚文明共性。通过青铜之路,本土起源玉石文化与外来金属文化融合形成中华文化“玉魂金魄”双螺旋特征,谱写出一曲辉煌灿烂的“金玉交响曲”。
在中国国家博物馆展出的良渚文化的玉琮。田雨昊 摄随着青铜时代到来,黄金开始出现于中国,其后发展传承至汉唐盛世时,金玉已结下不解之缘,汉语中有很多包含金玉的词语,如金声玉振、金缕玉衣、金玉满堂、金口玉牙、金风玉露、金枝玉叶、金科玉律、金玉良缘……这种影响一直持续至今并且还将持续下去,2008年北京奥运会、2022年北京冬奥会上,奥运奖牌“金镶玉”设计就是典型东西文化融合延续。
某展览展出的2008年北京奥运会“金镶玉”奖牌。田雨昊 摄中新社记者:您对齐家文化研究颇为深入,请问齐家文化在东西方文化交流的青铜之路上有何重要意义?产生的影响有哪些?
易华:从冶金考古、植物考古、动物考古、卜骨决策、陶器、玉器和墓葬等方面对齐家文化与二里头文化进行系统比较,可知两者时空接近性质又大同小异,因此可以得出这样的推论:如果二里头文化是晚期夏文化,齐家文化就是早期夏文化;如果二里头文化是商文化,齐家文化就是夏文化。
从地理视角看,齐家文化分布于东西交流要冲,正是三大高原结合部或过渡地带,有山有水有草地宜农宜牧;生态多样性为孕育或接受文化多样性提供了条件。同时,齐家文化也位居东亚季风尾闾地带,夏季降雨与融雪重叠容易造成洪水,而神话传说中大禹治水积石山、合黎山、鸟鼠山、渭水、黑水或弱水等均位于齐家文化分布区。
齐家文化玉器璧琮组合源自新石器时代,刀戈组合和圭璋组合始于青铜时代。玉刀和玉璋主要流行于夏代,是夏代文化标志,亦是齐家文化特色。自三代到秦汉,主要礼器形制正是基于齐家文化玉器造型。三代青铜戈矛刀斧镞来自大西北,齐家文化在青铜之路上承担着连接东西的重任。此外,齐家文化时代洞室墓、男女合葬和火葬开始流行,墓葬形式明显多样化:既继承了东亚新石器时代的墓葬传统,又引进了中亚甚至西亚和东欧的墓葬形式,集欧亚墓葬文化之大成。
总体而言,齐家文化年代上与夏代纪年相当,既是中国国内东西部民族与文化交流的结果,也是东亚传统文化与中亚西来文化相结合的产物。青铜之路和丝绸之路都穿过齐家文化分布区,见证着东西文化在这里交流融合发展。因此,齐家文化是上古世界体系重要组成部分,不仅标志着东亚进入青铜时代,也奠定了华夏复合文明基调。
中新社记者:从青铜之路到丝绸之路,古代东西文化交流连绵不绝,对中华文明形成发展、中华民族性格塑造有哪些深远影响?
易华:中国有个成语叫“化干戈为玉帛”,也与青铜之路东西文化交融有关。以“玉帛”为特色的定居农业礼乐文化起源于东亚,以“干戈”为象征的青铜游牧文化来自中亚,两者代表着“祀与戎”有机结合形成中华文明。
夏朝建立之前,东亚大地以定居农业为经济基础,玉帛古国林立,包括辽宁牛河梁、安徽凌家滩、浙江良渚、湖北石家河、陕西芦山峁、山西陶寺遗址等,都是玉帛古国遗存。其中,石峁遗址表明,随着青铜之路东西文化交流深入推进,中华文明在新石器时代定居农业经济文化基础上吸收青铜游牧经济文化形成复合文明,古代中国从玉帛古国进入干戈王国,“金戈铁马”的青铜游牧文化直接参与建构华夏文明,并推动中华民族形成“玉帛”“干戈”双重性格。
“玉帛”是礼乐文明,象征软实力;“干戈”是王国文明,标志硬实力;化干戈为玉帛,则是软硬结合彰显中华文明的特色巧实力。中华文明是刚柔相济的复合文明,具有顽强生命力。在夏商周三代,中国西北是开放前沿,是东西方文化交流和南北文化融合的核心区,进而发展成为欧亚大陆心脏地带和古代世界历史地理枢纽。
从青铜之路到丝绸之路,再到今天的“一带一路”建设,中华文明传承发展一直延续着伟大的开放包容性,秉持“他山之石可以攻玉”的理念,不断吸收、融合优秀外来文化而充实、丰富中华民族自身文化,促进“美美与共、世界大同”,于世界体系中推动构建人类命运共同体。(完)
受访者简介:
易华,中国社会科学院民族学与人类学研究所研究员,长期从事游牧与农耕民族关系史研究,致力东西交流与华夏文明形成研究,试图阐明青铜时代世界体系与中国之诞生,发表《青铜之路:上古西东文化交流概说》《从万里长城到避暑山庄——中央王朝与游牧民族关系模式的转换》《青铜时代世界体系中的中国》等论文,代表作《夷夏先后说》(专著)化解了中国文明本土起源说与外来传播说的矛盾,《齐家华夏说》(专著)探索了华夏文明形成过程。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |