莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
小区业委会“灵魂砍价”:物业费降了并“退还”360万元差额******
小区业委会“灵魂砍价” 物业费降了 并“退还”360万元差额
将原来3.2元/平方米的物业费降至2.81元/平方米 此前多交的约360万元物业费差额将以免除物业费的形式返还
■ 新年前夕,由小区物业发出的一份《住宅物业费价格处理方案》,让成都绿地锦都小区业主兴奋不已。
■ 《方案》中提到,自去年4月小区首届业委会成立后,基于“质价相符”原则,将原来3.2元/平方米的物业费,调整为2.81元/平方米,并对此前总计360万元的物业费差额以免除物业费的形式予以冲销,“一户至少可以7个月不交物业费”。
■ 近日,记者采访了解到,成都绿地锦都小区的业委会成员年龄基本在30至40岁之间,本科以上学历占一半,涵盖教师、律师、财务、建筑等职业。在这样一群年轻且专业的业委会成员带领下,取得了符合住户利益的成果。在全国范围内,不少居住小区成立业委会频频遭遇困难,甚至“流产”,该小区的做法或许能提供一些新想法、新思路。
第一步 群众基础
车位费维权成功
让大家有了信任
2022年4月23日,在成都绿地锦都小区首届业委会成立当天,小区公众号发出一封鸣谢信:“今天是小区筹建业委会的第146天,投票户数完成1231份,投票比高达76.46%,这些成绩离不开为小区辛苦付出的13名筹备组成员,离不开小区71位幕后志愿者的辛勤努力……每一票都凝聚台前幕后众多业主邻居的心血!”
如今,业委会成立不到一年时间,不仅拿回了属于业主的67万元公区收益(小区公共区域带来的利润收益,如电梯广告费、停车费收益等),还将原来3.2元/平方米的物业费降至2.81元/平方米,此前多交的约360万元差额也将以免除物业费的形式返还,“算下来,一户至少可以7个月不交物业费。”业委会委员修孝春说。
他们是如何做到的?1月29日,在该小区业委会办公室,记者见到几位业委会及筹备组成员,听他们讲述这其中的过程。
作为律师,也是小区首届业委会委员之一的刘海光认为,成立业委会是有一定群众基础的。因为早在2017年交房后不久,物业就在车位不具备使用条件以及逾期交付的情况下进行收费,当时几位业主便带头成立“维权小组”,委托他和物业、开发商进行谈判。最终,在大家的共同努力下,每个车位业主获赔5000元。“这件事情增加了业主间的了解与凝聚力。这之后,小区内就涌现出一批年轻、积极的志愿者,大家越来越团结。”
第二步 成立业委会
筹备过程困难重重
大家一起“闯关”
感受到对小区的治理“仅依靠个人力量是不行的”,2021年底,小区开始谋划成立业委会。
成立业委会并不轻松。这其中最为艰难的,是涉及业主个人信息的收集问题。据筹备组成员刘女士介绍,根据规定,在递交联名申请、召开业主大会等多个事项时,均需提交业主的个人身份证复印件、房产证复印件并亲自签字。而小区内的业主来自四面八方,如何让对方把自己的信息交给你,刘女士说,“那时简直是苦口婆心,啥子方法都用尽了。”
据了解,递交联名申请阶段需要提供170余名业主的个人资料,靠着此前车位“维权小组”的几十名志愿者多方奔走,在三天内就“超额”完成了任务。
而在筹备阶段,根据规定,成立业委会要召开业主大会,表决的面积和人数都应当达到小区的“双三分之二”(即专有部分面积占比三分之二以上业主,人数占比三分之二以上业主参与表决)。绿地锦都小区有1776户,那么,至少需要近1200户的表决,“比联名申请时多了近7倍。”且根据当时规定,在递交联名申请后,小区要在90天内召开业主大会,“否则解散”,重头再来。
这90天内,需要确定筹备组成员,对小区的“三个文本”进行修改、公示。时间紧,任务重。除了此前积攒的“群众基础”外,志愿者们和筹备组成员挨个打电话、发微信,并在各单元、各电梯粘贴文本、安装投票箱,挨家挨户上门做工作。为了提高效率,他们在一栋楼选了一个“总管理”,每四层楼选一个“小管理”,层层推进。
不愿参与的,他们就耐心动员数小时;无法到现场的,他们就通过线上投票以及授权等形式投票;甚至还通过业主孩子去说服,“去跟你奶奶说一下,把票投了”。后来他们专门申请了小区的工作微信号进行沟通、传递资料,“公对公”以后,进度提升不少。
最终,结果是满意的,业主大会成立当天不仅超额完成“双三分之二”的任务,还高票通过了表决的三个议题。
第三步 专业且有策略
业委会成员“搭配合理”
不与物业“对立”
曾经有业主反映“直到前物业经理走了,都还一个(问题)没解决”,业委会上岗后火速“开工”,学习法律、物业知识。在监督、协助物业过程中,他们发现“漏洞”,便去多个政府部门咨询,最终成功地将物业费从3.2元/平方米降至2.81元/平方米,还将之前多缴纳的约360万元差额补了回来,成功维护了业主的利益。
筹备组成员刘女士说,此消息一出,小区内沸腾了。相比其他小区成立业委会频频“流产”,他们为什么会一次成功?
业委会委员吴继华认为,11名业委会成员年龄基本在30至40岁之间,本科以上学历占一半,职业有教师、律师、心理咨询师、财务、建筑专业人员等,“专业搭配合理,年轻、有朝气。”在成立过程中,需要涉及的专业问题,他们各自负责一块,为业委会在90天(最新规定为六个月)内成立节省了时间。此外,刘海光认为,街道、社区的支持指导也离不开,“如果没有这些的支持,很难开展工作。”
与一些小区业委会与物业站在对立面不同,刘海光说,他们从成立之初,就是柔中带刚,有策略地和物业坐下来谈。物业也相对配合,没有想方设法地进行阻止。“最后许多问题完全都是通过谈判方式达成了友好协商。”
他们认为,在小区管理中,业委会其实就是一条纽带,虽然业主可以行使权利,但由于不懂法或是个体维权成本较高,业主一般会选择隐忍。若没有业委会去平衡关系,业主的权利有时会得不到保障。
在成都,乃至全国,不少小区成立业委会的过程中,常常因各种原因半路“退堂”,或者达不到预期。而绿地锦都小区业主希望更多的小区能够看到他们的做法,作为借鉴。
在绿地锦都小区,如今有不少业主都称自己有了“当家作主”的感觉。而在即将到来的3月,小区还将召开业主大会,决定67万元公区收益的使用问题。
小区物业:
本来就是希望把小区建设得更好
2日,绿地锦都小区物业的负责人在接受记者采访时表示,本来物业和业主就是朝着把小区建设得越来越好的目标而共同努力。从物业服务来讲,业主就是物业的“衣食父母”,物业尊重、重视业主,处理业主诉求也是应该做的。她在该小区工作四年,对整个小区的业主素质,对业主对物业的包容与理解都给予很高评价。物业也支持小区成立业委会,因此他们都是开诚布公地同业主进行沟通。
而据成都某小区物业负责人胡先生介绍,其实,大多物业公司是希望小区成立业委会的,除了可以分担责任外,也可以成为同业主沟通的桥梁,“避免中间产生误会”,便于小区管理。但也有物业不希望成立业委会,是因为担心业委会成立后,物业服务跟不上而被“炒鱿鱼”,担心利益分配不均,从而产生矛盾。
胡先生认为,在成立业委会时,应注意公平、公正,选择业委会成员也要选择真心实意为小区服务的业主,随时进行监督,公示,因为业委会掌管了小区的各项收益,“难免会有人在利益面前站不稳脚。”
律师说法:
成立业委会应注意程序的合法性
上海市尚法律师事务所房地产部主任律师唐震东接手了许多有关物业方面的案件。他认为,部分小区难以成立业委会的原因主要有:业主不熟悉依法成立业主大会和选举产生业委会的条件和法律流程,缺乏必要数量的(5-11人以上)既热心公益事业,责任心强,公正廉洁,又具有一定组织能力且具备必要工作时间、符合条件的、有公信力的业委会委员候选人。
他建议,大家应学习相关法律流程或委托专业人士进行指导,并取得区、县房地产行政主管部门或者街道办、乡镇人民政府居委会的支持,再由20%(各地标准不一)以上业主联名向区、县房地产行政主管部门或街道办事处、乡镇人民政府提出成立业主大会的书面要求。
同时,在选举过程中,业主要注意程序的合法性,“尤其要确认参与表决票数及其同意票数是否符合《民法典》第二百七十八条的要求。”唐震东还表示,业委会候选人的人数应当大于当选人人数,候选人应当具备业主身份并符合当选条件。
成都商报-红星新闻记者 章玲 摄影报道
(文图:赵筱尘 巫邓炎)