由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
东西问·读懂中国式现代化|田飞龙:中国式现代化为何是在历史接力与体系竞争中前行?******
中新社北京12月11日电 题:中国式现代化为何是在历史接力与体系竞争中前行?
作者 田飞龙 北京航空航天大学法学院副教授,北京党内法规研究会常务理事
编者按:
现代化,一场跨越数百年、关涉五大洲的全球社会大转型,贯穿经济、科技、政治、文化等各个领域,给世界带来巨变。中国,无疑也是这历史进程中的一部分。
经过百年奋斗,中国的现代化蔚然成潮。中共二十大报告正式提出“中国式现代化”,为何是现代化模式的创新?其本质要求究竟为何?为何能打破“历史终结论”?“东西问”特稿专栏藉此推出“读懂中国式现代化”专题策划(二),将围绕“中国式现代化的世界意义”进行解读。
中共二十大报告提出“以中国式现代化全面推进中华民族伟大复兴”,这一判断具有重要的价值奠基与制度实践指南意义。“中国式现代化”成为二十大的“思想名片”和“制度名片”,成为中国发展经验与智慧的总括性框架。
11月中美元首在印尼巴厘岛举行会见,中方清晰阐明对民族复兴与全球治理的系统主张和方案,世界各国对中国式现代化与全球可持续发展的深度关联抱有积极理解和期待。中国式现代化不仅是民族复兴的基础,更是全球经济复苏与全人类和平发展的生机。
现代化是一种世界历史命运,也是人类文明的必然进程,但各国各民族如何完成现代化?如何在价值和制度的双重层面实现民族性与现代性的本国均衡解?如何在西方先发的现代化模式及其霸权话语下实现自主发展道路的探索与定型?这是对非西方文明、民族与国家的规范性乃至生存性挑战。“中国式现代化”就是中国应对上述挑战的基本回答,也是人类现代化探索进程的新篇章。
东方与西方:中国式现代化的历史
现代化(Modernization)本身是一个西方概念,是西方现代性(Modernity)在观念和制度上自我成熟与扩展的历史过程。现代化以现代性为价值基础和制度导向。现代性本身具有清晰的历史属性和批判意识:其一,现代性相对于古典性(Classicality)而言,是对西方古代文明及其价值与制度体系的批判性重构,是以个人理性为内核的文明形态塑造;其二,现代性在本质上是对诸神的放逐与对“全人”的理性界定和升华,人权与民主成为现代性的政治本体要素;其三,现代性在西方首先成熟和体系化,并通过殖民主义和霸权主义方式实现了全球化,造成“西方文明中心论”和“文化等级制”;其四,西方现代性与现代化过程在其内部范畴具有理性批判精神和多元性(如欧陆现代化、英美现代化等),但对非西方文明及其国家民族则具有文化压制性和模式强制性(西方在其内部是“复数”,但在其外部却是“单数”),这是西方霸权及其双重标准的历史与精神来源。
中国文明与政治体系自成一体,在漫长的古代史进程中不仅完成了自身的思想与制度成熟,而且以天下体系的方式塑造出对周边族群和不同文化的“协和万邦”体系,持续进行着文化输出、交流、互鉴,提供力所能及的和平与安全。但从1840年鸦片战争以来,中国的大一统国家秩序与天下体系的协和秩序遭到已基本完成工业革命和现代民主制度建构的西方列强的殖民侵略与压迫,从而开启了中国近现代史的双重进程:一方面是模仿西方的现代化进程;另一方面是在文化与制度上艰难探索自主现代化道路的进程。随着救亡图存成为民族的集体生存意识,现代化已是唯一的救国救民之道。但中国现代化的道路到底如何走、现代化命运到底会如何?这些问题的答案并非不证自明。
从中国现代化百余年的历程来看,思想与制度路线的竞争和探索一直在进行。就现代化的理解和实践而言,中国现代化精英展开了前后相继的道路探索,大体包括:其一,以洋务运动为代表的物质(器物)现代化,其指导思想为“中学为体,西学为用”,理论检讨的范围仅限于中国的物质技术落后,但洋务运动遭到了甲午战败的挫折;其二,以戊戌变法为代表的制度现代化,其指导思想为康梁维新派的变法改制论,理论检讨范围限于制度层面,主张以君主立宪制实现现代化突破,但变法失败,革命继起;其三,以新文化运动为代表的文化现代化,有鉴于物质、制度层面现代化探索的挫折,中国的现代化精英寻求向中国文明更深处批判与革命,其指导思想是新青年文化革命理论,实践遗产是五四运动,提出了中国现代化的民主命题和科学命题。
由此可见,中国现代化精英对现代化道路的探索确实呈现了一个由表及里、由浅入深、不断试错、逐步进化的过程,从而在现代化思想启蒙、社会运动与制度创新层面为革命性的变革准备了基本条件。
中国式现代化显然离不开中国文明的自有基础,更离不开中国近现代过程的接力探索,上述从物质到制度再到文化层面的现代化思想与实践运动,是一个前后相续、接力超越的历史综合过程,最终汇聚为中国共产党领导的中国式现代化的历史基础和实践来源。《中华人民共和国宪法》序言,就是对中国式现代化之历史背景、探索过程及价值与制度成效的权威而科学的总结。
处境与竞争:中国式现代化的自觉
作为对人类文明新形态的接力探索,中国式现代化也是自我完善与惠及人类的历史过程。现代化存在“西方中心论”迷思,其精神根源在于:其一,从历史发生学上,西方现代化是人类现代化第一个成体系的思想与制度成果,是第一个被实证且行之有效的完整体系,由此带来西方的自信与非西方的自卑,这种结合偶然但持久,现代化是去魅化,但西方现代化成为非西方的新魅惑来源;其二,从文化领导权与霸权利益上,西方通过将自身现代化加以普适化而持续收取非西方的经济红利和文化红利,非西方的市场、制度与文化被西方强制性格式化与重新编码,非西方文明及其政治存在逐步成为一种丧失主体性与平等竞争资格的依附性存在。
非西方之自主现代化内含的主权意识、民族文明意识和全球竞争意识,本来是西方现代化的起源密码,却在西方现代化霸权转化过程中成为非西方民族的探索禁忌。西方式现代化具有内在无法克服的精神自负与霸权基因,从而决定了中国式现代化未来进程的基本处境。其一,西方式现代化的精神条件是一神论和“西方中心论”,原则上不允许出现非西方的体系性挑战者,美国将中国定义为唯一的体系挑战者和主要对手,这是西方式现代化逻辑的必然结果;其二,西方式现代化从16世纪以来累积五百年而成的全球霸权体系及其利益网络,是西方文明及列强群体竭力守护的遗产,影响着整个西方世界与全球秩序,故西方霸权的保卫战在精神动员与协调行动上虽有分歧,但共同利益更为凸显;其三,殖民主义与后殖民主义对非西方世界的复杂渗透、支配及其思想与制度改造,其深刻程度出乎预料,要对西方式现代化进行基本价值和制度上的制衡与竞争,其理论难度和实践难度需要充分评估与周全应对。
中国与世界:中国式现代化的新意
中国式现代化是一个具有历史综合性的理论命题,也是与民族复兴相伴而行的实践命题,更是民族性与现代性在中国文化和政治场景下的全新均衡解。中国式现代化致力于民族复兴与人类和平发展相互结合的文明新形态的结构性和体系性探索,也是中国走向世界舞台中央的基本姿态。
从中国式现代化的制度图景和要素来看,有着自身文明根基、实践理性和全球治理的系统方案:其一,国情和文化要素,包括人口规模巨大、人与自然和谐共生等,凸显对大一统智慧的传承和责任,以及对人与自然关系的东方文化理解与守护;其二,社会主义要素,包括坚持中国共产党的领导和中国特色社会主义、共同富裕、丰富人民精神世界、高质量发展与全过程人民民主,其精神性、公平性、发展性与民主性的整合及结构化,是社会主义优越性的实践验证和体系化落实;其三,全球治理要素,包括人类命运共同体和人类文明新形态,更是对天下主义当代性、和平发展核心价值观的知行合一,是中国智慧与中国方案的理性参与和贡献。
总之,中国式现代化是立足自身文明和民族性而面向世界、面向未来的思想和制度体系,绝非复古主义、民族主义或霸权主义,而是民族复兴与人类文明新形态的规范性创新和实践性呈现。中国式现代化的未来进程,必然继续在历史接力和体系竞争中前行。(完)
受访者简介:
田飞龙,北京航空航天大学高研院/法学院副教授,一国两制法律研究中心执行主任,硕士生导师,北京大学法学博士,北京党内法规研究会常务理事。曾赴瑞士弗里堡大学联邦制研究所短期访学(2009.8-2009.9)及担任香港大学法律学院Leslie Wright Fellow(2014-2015)。主要研究方向为宪法与政治理论、比较法与全球治理、港澳基本法、涉外法治。兼任全国港澳研究会理事、海峡两岸关系法学研究会理事等。译有《联邦制导论》《美国革命的宪法观》等12部译著。著有《现代中国的法治之路》《香港政改观察》《政治宪法的中国之道》《香港新秩序》等8部专著。
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() ![]() 三分快三地图 |