彩多多_彩多多
彩多多2023-01-31 16:05

彩多多

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

学研思行共成长 凝心聚力再出发******

  【深入学习贯彻党的二十大精神·上海财经大学】

学研思行共成长 凝心聚力再出发

——上海财经大学师生深入学习贯彻党的二十大精神

光明日报记者 颜维琦 光明日报通讯员 张勃欣

  “我将继续坚持以团结为魂,自信自强,为推动‘中华民族一家亲、同心共筑中国梦’作出自己的贡献!”前不久,第十七届全国“大学生年度人物”提名候选人、上海财经大学公共经济与管理学院2019级本科生加拉斯·艾德力拜在参加学校的主题学习后分享感受。

  连日来,上海财经大学师生掀起学习宣传贯彻党的二十大精神热潮。上海财经大学党委书记许涛表示,学校在办学治校过程中深入贯彻落实习近平总书记关于教育的重要论述精神,在建设鲜明财经特色世界一流大学的征程中,全面加强党的领导,培养造就拔尖创新人才,服务国家重大战略,努力在构建新发展格局中践行“厚德博学、经济匡时”校训精神,为全面建设社会主义现代化国家和全面推进中华民族伟大复兴作出上财人新的贡献。

学研思行共成长 凝心聚力再出发

上海财经大学校园风景。资料图片

  1.学懂弄通,从身边人身边事做起

  由上海财经大学与中共二大会址纪念馆联合举办的“永远的旗帜——中国共产党党章学习流动教室”展览,正在上海财经大学校史馆举办。展览以中国共产党历部党章形成的时间为顺序,讲述中国共产党党章背后的故事。

  展览中,一批由上海财经大学师生校友捐赠的实物党章展品十分显眼,这是中共七大以来12个版本的党章,捐赠者是近90岁高龄的余兴发教授。

  “青春年少时,我有幸见证了中华人民共和国的成立,梦想成为中国共产党党员,为此不断奋斗,积极争取入党。”作为一名有着66年党龄的老党员,他说,将自己收藏的党章捐给学校,希望让更多的人了解党章的发展历程,了解中国革命建设的历程,更加珍惜今天美好的生活。学校党委理论学习中心组率先参观学习,并召开集中学习会,引导全校党员深化党章学习。

  党的二十大报告明确了以中国式现代化全面推进中华民族伟大复兴的中心任务,特别强调教育、科技、人才对于全面建设社会主义现代化国家的基础性、战略性支撑作用。高校当如何作为?2022年12月17日,上海财经大学主办第一届中国经济思想发展论坛,聚焦“中国经济学构建:历史与未来”主题,邀请经济学领域顶尖的专家学者,从不同维度深入探讨中国自主的经济学知识体系构建,助力新时期中国经济学构建与中国式现代化建设。紧接着,12月23日,学校召开人才工作会议,回顾总结近十年来学校人才工作取得的阶段性成绩,系统部署下一阶段人才工作行动计划,明确提出,将持续深化人才发展体制机制改革,让人才工作成为领航学校改革发展的核心工程。

  记者了解到,上海财经大学紧扣学校事业发展和学科特色,以“学习二十大∙上财在行动”为主题,推出20项重点活动。通过联学联建、座谈交流、参观见学和实践体验等多种方式,推动学习宣传贯彻党的二十大精神走深走实,将党的声音传递到每一位师生。“守正创新·团结奋斗·处级干部学习贯彻党的二十大精神培训班”“基层党建质量提升·基层党支部书记专题学习班”和“纪检干部专题学习班”陆续开班。“书记面对面”后勤员工与青年学生联学活动中,后勤员工分享自己的经历,青年学生关注身边人的故事,交流各自的感受,身边人讲身边事,与身边人一起学,每一位参与者都收获满满。

学研思行共成长 凝心聚力再出发

“千村调查”活动让青年学生扎根中国乡村。资料图片

  2.彰显特色,为更深层次对外开放贡献智慧

  2022年11月12日,上海财经大学与中国(上海)自由贸易试验区临港新片区设立的合作机构上海财经大学临港合作办公室揭牌,通过加快制度创新,助力新片区建设和高水平改革开放。

  党的二十大报告指出,实行更加积极主动的开放战略,构建面向全球的高标准自由贸易区网络,加快推进自由贸易试验区、海南自由贸易港建设,共建“一带一路”成为深受欢迎的国际公共产品和国际合作平台。

  上海财经大学校长刘元春说,临港新片区是我国改革开放的新高地,上海财经大学是具有鲜明财经特色的高校,推动临港新片区对外开放、前沿产业、科技创新、新兴服务业等方面优势与上海财经大学一流学科、学术、教育资源有效结合,在建立以投资贸易自由化为核心的制度体系、建设具有国际市场竞争力的开放型产业体系等方面深入合作,加快形成成熟定型的制度体系和管理体制,使临港新片区更好发挥全国改革开放“试验田”作用。

  2022年12月,滴水湖新兴金融大会召开,上海财经大学担任学术合作伙伴,协助策划和设计本次会议,并合作协办“跨境金融:探索新片区跨境投融资领域更高水平开放”研讨会。以此次会议为契机,临港新片区将搭建“常态化”的交流沟通平台,打响“滴水湖金融湾”品牌。临港新片区管委会将与上海财经大学共建滴水湖高级金融学院。

  近年来,上海财经大学“顶天立地”做科研,致力于解决国家和地方发展的重大问题,以“服务上海行动计划”为依托,在上海自贸试验区建设、面向未来30年的上海、营改增政策研究、深化国资国企改革、上海国际金融中心建设、上海全球科创中心建设、长三角一体化等方面服务上海建设。

  在整合已有金融、经济、国际贸易、全球投资等领域数据库的基础上,针对上海发展改革的总体需求,上海财经大学构建并定期发布“上海市社会经济指数”“自贸区卓越指数”“中国500强企业竞争力指数”等,大力推进专业化数据平台建设,凭借“信息库”优势,充分发挥数据资源“取之于社会、用之于社会”的作用,成为服务上海发展建设的强有力助推剂。“未来,上海财经大学将更加聚焦上海‘五个中心’建设,更加聚焦服务国家战略。”刘元春说。

  3.脚踏实地,把青春写在祖国大地上

  如何有效地将党的二十大精神融入高校思政课教学?上海财经大学马克思主义学院教师范静进行了一次尝试。不久前,她所在的学校马克思主义学院《思想道德修养与法律基础》教研室,在云端举办线上思政“千人云课堂”。主题大课以“在实现中国梦的实践中放飞青春梦想”为主题,邀请上海财经大学第23届研究生支教团的4位同学担任主讲嘉宾,思修教研室全体教师、大一新生共计1000余人参与学习。

  “青年人要怀抱梦想又脚踏实地,敢想敢为又善作善成,有理想、敢担当、能吃苦、肯奋斗,让青春在全面建设社会主义现代化国家的火热实践中绽放绚丽之花。”学校第23届研究生支教团的优秀学子,胸怀报国热情,毅然暂时放下学业,赴西部支教一年。“不久后,也许我也会去参与一次支教,不仅是响应国家号召,更是被学长们情真意切的分享所打动,我想去更广阔的天地磨砺自己。”课后,金融学院学生黄语倢说。

  最近,学校马克思主义学院接连召开思政课教师学习党的二十大精神专题“书记备课会”,研讨将深入贯彻落实习近平总书记关于“大思政课”的重要指示,与深入学习贯彻党的二十大精神有机结合,制定全面推进“大思政课”建设工作方案,为学校践行立德树人使命提供支撑。

  党的二十大报告的学习,要原原本本学,“由词通道”——通过学懂每一个词,来理解全文大旨——是十分有效的阅读方法。为此,学校党委宣传部邀请校内专家,对报告中出现的经济学、管理学术语作出释义,配以讲疏,官方新媒体微形象“上财猫”出镜,词条释义搭配活泼生动的漫画,让术语解释更为直观,同步推出系列新媒体产品,服务于广大党员群众的学习。

  把“厚德博学”与“经济匡时”有机统一起来,把个体的理想融入人类前进的洪流与国家复兴的大业之中,是上财人的追求。自2008年起,上海财经大学已持续15年开展“千村调查”,组织引导青年学子利用暑期走出校门、深入广阔农村,开展社会调查活动,并将所见所闻、所思所想转化成理论性成果。项目每年聚焦一个主题,累计派出超过2万人次学生利用暑期开展社会调查,师生们的调查足迹遍布31个省(区、市)的11000多个村庄。

  边走边思考,在行走中成长,在思考中积淀。由此,一批批青年学子接地气、明国情,受教育、长才干,在农村、农业、农民领域建言献策,为国家乡村振兴战略贡献力量,把青春写在祖国大地上。

  《光明日报》( 2023年01月12日 05版)

中国网客户端

国家重点新闻网站,9语种权威发布

彩多多地图