比特币暴跌,黑客“挖矿”还能(néng)一夜暴富?能(néng)!為(wèi)什么呢(ne)?空手套白狼,躺赚!快来看《亚小(xiǎo)信敲黑板》,一起聊聊挖矿与病毒的那点事~
挖矿病毒可(kě)以说是安(ān)全圈的“老熟人”了,各类安(ān)全事件一直不乏它们活跃的身影。亚信安(ān)全发布的《2020年度安(ān)全威胁回顾及预测》显示:2020年,挖矿病毒持续活跃,不仅老病毒出现频繁更新(xīn),而且还出现了多(duō)个新(xīn)型挖矿病毒。其中(zhōng),有(yǒu)隐藏在Linux设备的计划任務(wù)中(zhōng),通过定时任務(wù)的方式下载并执行挖矿程序和“海啸”后门程序 ,发动DDoS攻击;还有(yǒu)WMI无文(wén)件挖矿实现双平台感染;伪装(zhuāng)成系统文(wén)件的XMRDoor挖矿病毒;以及利用(yòng)“新(xīn)冠病毒”邮件传播的“LemonDuck”无文(wén)件挖矿病毒。
而进入2021年,针对发展中(zhōng)國(guó)家的挖矿病毒攻击更是呈上涨态势。究其原因,如印度、泰國(guó)等國(guó)家在网络安(ān)全方面投入成本较低,人员安(ān)全意识比较薄弱,挖矿病毒攻击成功概率较高。此外,制造业、政府、医(yī)疗、金融等行业依然是挖矿病毒的主要攻击目标。
亚信安(ān)全针对全球网络威胁演化趋势和我國(guó)网安(ān)合规(网络安(ān)全法及等保)要求推出了大终端一體(tǐ)化安(ān)全解决方案,将安(ān)全防护、终端管理(lǐ)、运维管理(lǐ)、文(wén)档管理(lǐ)“化零為(wèi)整”,可(kě)以有(yǒu)效拦截勒索软件、挖矿病毒、APT攻击、木(mù)马攻击等威胁。亚信安(ān)全认為(wèi),阻止这些病毒传播的第一道关口往往是邮件、网页(yè)、社交软件,用(yòng)户要养成良好的网络安(ān)全习惯,不要随意打开安(ān)全性不明的邮件或是网站。此外,企业用(yòng)户最好能(néng)够通过访问控制策略,限制外部对于关键业務(wù)数据的访问,通过补丁管理(lǐ)、安(ān)全准入等机制,尽可(kě)能(néng)降低漏洞攻击风险。