盈彩网网址|平台推荐官方版v2.9.1(2023已更新)
盈彩官网平台2023-01-31 16:05

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

盈彩网网址

藏粮于技,丰收底气越来越足******

  核心阅读

  党的二十大报告提出,“全方位夯实粮食安全根基”“强化农业科技和装备支撑”。

  粮食稳产增产,根本出路在科技。各地区各部门着力推进农业科技装备全领域突破,不断提升农业机械化、信息化、智能化水平,田间地头激荡的科技动能,转化为一季一季的丰收,粮食安全的支撑保障越来越强。

  农业机械化迈向全程全面,“农家好帮手”为粮食稳产增产护航

  冬闲人不闲。河南省获嘉县位庄乡大位庄村田间,麦苗青青,种粮大户徐方子正抓紧给麦苗浇越冬水。说话间,徐方子一键启动,滴灌设备轰轰作响,细水滋润麦苗根部。

  滴灌水肥一体化设备是徐方子新添的种粮“神器”。“现在气温低,水浇多了易结冰,浇少了起不到灌溉作用,多亏有了这个好帮手,实现了精准滴灌。”徐方子算起细账:根据土地旱涝情况调节灌溉水量,一年下来,亩均节约灌溉用水30立方米,增产粮食100公斤以上,增收300元左右。

  靠着20多台大农机,从种到收实现全程机械化,徐方子牵头成立合作社,流转土地4000多亩种粮。“有大农机护航,种粮越来越得劲!”徐方子说,过去4000亩农田浇一遍水要十几天,现在三五天就搞定,植保飞防一次只需一天,“我明年打算再添几台大型收割机、旋耕机,扩大流转规模,带动更多乡亲种粮增收。”

  技术新、装备强,不断优化升级的农业机械,成为越来越多的“农家好帮手”,为粮食稳产增产护航。这10年,希望的田野上演“动力变革”,我国农作物耕种收综合机械化率超过72%,提高15个百分点,有力支撑我国粮食产量站稳1.3万亿斤台阶。

  “瞄准党的二十大报告提出的建设农业强国目标,我国农业机械装备仍有不少短板要补,下一步要以补齐大型大马力机械、丘陵山区适用小型机械这‘一大一小’两个短板为重点,推进农机装备全领域突破。”农业农村部农业机械化管理司副司长王甲云说,要加快实施农机装备补短板行动,创制推广一批“一大一小”农机,加速产业化进程,推动农业机械化向全程全面高质高效方向发展。

  加快补上农机具短板,各地积极行动起来。四川省南部县山地农田零散,当地开展农田宜机化改造,开发推广适宜山地的小型农机。“田埂、荒坡变成了可用地,各式小农机撒欢跑,种粮底气更足了。”黄金镇种植大户谢海涛流转土地1200余亩,靠着机械化轮作油菜、小麦与水稻,今年秋季水稻又获大丰收。

  看全国,瞄准农业生产需求,山地拖拉机、油菜移栽机等适用农机具陆续投用,丘陵山区“无机可用”“无好机用”问题逐步得到缓解。

  王甲云介绍,下一步将加快破解“一大一小”农机装备卡点难点,坚持研发制造、推广应用两端发力,突破核心技术,拓展应用场景,增强有效供给,优化产业生态,不断提升农机装备产业链供应链韧性和自主可控水平。

  新品种新农艺扎根沃野,让农民用最好的技术种出最好的粮食

  今年秋收,旱稻平均亩产630公斤,这可乐坏了云南省双柏县爱尼山乡大箐村农民尹鸪,“真没想到,杂交稻在旱地里种,产量还这么高。”

  尹鸪家的60亩旱稻,是今年省级杂交稻旱种绿色高质高效示范项目点之一。说起高产秘诀,尹鸪打开了话匣子:品种选的是“滇禾优615”,充分利用病虫害绿色防控等先进技术,水稻旱种不用育秧和插秧,直接播种,减肥减药,省水又省工,打出来的绿色稻米很受市场欢迎。

  今年楚雄彝族自治州示范推广杂交稻旱种2万余亩,增产稻谷650万公斤。州农业科学院农业技术推广站站长何三平介绍,水稻旱种作为一项轻简栽培技术,有效提高生产效率和效益,“明年州里将加大旱种水稻品种的筛选力度,加强品种和技术的集成创新,进一步提高农民种植效益。”

  放眼沃野田畴,节水抗旱小麦、籽粒机收玉米等一大批优良品种持续涌现,测土配方施肥、病虫害绿色防控等一大批节本增效新技术扎根田间……我国农作物良种覆盖率超过96%,农业科技进步贡献率超过61%,藏粮于技,不断巩固和提高粮食综合生产能力。

  农业农村部科技教育司技术推广处一级调研员张凯说,近年来我国农业科技创新能力稳步提升,新品种、新农艺要真正落地生根,关键得让农民学得会、用得上、真管用。据测算,在生产条件相同、投入不变的情况下,仅通过提高农业技术到户率,粮食单产提高幅度便可达10%以上。

  “寒潮来了,气温骤降,小麦越冬咋办?”

  “现在,咱这里的小麦大多是三叶到六叶期的壮苗,只要肥水跟得上,问题不大……”

  山东省德州市陵城区种粮大户李功华,通过手机向省农科院作物所副所长曹新有咨询,“有专家给俺指导,心里踏实多了。”李功华说。

  今年,陵城区打造“吨半粮”创建示范区,为满足乡亲们的农技服务需求,区里建设“区—乡—村”三级服务平台,打造针对性强、精准度高的“滴灌式”培训体系,把课堂直接搬到田间地头,每个乡镇配备专业化农事服务队伍,总规模达1900余人。

  “增产增效增收,关键是要让农民用最好的技术种出最好的粮食。”张凯说,近年来,农业农村部在吉林、内蒙古等13个省区市实施了农业重大技术协同推广计划,下一步将加快构建多元互补、高效协同的农技推广体系,引导广大农业科技工作者把论文写在田间,打通科技应用的“最后一公里”,带动农业稳产保供、农民持续增收。

  从会种地变为“慧”种地,现代农业装上“数字引擎”

  吃过早饭,江西省鹰潭市余江区杨溪乡农民张单英坐在院子里,沏了杯茶,掏出手机查看油菜长势,菜苗已经露出点点绿意,柔嫩的叶儿在风中摇曳。

  去年,江西省农业厅研发了一套物联网实时监控系统,通过手机就能远程操控种地。张单英积极联系,为自家流转的1000余亩农田加装了这套系统。

  来到张单英的种植基地,只见地里分片竖着监测电子屏,风向风力、空气温湿度、土壤温湿度、光照强度等参数一目了然,数据通过物联网传送到手机。“点点手机,湿度大了就可以排水,pH值异常就增肥,手机成了新农具!”张单英说。

  余江区农业农村粮食局副局长陈立财介绍,从会种地变为“慧”种地,数字农业让农民种田效益大大增加,目前全区智慧种植农田面积达1.5万亩。“下一步,我们将让物联网技术在农田监测、作物种植等农业领域发挥更大作用。”

  从面朝黄土背朝天到面朝屏幕背朝云,现代农业陆续装上“数字引擎”。各地推动物联网、大数据、云平台等新技术与农业生产深度融合,全国累计创建9个农业物联网示范省份、建设64个国家数字农业创新应用基地。农业农村部市场与信息化司司长唐珂介绍,现代信息技术在粮食生产中的应用逐渐成熟,去年全国大田种植信息化率达到21.8%,今年60多万台装有北斗导航的智能化农机投入“三秋”生产。

  智能化农机咋作业?今年“三秋”大忙,山东省广饶县瀚翔家庭农场负责人田照深新买的几台潍柴雷沃智能农机派上了大用场。雷沃谷神籽粒收割机灵活地收获作业、转弯掉头、仓满自动卸粮。“虽然是无人驾驶,但有了北斗卫星这双‘眼睛’,1000米长度的地头误差不超过2.5厘米。”田照深说,收割完成后,液压旋转犁、复式播种机等智能农机接着上,从碎土到播后镇压一次性完成,“收耕种一气呵成,速度快,出苗还整齐,来年指定又是个丰收年”。

  “农机服务组织已成为农业社会化服务的主力军,也是智慧农机的主要使用者。”王甲云介绍,从“单打独斗”到“抱团种田”,智慧农机有了更大用武之地。各地区各部门积极采取措施,支持智能化农机推广应用和农机社会化服务发展,促进小农户和现代农业发展有机衔接。

  唐珂说,下一步要加大政策支持力度,推进先进农机创制应用,推动现代信息技术与粮食生产各领域、各环节全面融合发展,提高农业生产智能化、经营网络化、管理数据化、服务在线化水平,全方位夯实粮食安全根基,为推进农业现代化提供坚实支撑。(记者常钦)

中国网客户端

国家重点新闻网站,9语种权威发布

盈彩网地图