莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
首月1元充VIP,不续费被扣24元?视频会员续费又起波澜******
首月1元充优酷VIP,不续费被扣24元
优酷回应称活动页面已告知规则;“爱优腾”会员已涨价多轮仍争议不断
沈昭 姜天圣 张楠
视频网站会员续费问题又起波澜。
1月31日,多位用户在网站反映参加了优酷首月1元充会员的活动,完成支付后发现这个活动是支付1元后默认签约1年,除首月外,每个月将自动扣费12元。有用户选择提前终止活动,没想到马上被扣费24元,并且被提示“未完成任务,扣回已享优惠”。优酷方面则回应称,“1元会员”指的是优酷VIP月月省活动,相关页面已对活动规则进行明确告知。
扬子晚报/紫牛新闻记者 沈昭 姜天圣
焦点争议
首月1元后取消会员,被强行扣钱
昨天,扬子晚报记者在黑猫投诉平台,以“优酷首月1元”为关键词进行搜索,检索到了510条相关结果。记者在投诉页面看到,有消费者对此极为愤怒,“优酷就一个骗子,要求退款!不要脸!”
这名消费者表示,自己通过手机下载了优酷,点进去看到提示“新人首月1元开通VIP”,于是就用支付宝支付,没想到这个要开通一年,后面每个月扣12元,自己一退出后就扣了钱。
对于用户们的争议,优酷在1月31日给出了回应,称“1元会员”指的是优酷VIP月月省活动,这是优酷推出的会员优惠产品,相关页面已对活动规则进行明确告知:首月1元,后11个月12元/月,若提前退出,需按会员费25元/月退回已享优惠。
优酷方面还表示,致力于为用户提供优质内容,并推出多种会员产品供用户选择,希望大家都能选到合适的会员产品。
记者在黑猫投诉中发现,绝大部分消费者对这一活动的不满在于认为该活动有“诱导消费”之嫌疑,“付过款后才发现这个是一个任务,要完成12期,本来想取消会员充值,没想到之前的一元无法退回,还被强行扣了钱,打电话给会员服务中心,被客服告知无法退款。”一名消费者表示。
提前取消要扣费,似乎并不仅仅在“首月1元”活动中出现,记者还发现1月29日有一位消费者发起投诉,称自己10月开通优酷电视会员,0.99元首月,可取消,本来打算用一个月,但十一月、十二月、一月取消失败,三个月每个月扣10元。申请取消后额外又扣84.01元,声称是提前取消的费用,“该条款涉嫌欺诈,同类APP从来没出现过这种条款,没消费凭什么支付。”
律师观点
优酷提供的是格式条款,提示应醒目
当前,绝大部分视频网站会员的连续包月服务,是可以选择随时停止、随时购买的,而且选择停止连续包月自动扣费服务,也不存在“扣回已享优惠”的问题。
扬子晚报记者发现,优酷其实是有通过小字来提示消费者该活动协议的基本情况,需要点开了仔细查看后才能发现活动的详情,但在弹窗中却并不提示,因此引来了规避提醒义务的质疑。
南京知识律师事务所合伙人尚雅琼律师认为,优酷在此事件中提供给消费者的协议是一种格式条款,何谓格式条款?根据我国《民法典》第四百九十六条,所谓格式条款是合同的提供者为了重复使用,而预先拟定并在订立合同时未与对方协商的条款。格式条款最重要的特点,就是被动接受合同的一方,对合同内容没有修改的权利,只有接受与否的权利。正因为如此,所以法律对格式条款的提供方作出了更高的要求,要求其就与对方有重大利害关系的条款采取合理方式提示。同时如对方有说明的要求,其应就上述条款进行说明。
那么,优酷事后声明所做出的提示,是否符合法律所要求的合理方式呢?
尚雅琼认为,“基于互联网平台消费的便捷性,格式条款的提供方对于提示方式的合理性应该做出更高要求。不仅仅是字体的大小、颜色应当醒目,也不应刻意设置链接跳转来进行提示。作为消费者,也应谨慎看待及选择充值会员,以避免承担不必要的损失。消费者在这类合同关系中的损失也很难通过较为快捷的方式得到弥补。”
为啥看个视频处处坑
爱奇艺限制投屏清晰度遭起诉
扬子晚报讯(记者 张楠)1月31日,广东一名用户因限制投屏将爱奇艺告上法庭,北京市互联网法院已于近日立案。
该用户是爱奇艺平台的7年“老粉”,从2017年就成了爱奇艺会员。此前使用时投屏可以选择任意清晰度,而2023年1月11日他发现爱奇艺将黄金VIP会员投屏清晰度限制在480P,如需更高清晰度则必须升级至更高级别会员。
他认为,爱奇艺单方变更合同条款,已经构成违约。该用户表示,不要求民事赔偿,只要求爱奇艺在会员期限内,不得以任何方式限制投屏清晰度。
据爱奇艺官方微博2月1日消息,针对因限制投屏被起诉,爱奇艺表示:我们已收到关于投屏清晰度变更的应诉通知,一定会本着尊重法律、尊重合同、尊重消费者权益的原则认真审慎对待。
优酷会员账号只能1部手机登录被吐槽
优酷此前也曾因会员活动引发争议,此前多位网友在社交平台反馈称,自己的优酷会员只能登录一部手机,此前可以同时登录三个手机设备。
今年1月4日下午,优酷发布声明称,为保护用户账号安全,打击黑灰产,并且考虑到绝大多数用户的使用习惯,优酷VIP协议规定,用户账号最多可同时登录3台设备,其中包含:手机端APP1个、Pad端APP1个、电视端3个、电脑客户端1个、网页端1个、车载端1个、其他端1个。优酷VIP用户同一时间可在2台设备观看,酷喵VIP用户同一时间可在3台设备观看。 据每日经济新闻
延伸阅读
“爱优腾”还有生财之道:会员涨价
伴随短视频平台的崛起,视频领域早已是一片“红海”。在此背景下,各大视频平台开始扭转战术、降本增效。
除了降本增效,各大平台还通过会员涨价方式来提升利润。具体看来:2022年12月爱奇艺上调了会员价格。
调整后,黄金VIP会员连续包月、连续包季、连续包年分别为25元、68元、238元,黄金VIP会员年卡为258元;星钻VIP会员连续包月、连续包年分别为45元、428元,星钻VIP会员年卡为448元。和此前价格相比,黄金VIP连续包月、连续包季、连续包年价格分别上涨了3元、5元和20元。
2022年6月,优酷也进行了五年以来的首次涨价,对优酷VIP和酷喵VIP会员价格进行调整,月卡调至30元、季卡78元、年卡258元;腾讯视频也在2021年和2022年进行了两次价格调整,VIP连续包月价格由20元调整为25元,VIP连续包季从58元涨到68元,VIP连续包年从218元涨到238元。
会员涨价能否成为视频平台可持续的生财之道?“短期通过涨价提升盈利水平,长期精品内容的输出能力是关键。”国联证券研报称,2022年以来,芒果TV、腾讯视频先后提价,此次调价是2020年以来长视频提价周期的延续,会员涨价的背后是长视频面临盈利困境的现状,短期来看,涨价是提升盈利最直接的方式。
据每日经济新闻