彩神彩票登录_彩神彩票注册网
彩神彩票走势图2021-11-21

莫再等闲视之 !挖矿病毒其实与你近在咫尺******

  近年来 ,由于虚拟货币的暴涨,受利益驱使 ,黑客也瞄准了虚拟货币市场 ,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁 的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去 的一年 ,挖矿病毒攻击事件频发 ,亚信安全共拦截挖矿病毒516443次 。从2021年1月份开始 ,挖矿病毒有减少趋势 ,5月份开始 ,拦截数量逐步上升 ,6月份达到本年度峰值,拦截次数多达177880次 。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种 ,因此导致其数据激增 。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷 。比如 ,有些挖矿病毒为获得利益最大化 ,攻击企业云服务器 ;有些挖矿病毒则与僵尸网络合作 ,快速抢占市场 ;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法 。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等 。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看 ,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67% ,超过了整个挖矿家族收集样本数量的一半 ;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14% 。排名前三位 的挖矿病毒占据了整个挖矿家族样本个数的99% 。

莫再等闲视之 !挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些 ?

  一是能源消耗大 ,与节能减排相悖而行 。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿” ,获得同样算力价值的前提下 ,耗电量 是后者的500倍 。

  二 是降低能效,影响生产。

  挖矿病毒最容易被感知到 的影响就 是机器性能会出现严重下降,影响业务系统的正常运行 ,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡 ,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒 的同时 ,可能已经成为黑客控制的肉鸡电脑 ,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击 、作为黑客下一步攻击 的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失 。

  失陷主机在感染挖矿病毒同时 ,也会被安装后门程序,远程控制软件等 。这些后门程序长期隐藏在系统中 ,达到对失陷主机的长期控制目的 ,可以向主机中投放各种恶意程序,盗取服务器重要数据 ,使受害企业面临信息泄露风险 。不仅给而企业带来经济损失,还会带来严重的名誉损失 。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利 ?

  挖矿病毒攻击杀伤链包括:侦察跟踪 、武器构建、横向渗透 、荷载投递 、安装植入 、远程控制和执行挖矿七个步骤 。

  通俗地说 ,可以这样理解 :

  攻击者首先搜寻目标 的弱点

  ↓

  使用漏洞和后门制作可以发送 的武器载体 ,将武器包投递到目标机器

  ↓

  在受害者 的系统上运行利用代码,并在目标位置安装恶意软件 ,为攻击者建立可远程控制目标系统 的路径

  ↓

  释放挖矿程序 ,执行挖矿,攻击者远程完成其预期目标 。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器 ,他们使用新漏洞武器 的速度越来越快,对防御和安全响应能力提出了更高要求 ;

  ●因门罗币的匿名性极好 ,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行 ,安全对抗持续升级 ;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件 的企业云和数据中心将成为挖矿病毒重点攻击目标 ;

  ●为提高挖矿攻击成功率 ,一方面挖矿病毒采用了Windows和Linux双平台攻击 ;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块 ,使得挖矿病毒整体 的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口 ,关闭所有不需要的高危端口 。比如 ,137 、138、445、3389等 。

  关闭服务器不需要的系统服务、默认共享 。

  及时给服务器 、操作系统 、网络安全设备 、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件 ,防止漏洞被利用,防范已知病毒的攻击 。

  2、强口令代替弱密码

  设置高复杂度密码 ,并定期更换,多台主机不使用同一密码 。

  设置服务器登录密码强度和登录次数限制 。

  在服务器配置登录失败处理功能 ,配置并启用结束会话 、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施 。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明 的邮件 、文档 、链接 ,不要访问可能携带病毒的非法网站 。

  若在内部使用U盘 ,需要先进行病毒扫描查杀 ,确定无病毒后再完全打开使用。

  (策划 :李政葳 制作:黎梦竹)

彩神彩票登录

职业院校需要什么样的劳动教育******

  畦面松土 、控制株距 、取穴盘苗定植……近日 ,金华职业技术学院园艺专业学生宋李一 ,在学校 的实验农田里播种油菜种子。“每次上劳动教育课我都满怀期待,到田间种地很有意思 。”宋李一兴奋地向记者讲述着同学们如何完成锄草、翻土、挖渠、施肥 的种地任务 。

  2020年3月,中共中央、国务院发布《关于全面加强新时代大中小学劳动教育 的意见》(以下简称《意见》),提出要“紧密结合经济社会发展变化和学生生活实际 ,积极探索具有中国特色 的劳动教育模式,创新体制机制,注重教育实效,实现知行合一,促进学生形成正确的世界观 、人生观 、价值观” 。

  这对以就业为导向、以服务为宗旨 的职业教育来说是一个新挑战。近日 ,中青报·中青网记者采访了多所职业院校 ,了解到这些院校充分挖掘专业课程中 的劳动元素 ,全面覆盖日常性劳动 、生产劳动、服务性劳动,劳动教育课不仅让学生觉得有意思更有意义 。

  挖掘专业中 的劳动元素

  刚上大一时,就读于遵义职业技术学院食品智能加工技术专业的罗光平觉得上劳动教育课就 是打扫卫生 ,“没什么意义” 。在除草 、清扫校园的过程中,该校老师会带领着学生识别杂草,要求学生熟练使用除草工具 ,一学期结束后至少认识20种杂草。

  罗光平渐渐认识了许多常见 的杂草,也懂得了这些杂草的价值和功效。正在读大二 的罗光平改变了最初的看法 ,“劳动教育课很有意义,不仅学到了实用的知识,同学们交流协作一起劳动,大家 的关系愈发亲密” 。

  “城里来的学生没用过锄头,一种杂草也不认识。”遵义职业技术学院思想政治教育部部长陈良万说,设计“社会性劳动—校园绿化松土清除杂草劳动课”,一方面想提高学生 的劳动技能 ,另一方面也想让学生在劳动中获得最实用、最贴近生活的知识 ,“这门课也被评为贵州省100个劳动教育优秀教学案例”。

  在包头轻工职业技术学院 的校园里有10多亩田地 ,这里是食品生物与检测系葡萄酒生产技术专业学生的劳动基地。新学期 ,该专业 的每个学生都分到一小块责任田,同学们以小组形式完成规定区域的葡萄种植 ,学期末还有种植成果展览 。

  教育系的学生和内蒙古自治区非遗传承人学面塑,乳品农牧工程系学生做冰淇淋,食品生物与检测系 的学生做蛋糕……包头轻工职业技术学院发挥课堂主阵地作用,充分挖掘专业课程中的劳动元素,强化实习实训课程中 的劳动体验 。

  “找准学生的兴趣点和兴奋点,让劳动教育变得有意思 ,不仅能够吸引学生的眼球 ,还能够吸引学生 的心 ,劳动教育课也就能够达到好 的教育效果 。”包头轻工职业技术学院志愿服务指导中心主任陈芳介绍,2020年4月,该校启动劳动教育课程建设工作,成立了劳动教育教研室 ,开展教学、课程 、师资 、教材、实践基地建设以及理论研究等工作,将劳动教育全面纳入人才培养方案。

  在距离金华职业技术学院8公里外 的郊区,有一片541亩的实验农田 ,这里 是该校农学院学生们的实践教育基地。金华职业技术学院农学院园艺专业教师姚刚介绍 ,基地不仅有现代化 的大棚 、水塘,还有教具、智慧教室,这里也成了农学院学生开展劳动教育的乐园。

  把6亩荒地变成沃土,这让宋李一获得了满满 的成就感 ,亲眼见到阳光玫瑰 、红美人柑橘 的培育过程 ,让宋李一觉得“特别新奇、有趣” 。在开垦荒地的过程中,宋李一发现看似简单的翻土、挖渠,也讲究技巧和办法 。老师布置任务 ,宋李一和组员们一起想办法 ,分工协作 ,克服一个又一个挑战 ,“现在播种结束了 ,我时常惦念我种下去 的油菜长得好不好” 。

  金华职业技术学院农学院院长谢庆勇说,在现代农业蓬勃发展的当下,“我们仍然让学生体验传统的耕作方式,意在让学生传承实践院训‘从劳力上劳心’的精神品质” 。

  把劳动意识融入日常

  新冠肺炎疫情当下 ,包头轻工职业技术学院采取线上线下相结合 的教学方式 。据了解,返乡同学可以帮父母做家务、干农活 ,也可以参加志愿服务活动,通过拍摄短视频 、撰写劳动日志 的方式,完成劳动教育实践课获得学分。

  家住内蒙古通辽市开鲁县 的何紫微家里养了17头黄牛 。零下20摄氏度 的寒冬 ,天刚刚亮,何紫微就起床来到牛棚,一锹接着一锹铲了满满一车草 。何紫微先把牛槽中 的杂物扫干净,再一点点添草喂牛 ,“一次不能添太满 ,不然牛就会把草拱在槽外面” 。

  有种土豆 的 ,喂羊 的,还有给父母做饭,帮忙做家务 的,包头轻工职业技术学院辅导员姜峰说 ,有 的学生手忙脚乱给父母做了一顿饭后 ,知道了父母的不易 ,“开展劳动教育的目的不是为了让学生干活,而是想让学生学会感恩 ,尊重他人 的劳动成果”。

  如果平时走进包头轻工职业技术学院学生 的宿舍楼,能看到每个宿舍都被打扫得干干净净,脸盆 、牙刷 、毛巾摆成一条线 ,牙刷头甚至都朝向同一个方向 。这背后 是该校采取“劳动教育理论+岗位劳动锻炼+社会服务活动”模式开展劳动教育 ,全面覆盖日常生活劳动、生产劳动、服务性劳动,实施“2+1+X”课程学分考核。

  遵义职业技术学院则把劳动教育纳入学院人才培养全过程 ,贯穿家庭、学校 、社会各方面,与德育 、智育、体育、美育相融合 。以课程教育为主阵地,以实践育人为基本途径 ,紧密结合学校和学生实际 ,注重教育实效,实现知行合一。

  “强化劳动教育正 是新时代赋予职业教育 的使命。”教育部职业技术教育中心研究所研究员姜大源表示,《意见》对新时代劳动教育提出的新要求,对作为不同于普通教育而是以就业为导向、以服务为宗旨 的另一种类型教育的职业教育来说,必定 是一个新挑战 :强调“质与量”并重 的劳动精神培养,建立“内与外”协同的开放共享机制,注重“知与行”合一的劳动素养发展 ,都需要与之配套 的课程、教材 、教法和教师培养的改革与创新 ,都需要新思考、新措施 、新路径 。

  中青报·中青网记者 石佳 来源 :中国青年报

中国网客户端

国家重点新闻网站 ,9语种权威发布

彩神彩票地图