168彩票app娱乐-168彩票app技巧
168彩票app注册2023-01-31 16:05

168彩票app娱乐

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

春节逛街 四成多受访者觉得很多门店更好逛了******

  春节逛街 四成多受访者觉得很多门店更好逛了

  65.5%受访者喜欢逛实体店,但只逛不买现象还有待进一步破解

  这个春节,很多实体店适应消费需求新变化,人气重新旺了起来。你去逛实体店了吗?近日,中国青年报社社会调查中心联合问卷网(wenjuan.com),对1615名受访者进行的一项调查显示,65.5%的受访者表示还喜欢逛实体店,47.2%的受访者觉得门店“颜值”高了,43.8%的受访者觉得很多门店更好逛了。

  65.5%受访者喜欢逛实体店

  “今年春节假期带娃逛了很多商场,基本上去的是节日氛围浓厚,有展览、有活动的商场。”北京的80后宝妈杨晴(化名)说,大年初五去逛的商场,一进门有个超大的兔子造型让大家拍照,其间还有工作人员穿着逼真的服装,假扮兔子和财神爷跟孩子们互动,“玩得非常开心,顺便逛逛店铺、吃点东西,要不是带着孩子,还会看场电影,约上朋友一家,在一个商场里就能耗上一整天”。

  调查中,65.5%的受访者表示还喜欢逛实体店,27.5%的受访者一般,7.0%的受访者表示不喜欢。

  江西南昌的80后市民凌笑(化名)已经很久不逛实体门店了,“现在很多社群又种草又能直接购买,我也不是很挑衣服,均码的都能穿,所以网购更方便,实体店虽然有试穿体验,但性价比不高”。

  杭州市民李佳(化名)很喜欢逛实体店,但逛的频率比以前低了,“一般小物件网上买方便,周末有时间会去商场逛”。

  北京工商大学国际经管学院国际旅游管理系主任、副教授张运来说,虽然我国网购交易规模呈现连续增长态势,占社会消费品零售总额的比重也逐年上升,但线下销售仍是社会消费品零售的主体。

  跟以前相比,22.8%的受访者逛实体店逛得更多了,56.3%的受访者逛得更少了,20.9%的受访者没什么变化。

  “网购的冲击造成了实体店客流量不足,客单价(每一个顾客平均购买商品的金额——编者注)也在下降。实体店的人力成本、租赁成本比较高,这就使得线下产品的价格没有网上便宜,消费者自然会去网上采购。”张运来说,当下消费者逛实体店的热情还是比较高的,但在实体店购物的热情并不高,一些顾客只逛不买,最主要的原因是消费者能在网上买到质量尚可、价格又便宜的商品。真正需要消费者到实体店购买的,往往是价格稍贵一点,或者网上购买相对有一定风险,需要亲自去判断质量的产品。

  47.2%受访者觉得实体门店“颜值”高了

  凌笑之前做过餐饮、开过店铺,“记得2014年的实体商店里,一楼百货、珠宝,二楼超市,三楼餐饮,顶楼电影院,但现在变化真的太大了,有了很多我没去过的店铺,比如剧本杀馆、儿童绘本馆、大型游乐场等,还有共享儿童遥控汽车、大型游戏机等,跟以前完全不一样了”。

  近年来,周围实体店有哪些变化?调查中,47.2%的受访者觉得门店“颜值”变高了,43.8%的受访者觉得很多店由品牌专柜模式变为主题组合模式,更好逛,41.4%的受访者觉得增加了配送等便利性服务,36.8%的受访者认为线上线下相融合,购物更方便,31.4%的受访者感受到体验式消费项目增多,28.6%的受访者发现注入了科技化元素,21.6%的受访者指出有了休闲、亲子等多元“生活空间”满足不同需求,21.3%的受访者发现服务升级了,开展了更专业的服务(如服装搭配师等),18.8%的受访者觉得实体店车展、沙龙、演出等活动丰富多彩。

  张运来说,现在一些实体店积极转型,进行业态融合,比如把传统零售跟餐饮、影院、超市、书店等整合在一个场所,满足了顾客的多种需求。其次,很多商场在线下举办活动引流,比如开展各种类型的沙龙、新书发布会等。此外,商业实体店的装修装饰不断更新迭代,给消费者塑造了不同场景,带来不一样的体验。“我觉得这3个方面是现在做得比较理想的地方”。

  61.4%受访者建议实体店加大价格促销、积分兑换等优惠力度

  李佳认为,现在线上购物发展势头强劲,线下实体店想要发展得更好,应该跟线上联动。很多实体店在线上有自己的官方旗舰店,但还不够,需要进一步了解消费者需求,全面提升服务质量。

  对于实体店的发展,61.4%的受访者建议加大价格促销、积分兑换等优惠力度,54.2%的受访者建议开展线上“云”服务,线上线下进一步融合,49.0%的受访者建议业态更加丰富,体验更加多元,47.6%的受访者建议重塑价值链条,在专业服务上持续发力,37.8%的受访者建议进一步改进停车、商品配送等便利性服务,34.6%的受访者建议引入新潮品牌,满足个性化需求,31.3%的受访者建议迎合消费潮流,结合自身,科学规划与管理。

  张运来说,实体店要在数字化转型方面下功夫,做好线上和线下资源整合。网络有算法推荐,线下商场也可以借助数字化手段,有针对性地向顾客推荐产品或服务。“实体店的数字化转型是一个比较复杂的工程,包括管理营销等各个环节,如何通过个性化手段吸引更多消费者,是实体店经营者要不断思考的。”

  “餐厅把菜做得更好吃,理发店把头发剪得更好看,这才是刚需。”凌笑认为盲目追求网红店铺,没有维护口碑,最后只会昙花一现。她希望实体店不要太过于追求曝光,要扎扎实实地做好基本工作。“在设计上如果能多一些让孩子们自由玩耍的空间就更好了”。

  张运来说,目前线上销售做得好的企业还是一些互联网企业,而传统企业向互联网转型时,不仅面临技术问题,还有思维方式转变问题。“我们发现大部分实体店的线上转型不是特别成功,反倒网店的线下转型相对做得比较好。很多线下实体店建了网站,但运营得不好,最后基本闲置了。互联网转型不是简单建一个网站、做一个App就能解决问题的,传统企业需要补齐互联网经营上的短板”。

  受访者中00后占29.8%,90后占47.6%,80后占22.6%。一线城市的占31.0%,二线城市的占44.4%,三四线城市的占19.0%,乡镇的占5.6%。

  中青报·中青网记者 王品芝 实习生 肖平华 来源:中国青年报

中国网客户端

国家重点新闻网站,9语种权威发布

168彩票app地图