莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
40英寸电视进入百元级 电视机为啥越来越便宜?******
前不久举办的卡塔尔世界杯赛事,使高清、大屏彩色电视机迎来一波消费热潮。不少人发现,曾是家庭“大件”的电视机,如今在性能、尺寸不断提升的同时,价格却一路走低,市场上出现了许多大品牌的百元级电视机。
电视机为啥越来越便宜?是供过于求还是成本降低?整个行业将向何处发展?
40英寸电视进入百元级
“世界杯是球迷四年一次的狂欢,观赛设备很重要,我在去年‘6·18’购物季就着手选购了。”资深球迷张昊前段时间在电商平台购置了一台游戏电视机,“平时可以用来打游戏、看视频,世界杯期间可以通过网络电视功能收看比赛。”
选购时张昊发现,现在电视机“真便宜”。“平时很少看电视,之前没有买过电视。小时候,电视机是家里的大件,印象中爸妈买的那台显像管电视花了至少3000元,如果买液晶电视还要更贵,动辄几万元。这次看了一圈才知道,原来电视机降价这么快,3000多元已经可以买到70英寸的高清液晶电视了。”
电视机越来越大、也越来越便宜,许多消费者有类似的感受。
“1500元左右就可以买到一台性能不错的55英寸液晶电视。如果是挂在墙上那种小的,几百元就可以买一台。”正在装修新居的北京市民李晓文说。
老年人对这一变化感受更深。沈阳居民孙奶奶今年75岁,她回忆,上世纪末买21英寸的显像管彩电花了近4000元,2009年换成42英寸的液晶电视用了6900元,2016年又买了同一品牌同一规格的彩电,价格已降至2000多元。“现在一台大电视才卖几百元,这在以前是不可想象的。”她说。
在京东平台上,记者看到海信55英寸4K高清电视机售价为1299元,长虹65英寸4K高清电视机为1699元;百元级的电视机也不缺大品牌,小米43英寸全面屏电视售价749元,创维40英寸高清电视699元。
数据显示,2015年至2021年,国内彩电市场上彩电产品的平均尺寸从44.5英寸增长到54.4英寸,单位面积售价却从75.58元/英寸下降至61.79元/英寸。绝大多数电视机品牌在不断降价。小米在2015年推出第一款55英寸液晶电视时,售价4999元,而目前同尺寸产品为1499元。
每年的“双11”“6·18”购物节,电视机往往会迎来一波降价潮。“我想给父母在客卧装个电视,去年‘双11’发现看中的品牌和尺寸降到了500元出头,比预想的还便宜。”北京市民崔女士说。卡塔尔世界杯开幕前,电视机销售走旺。苏宁易购相关负责人介绍,大屏电视产品普遍降价,“8K高清、85英寸以上的大屏电视以及激光电视、画框电视、旋转屏电视等电视机优惠多,成交量也明显提升。”
成本下降,需求减弱
电视机为何越来越便宜?
制造成本降低是主要原因。据介绍,面板是电视机的重要部件。随着技术进步,液晶屏生产成本持续降低。同时,由于液晶屏具有可切割优势,能适应电视屏幕、笔记本电脑屏幕、手机屏幕及各类智能家电显示屏等用途。广泛的应用场景吸引了大量资本涌入液晶屏生产研发生产领域,产能扩张带来规模效应“摊平”了单位成本。
奥维云网消费电子事业部研究总监刘飞介绍,电视机价格受上游面板成本变化的影响较大。近年来,上游面板特别是大尺寸面板产能增加,同期彩电行业需求收紧,导致面板供过于求、价格下降,推动下游电视机零售价格下行。2018年以来,国内市场电视平均售卖尺寸增长近10英寸,但均价一直维持在3000元左右。“特别是‘双11’期间,面板价格降至低点的同时,大尺寸面板供应加大,最终呈现中国市场电视尺寸越来越大、价格越来越低的局面。”
电视机市场需求乏力,是重要因素。
据介绍,电视机是国内家电行业少数处于负增长的品类之一,近年来一直处于低谷。2021年中国彩电行业市场零售量规模为3835万台,同比下降13.8%,在跌破4000万台大关的同时达到了12年来的最低点。中国彩电销售额则从2015年的1572亿元波动下降至2021年的1289亿元,国际市场也是如此。2022年全球电视出货量预计为2.02亿台,创下10年来的新低;其中2022年第三季度全球电视出货量为5139万台,同比减少2.1%,系2014年以来的季度出货最低纪录。
这背后,一方面是电视的信息载体功能和娱乐功能正被智能手机等替代。手机、电脑等小屏幕正取代电视机的大屏幕。不少年轻人家中,电视常年“吃灰”。调查数据显示,电视机在中国家庭的收视率逐年下滑,开机率则从2016年的约70%下降至2022年的约30%。
另一方面,是电视机市场已高度饱和。中国每百户家庭电视机保有率早已突破100台/百户,2021年为121.8台/百户。许多家庭拥有不止一台电视,对新购置电视机的需求不高。
面对需求乏力的存量市场,电视机企业“不敢涨价”“不能涨价”,往往靠低价竞争维持市场占有率。
彩电业面临“突围”
彩电行业会在用户流失、低价竞争和同类产品挤压中陷入长期萧条吗?不少业内人士仍对电视行业的“破局”和“突围”充满信心。
扭转用户流失的局面,是行业“破局”的首要课题。业内人士认为,电视厂商应从提升观众的观看体验上下功夫。
为啥不怎么看电视了?不少消费者对目前电视机普遍存在的冗长、重复且无法跳过的开机广告十分不满,认为其影响观看体验和开机率。2021年的一项调查显示,89.9%的消费者使用的智能电视有开机广告;55.58%的消费者认为“有无开关机广告”是购买智能电视最看重的因素之一,72.73%的消费者对开机广告“一秒都不能忍”,仅有20.2%的消费者能容忍30秒以下的开机广告。与此同时,广告收入仍是电视厂商“难以割舍”的利润项目。据估算,2020年中国互联网电视广告运营总收入达121亿元,放弃这部分“肥肉”意味着厂商需要寻找新的利润增长点。这提醒厂家,要重视消费者的不满,想办法解决。
行业“突围”,还需要摆脱低价竞争、壮大刚性消费群体。
除了行业内部的激烈竞争,电视机还面临着投影仪、个人电脑等替代性商品的竞争。一项关于卡塔尔世界杯观看设备的调查显示,除了回归电视大屏的球迷之外,有超40%的受访球迷选择电脑、手机和投影仪等设备观看世界杯。值得注意的是,在彩电销量不断下滑的同时,中国投影仪市场正在迅速发展。2021年,国内投影仪销量达470万台,几乎比2016年翻一番。
“以前没的选,只能硬着头皮看电视广告。现在投影仪也能实现电视的功能,还能播放幻灯片、放电影。只需电源、WiFi和一面白墙,就可以把大屏幕‘揣着走’。退一步说,我可以直接买屏幕,还不用看广告。同等预算下,为什么要买电视机?”上海市民周云平认为,如果想吸引消费者回归,新一代电视机必须能实现同类产品无法替代的功能。
如何将用户从小屏幕拉回到大屏幕前?中国家用电器商业协会秘书长张剑锋认为,全屋智能和智慧家庭将成为电视行业的发展方向。“如果电视生产企业能依靠工业互联网、提高互联互通的能力,就有可能通过新的场景、技术让用户重新回归。”张剑锋说。
此外,尽管彩电市场整体陷入“量价齐跌”窘境,但并非所有品类都在“低价化”轨道上。超大屏如上百英寸的电视,以及超高清晰度、全色激光等高端产品仍受追捧,价格大多上万元。
“20年前走亲访友时,如果谁家客厅里有一套‘家庭影院’、摆了一台‘背投电视’,主人家都很有面子。”李晓文认为,满足“把电影院带回家”的需求,高端电视机对中高收入消费者仍有不小吸引力。
业内人士指出,电视机产品呈现分化趋势,入门级产品价格不断走低,知名品牌高端电视价格则定价较高且较为坚挺。预计大屏化、娱乐化、超高清化和智能化等将成为中国电视消费的新趋势,随着中国高收入群体的扩大,高端电视的需求将得到支撑。已进入存量市场阶段的彩电市场将迎来超大屏时代,中国市场75寸以上电视占有率有望在未来3年超过50%。
(文图:赵筱尘 巫邓炎)