挖矿病数量两年暴涨1500% 门罗币最受黑客“宠爱”

2月26日,近日亚信安全威胁情报中心发布了《亚信安全2019威胁态势分析》报告。报告对于2019年的安全演变进行了剖析,报告特别强调,勒索病已经成长为网络世界最大的安全威胁之一,而挖矿病也凭借各种高级逃逸技术持续威胁着包括企业云和数据中心在内的广泛目标。

2019年是挖矿病盛行的一年。报告显示,与2017年相比,挖矿病在2019年的数量暴涨了1500%,这在很大程度上是因为加密数字货币的市值在两年内增长了20多倍,每一次加密数字货币的升值几乎都会带来挖矿病的活跃。

Rooter与IndiGG将合作推出Web3创作者计划,提供100万美元奖励:4月9日消息,游戏直播和电子竞技平台Rooter与游戏公会YGG的印度subDAO IndiGG达成合作。其合作将重点推出区块链游戏直播计划“Rooter x IndiGG- Creator Program”,帮助孵化、支持和培养印度草根直播人才。第一批计划将从4月10日开始,届时1000名Web3游戏创作者将有机会赢得总计100万美元的现金奖励。(Timesnownews)[2022/4/10 14:15:26]

而挖矿病与加密数字货币的紧密关联不仅体现在数量上,也体现在类型上。随着挖取比特币成本的大幅提升,门罗币成为新趋势,其具备更好的隐藏机制,并且利用算力较小的消费级硬件即可开采,所以已经成为挖矿病制作者的首选。

富士康回应遭黑客攻击:对集团影响不大:12月9日消息,富士康遭到了勒索软件的攻击,短暂地导致其在墨西哥的生产设施出现问题,并导致数据被盗。据悉,该勒索软件攻击发生在感恩节周末,黑客为DoppelPaymer团伙。这次攻击的目标是奇瓦瓦州华雷斯市的富士康工厂,感染了大约1200台服务器,未加密的文件被盗走100GB,勒索软件攻击还导致20TB至30TB的备份数据被删除。据悉,DoppelPaymer团伙要求支付1804.0955 比特币 (价值约 2.2 亿元)的赎金,以换取加密密钥和不公布被盗数据的承诺。富士康没有支付,目前至少有部分数据已经被公布在暗网上。

对此,富士康回应称,其美洲工厂近日确实遭受网络勒索病攻击,目前其内部资安团队已完成软件以及作业系统安全性更新,同时提高了资安防护层级。同时,受影响的厂区的正在恢复网络,对集团整体营运影响不大。(IT之家)[2020/12/9 14:41:45]

近年,随着企业上云进程的不断推进,无处不在的挖矿病也将攻击目标锁定在企业云与数据中心。报告显示,企业云及数据中心拥有庞大数量的工业级硬件,一旦被挖矿病成功侵入,就会快速组建数量庞大的挖矿网络,利用更多的高性能挖矿主机,牟取更大的暴利。此外,挖矿病还往往通过盗取API密钥、未授权访问、漏洞组合攻击、暴力破解、Docker 镜像染等方式进行云上攻击;而除了觊觎云和 IoT 中的海量算力,攻击者还会更多的利用新暴露漏洞进行攻击,并倾向通过“无文件”攻击方式来突破安全防护系统的检测,以及暴力破解的方式进行传播。

报告分析,随着5G等数字化技术的演进以及黑产链条的不断扩大,医疗、制造业等行业正向勒索与挖矿病暴露更多的易攻击面,这使其业务与数据面临严峻的安全威胁。

为了防范挖矿病,亚信安全建议企业用户构建覆盖事前、事中、事后的安全防御体系。在事前要着重加强运维管理与API密钥的管理,并实现基于虚拟补丁的漏洞防御;在事中通过在终端/服务器部署EDR产品、在网络中部署NDR产品的方式来对挖矿病进行阻断;在事后通过“高清”的威胁检测及响应产品,在全网范围内进行关联分析和威胁狩猎,以针对性进行响应和处置。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

比特币多个主流项目开发资金都面临“烧光” BCH该不该征矿工税?

 “一位好的税务官应该把征徼税款当做拔鹅毛,登峰造极的手法是既能揪下最多的鹅毛,又能把鹅的痛苦叫声压到最低。” ——法国财务大臣让·巴蒂斯特·科尔贝特。 最近,要说风头最劲的两件事,第一肯定是Fcoin的破产(Or跑路)声明,排在第二的么,恐怕非BCH莫属。矿工税这个话题引发了整个圈子的热议,也同时将BCH推上了风口浪尖。

区块链金色公开课第39期:市场中寻找确定性趋势和拐点

金色公开课,由金色财经主办,定位联合行业头部企业一起打造行业最全最专业的知识共享平台。课程将以社群分享、线上直播、全网直播的方式打造行业最具影响力的线上栏目,累积100期课程,10万以上社群覆盖,千万级内容展现。

NEAR以太坊2.0:信标链验证者的旅程

(奥维的风光,梵高) 前言:以太坊phase 0的核心是信标链,它负责协调以太坊网络。作为验证者,Ta是如何参与ETH2.0网络的?本文从验证者的视角非常简洁地阐述了验证者的参与过程,很适合想成为ETH2.0网络验证者的读者阅读。本文作者是Alex T,由“蓝狐笔记”的“SIEN”翻译。

[0:15ms0-3:848ms