莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
C罗体脂率仅7%?别再边吃烧烤边看世界杯了!******
最近,艺人刘畊宏在一次采访中
提到C罗与自己的体脂率差不多
正值2022届世界杯期间
这一消息冲上热搜
不少网友表示
不太了解体脂率这个概念
减肥时往往只在乎体重
那么,体脂率到底是什么?
减肥和体脂率有什么关系?
你和C罗的体脂差多少?
体脂率,顾名思义,指的是人体内脂肪重量在人体总体重中所占的比例,又称体脂百分数。此前有媒体报道,C罗的体脂率仅为7%,职业足球运动员的体脂率一般在10%-11%之间。
图源:百度百科
一般男性的体脂如果在15%-18%之间,女性的体脂在25%-28%之间,可以被认为是正常的。如果男性超过20%,而女性超过30%则通常会被列入肥胖人群。但若体脂率过低,低于体脂含量的安全下限,即男性5%,女性13%~15%,则可能引起功能失调。
其实,C罗的体脂率很低,是由于他的体质非常特殊,再加之保持长时间非常严苛的训练、饮食方法造就的,这对于普通人来说并不可取。脂肪具有御寒功能,很多体脂低的运动员在比赛之后如果不采取保暖措施,也会容易生病。一般人如果体脂在10%以下的话,那可能会引起很多问题,所以我们的肥肉也不是毫无用处!
图源:网络
当我们在减肥的时候我们在减什么?
你是不是也周期性地喊着要减肥?
你是不是恨不得一天称八百次体重?
图源:网络
目前有一部分人群对于减肥有一个很大的误区,很多人在减肥期间被体重秤上的数字“绑架”,每天纠结于体重的浮动,严重影响情绪导致难以长期坚持。
还有很多人每天都在锻炼,但体重却并没有减下来,甚至还有所增加。
这其实是由两种原因造成的:有一种人平时没有锻炼的习惯,突然加以高强度的运动,肌肉会产生一种急性反应导致肌肉的增多。这种体重的增加是暂时的,如果在一段时间内停止锻炼的话,体重反而会有所下降。而更多的人则是因为管不住嘴,很多人会在进行健身之后,“犒劳”自己一下,几个小时的努力不足以“抵消”一顿大餐所摄入的油脂、糖分和高化合物。
图源:摄图网
此外,节食减肥也不科学,因为这在一定程度上是在与人的生命本能作斗争。长时间缺乏营养,对于人的身体损害非常大,并且会严重影响人的基础代谢率。即使通过一段时间的节食体重有所下降,一旦恢复正常饮食也会迅速反弹。人体在缺乏能量的时候,最先消耗的是肌肉,并非想要减掉的脂肪。
如何科学减脂?
事实上,无论是想瘦某个部位还是想实现全身减肥,都必须降低身体整体的脂肪量。想要成功地减脂,必须经过锻炼与饮食两方面来进行。无论只注重其中的哪一方面,都难以取得显著的效果。
图源:摄图网
以很著名的“地中海式饮食”为例,它要求每天都必须进行健康、简单、清淡以及富含营养的饮食。这种特殊的饮食结构强调多吃蔬菜、水果、鱼、海鲜、豆类、坚果类食物,其次才是谷类,并且烹饪时要用植物油(含不饱和脂肪酸)来代替动物油(含饱和脂肪酸)。
那么,到底如何科学运动?
运动前半小时没用?
有一种流行的说法是,运动半小时内消耗的全是糖,等糖没有了,才开始“燃脂”。其实任何时候,糖和脂肪都同时“燃烧”供能。相对于全身几十斤的皮下脂肪,肌肉和肝脏中储存的几百克糖量很少,消耗光之后无法马上补足。因此,以糖为主要燃料的高强度运动无法持续很长时间。
在最“燃脂”的运动强度下,持续运动60分钟后,脂肪“燃烧”比例并没有明显变化,延长至90分钟以上时才开始升高,且幅度不是很大。
图源:果壳——绿框为脂肪能量消耗、红框为糖能量消耗选择适合自己的运动
规律做有氧运动可以明显加速“燃脂”。但每个人的身体情况、喜好和对运动的反应都不一样,选择最适合自己的才能坚持下去。
01有氧运动:有效燃脂
美国心脏学会发表的“肥胖与心血管病科学声明”表示,有规律地进行有氧运动是减少腹部脂肪最有效的方式之一。
有氧运动每周至少运动3次,每次运动时间应达到30分钟,且不能少于3~4个月的时间。一般来说,运动相同的时间,跳绳、游泳消耗热量较多,篮球、足球、羽毛球次之,骑车、跑步、走路更少一点。
图源:摄图网
02高强度间歇训练:燃脂速度快
高强度间歇训练,就是把高强度运动、低强度放松和休息结合在一起。主要目的是通过高强度运动,激发人体肌肉进行大强度做功,使肌肉被调动起来,然后在低强度的休息放松时,仍维持较高动力进行燃脂。
03伸展运动:加强燃脂能力
静态下的发力运动,能提高腹部在静力状态下肌肉的做功能力,以此加强运动中的燃脂能力,并能避免肌肉拉伤。
04负重训练:巩固燃脂效果合理
通过刺激肌肉,增加肌肉力量,进一步提高肌肉质量。而肌肉增多可在运动时增大能量消耗,也会提高基础代谢率,运动后进一步加强对脂肪的燃烧。
资料来源:果壳、生命时报/武汉体育、上游新闻
整理:董小娴