购彩-购彩
购彩2023-01-31 16:05

购彩

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

电视专题片《永远吹冲锋号》第二集《政治监督》******

  习近平总书记在党的二十大报告中强调,要坚持和加强党中央集中统一领导,健全总揽全局、协调各方的党的领导制度体系,完善党中央重大决策部署落实机制,确保全党在政治立场、政治方向、政治原则、政治道路上同党中央保持高度一致,确保党的团结统一。

  在新时代全面从严治党的伟大实践中,我们党坚守自我革命根本政治方向,坚持把党的政治建设摆在首位,把维护党中央权威和集中统一领导作为最高政治原则,严明政治纪律和政治规矩,强化政治监督,确保全党增强“四个意识”、坚定“四个自信”、做到“两个维护”。

  新时代强化政治监督的根本任务就是“两个维护”。党的二十大报告强调,推进政治监督具体化、精准化、常态化。必须把坚持和加强党中央集中统一领导作为党的建设第一位的任务,坚决纠正在落实“两个维护”上存在的温差、落差、偏差,确保全党深刻领悟“两个确立”的决定性意义,坚决做到“两个维护”;确保准确把握新时代新征程党的使命任务,把党的二十大提出的重要思想、重要观点、重大部署、重大举措落到实处。

  一个违规推动填海 一个对整改明拖暗顶

  他们竟以生态环境为代价谋求私利

  2017年7月,中央生态环境保护督察组发现三亚凤凰岛二期项目严重破坏生态环境,点名批评并责令整改。然而直到2020年,经过先后三轮督察,凤凰岛二期项目整改工作却一直停滞不前。

  调查发现,有的党员领导干部仍然舍不得放弃以生态环境为代价的发展模式,个别人还与相关企业存在利益勾连,导致贯彻落实党中央重大决策部署打折扣、搞变通,致使人民群众获得感受到严重损害。

  王勇,2008年至2014年任三亚市委副书记、市长,凤凰岛二期项目是在他任内启动修建的。

  童道驰,2018年至2021年任三亚市委书记,在他任期内,中央整改要求迟迟得不到落实。

  凤凰岛是一个人工填海造岛项目,一期完成填海工程后,附近海岸线就明显出现了沙滩退化现象,三亚市政府曾请专家团队调研,发现是凤凰岛一期项目造成水流变化,导致岸线侵蚀。到凤凰岛二期立项讨论时,不少干部因此提出了反对意见。

  海南省政协原副主席 曾任三亚市市长王勇:海洋部门提过不同意见,分管的副市长也提过不同意见,但是我还是坚持,发展是业绩,保护也是业绩,但是发展是显绩,保护是潜绩,所以我还是力推把二期能够批下来。

  王勇没有如实向海南省海洋部门通报凤凰岛一期造成的生态问题,致使二期项目海域使用权顺利获批;又授意三亚市规划局违规出具选址规划意见,让项目得以通过立项审批;两次召开专题会议,要求特事特办、加快推进,使得凤凰岛二期项目于2014年4月启动,2016年主体填海完成。

  2018年,童道驰被任命为海南省委常委、三亚市委书记,正值中央要求对凤凰岛进行整改之际,但他不按要求执行经评估论证的包括拆除凤凰岛连廊在内的组合方案,而是擅自拿出了一个仅采用“三亚河口清淤、拓宽河口”措施的替代方案,多次在公开场合提出要积极向上级争取不拆除连廊,要“保留凤凰岛的完整性”。

  2019年下半年,中央环保督察组再次到海南督察,童道驰授意有关部门紧急制定拆除凤凰岛连廊的工作方案,但只是拿来敷衍应付,并没有任何实质行动,同时授意继续申请实施替代方案。2019年12月,替代方案被省政府明确否定,童道驰仍然明拖暗顶,不作实质整改。

  童道驰:凤凰岛这个事儿涉及违规填海,然后就是地产。企业的股东肯定想办法接近你,一旦放松一点点,这个利益集团侵蚀就非常厉害。

  凤凰岛二期时间跨度长、投资金额大,整改拆除有很多复杂的问题要去解决,也必然要触碰多方利益。作为市委书记,本应担当作为,童道驰却畏难情绪严重,想绕着困难走,不愿动真碰硬。

  童道驰本来就打心底里不想整改,企业一拉拢腐蚀,更是彻底被私欲吞噬。结识相关企业股东之后,他迅速从接受对方安排的各种奢华享受,发展到进而收下贵重财物,到案发时,已累计收受相关股东两千多万元。

  2020年5月,中央环保督察组再次点名批评凤凰岛项目“修复治理大打折扣”;2020年7月,生态环境部到凤凰岛调研督察,到这个时候,童道驰竟还在授意下属重点介绍替代方案。他的种种反常之举引起关注,2020年9月,中央纪委国家监委对他展开初核,11月1日对他立案审查调查。

  童道驰和王勇严重违反政治纪律和政治规矩,并且存在其他严重违纪违法问题,先后被开除党籍和公职。2021年10月法院宣判,王勇收受财物9047万余元,以受贿罪判处无期徒刑;2022年6月法院宣判,童道驰收受财物2.74亿余元,以受贿罪判处死刑,缓期二年执行。

  目前,凤凰岛二期项目全部拆除完成,环境修复工作也在展开。历经波折,这片碧海终于被还给了大自然,还给珊瑚和鱼群,留给子孙后代。

  “我是抚州人民的罪人”

  受贿上亿落马官员忏悔

  肖毅,江西省政协原党组成员、副主席,曾任江西省抚州市委书记。

  肖毅在任期间将位于抚州市高新技术开发区的九木集团创世纪科技有限公司奉为抚州市“数字经济”产业的一张“名片”,对外宣扬它是搞“大数据”“云计算”的高新科技公司。然而,肖毅其实明知该企业真正从事的是虚拟货币计算生产业务,俗称“挖矿”。

  “挖矿”需要耗费大量电力,并带来大量二氧化碳排放和电子垃圾生成,高耗能、高排放的同时,对解决就业、产业发展和科技进步的贡献度却很低。此外,虚拟货币也有可能成为一些非法交易逃避监管的工具,还有可能危害金融安全。然而,这样一家企业,却竟然得到了肖毅的包庇甚至力捧。

  从2018年开始,国家明确要求各地政府引导“挖矿”企业有序退出,之后进一步明令禁止以任何名义发展虚拟货币“挖矿”项目。肖毅对国家政策十分明了,却仍心怀侥幸,妄图瞒天过海,授意林庆星公司在有人来参观检查时,“表演”一些其他业务。

  创世纪公司约有16万台“矿机”每天运行,从2017年到2020年,这一家公司的用电量就占到抚州全市用电总量的10%。为掩盖真实情况,肖毅授意有关部门虚构统计专报和调整用电分类。他还违规要求为该公司提供财政补贴,违规推动政府机关为该公司提供担保、贷款等融资支持达24亿余元人民币,帮助该公司在高新区新建了数据中心大楼。

  抚州有着悠久的历史文化,以“临川四梦”为代表作的明代著名剧作家汤显祖是这座城市标志性的文化名人,抚州人形容自己的家乡是“一座有梦有戏的城市”。然而,肖毅主政抚州期间,做的却是自己虚幻的政绩梦,也因此才上演了支持“挖矿”企业的荒唐戏。而这样的戏,还不止这一出。

  大乘汽车科技产业园是肖毅决策兴建的另一个重点项目,如今也是一片寂静,只剩下一名保安人员,看守着大量未完成的汽车。

  中央纪委国家监委机关工作人员刘:2017年上半年,肖毅不顾实际情况,盲目举债,盲目决策,投资30多亿元建成了相关的汽车产业园。但是因为他们生产的是传统的燃油车,本身品牌又没有什么竞争力,生产了几千台以后就停产了,造成投产即停产。

  除了违纪问题,肖毅还被查出利用职权,为他人在职务晋升、工程承揽、项目开发等方面提供帮助,非法收受财物上亿元。2021年12月,其因严重违纪违法被开除党籍和公职,2022年1月,以涉嫌受贿罪和滥用职权罪被提起公诉,法庭将择期审理。

  肖毅:我是抚州人民的罪人,我对不起抚州人民。组织上委派我到抚州去当市委书记,希望我能够带领大家脱贫,把经济搞上去,让老百姓过上好日子,但是因为我扭曲的政绩观,把自己所谓的“政绩”摆到了人民的利益之前,所以才会这么蛮干、乱干,导致这么重大的损失。我要向抚州人民忏悔。

  两个县级“一把手”互相关照对方弟弟

  结成利益网开启长期“合作

  甘肃省镇原县属于陕甘宁革命老区,是甘肃省最后一个脱贫的县。曾在这里多年担任“一把手”的李崇暄,2021年3月被甘肃省纪委监委立案审查调查。

  李崇暄,从2009年到2020年历任甘肃省庆阳市镇原县县长、县委书记。他上任后主抓的首个重大工程,是新建镇原第二中学,这也成了他首个收受巨额贿赂的项目。请托他的人是另一个县级“一把手”,华池县县长张万福,他也于2017年被查处。

  甘肃省镇原县委原书记李崇暄:张万福是镇原人,我正好到镇原当了县长,他到华池当县长,明确提出来要关照他弟弟进一步发展,然后说了一些具体的县里大的工程。

  和李崇暄打过招呼后,张万福的弟弟很快就带着一个水果包装箱登门拜访李崇暄,里面不是水果,而是一百万元现金。

  镇原二中项目仅仅是个开端,事实上,李崇暄和张万福商定了一个长远“合作”计划。李崇暄也有个弟弟,名叫李崇刚,也向哥哥提出想做点工程。于是李崇暄兄弟和张万福兄弟结成了一张特殊的利益网,两个“一把手”在各自辖区内相互“关照”,帮对方的弟弟承揽工程。双方你来我往,通过“异地交换”避人耳目。

  然而,天下没有不透风的墙。两个县“一把手”互相照顾对方弟弟的事情,不久就传了出去,释放出的恶劣影响可想而知。

  2009年到2013年是李崇暄收受贿赂的高峰期,当时镇原县河道治理、水利建设、安居工程、汽车客运站、城乡道路等多个政府投资类项目中,他都打招呼、下指令,强行干预,使得正常决策和招投标程序被架空。

  2009年到2013年,李崇暄在全县强行连片推进苹果栽植项目,甚至一些地方迫使农民铲除小麦青苗改种苹果。轰轰烈烈大规模栽种后,没有后续跟踪管理和技术扶持,农户遭遇病虫害、技术不足、水源缺乏等种种困难,致使全县投资一千多万元栽下的八万多亩苹果树,砍的砍、烧的烧,如今只剩不到十分之一。

  位于开边镇的农业示范园区,是另一个失败的“政绩工程”。2012年,李崇暄拍板选址在这里兴建这一项目,首先考虑的是方便上级领导检查。

  在建设标准上,李崇暄追求大规模、高标准,在公路沿线流转土地500亩,投入财政资金近1000万元,新建两百多座温室和钢架大棚。结果建成后,很少有人来承包经营,只能强压给镇政府和村委会接手维持,供上级检查。到如今,园区蒿草丛生,大部分设施破败闲置,好好的土地长年荒废,让当地农户们看在眼里,疼在心里。

  “一把手”一旦蜕变成为“一霸手”,必然导致滥用权力,损害党和人民的利益,这已经被无数案例反复证明。必须清醒地看到,“一把手”监督仍然是监督工作的难点,纪检监察机关必须把它作为政治监督的重中之重,强化责任追究,持续释放有责必问、执纪必严的强烈信号。

  党的二十大作出的重大部署,涉及党和国家的方方面面,每一项都与十四亿人民当下和未来的生活紧密相关,每一项都不是抽象的概念,而是明确具体的工作要求。党的重大决策部署到哪里,政治监督就跟进到哪里,这是纪检监察机关的职责使命。而全体党员也需要深刻把握新时代新征程党的使命任务,时刻牢记自己的职责使命,深刻领悟“两个确立”的决定性意义,坚决践行“两个维护”,确保党中央的决策部署落实到位,以每个人的工作与奋斗,共同创造中国更美好的今天和明天。

中国网客户端

国家重点新闻网站,9语种权威发布

购彩地图