国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
Windows平臺挖礦木馬攻擊趨勢:競爭激烈,均遭遏制

作者: 佚名  日期:2018-11-10 14:51:34   來源: 本站整理

 如今,“挖礦木馬”成為安全行業(yè)的一個熱點話題。這種興起于2012年的安全威脅,從2017年下半年開始進入普通網(wǎng)民的視野。圖1展示了2018年上半年遭到挖礦木馬攻擊的計算機數(shù)量變化趨勢(以月為計算單位),挖礦木馬在2018年上半年依舊保持迅猛的發(fā)展速度,我們將通過360互聯(lián)網(wǎng)安全中心的監(jiān)控數(shù)據(jù),展示挖礦木馬在2018年下半年的攻擊趨勢。(注:本次提到的挖礦木馬攻擊,不包括網(wǎng)頁挖礦攻擊)

圖1 2018年上半年每月遭到挖礦木馬攻擊的計算機數(shù)量變化趨勢  Windows平臺挖礦木馬呈緩慢下降趨勢  圖2展示了2018年下半年以來每日遭到挖礦木馬攻擊的計算機數(shù)量。可以看出,到8月中旬達到最高峰之后,攻擊開始呈現(xiàn)緩慢下降趨勢,10月后數(shù)據(jù)基本穩(wěn)定。

圖2 2018年下半年每日遭到挖礦木馬攻擊的計算機數(shù)量  造成挖礦木馬攻擊數(shù)量下降的直接原因是多個大型挖礦僵尸網(wǎng)絡(luò)在8月至10月之間更新緩慢甚至停止更新。以Mykings挖礦僵尸網(wǎng)絡(luò)為例,Mykings入侵時所使用的Download URL在8月、9月兩個月未進行更新,這也導(dǎo)致在這兩個月中Mykings的網(wǎng)絡(luò)擴建基本停滯。

圖3 Mykings僵尸網(wǎng)絡(luò)2018年下半年所使用的Download URL列表  關(guān)注安全動態(tài)的,不只有安全行業(yè)人員,更有攻擊者!  而造成挖礦木馬攻擊數(shù)量下降另一個原因可能是2018年下半年公開的影響Web應(yīng)用的漏洞POC相比較上半年和去年要少得多。表1展示了2018年以來較常被挖礦木馬家族利用的Web應(yīng)用漏洞,這些漏洞適用性廣、漏洞利用代碼編寫簡單,因此倍受挖礦木馬家族喜愛。但這些漏洞的POC(漏洞概念驗證)幾乎都是2018年5月之前公開的,5月之后就極少有類似的POC被公開,也就很難被挖礦木馬家族所使用。沒有新的漏洞利用加入將導(dǎo)致挖礦木馬家族更新速度減緩,而老漏洞被修補也會使得挖礦僵尸網(wǎng)絡(luò)“入不敷出”。漏洞編號        影響平臺        POC公開時間

表1 2018年被挖礦木馬所利用的Web應(yīng)用漏洞  Web應(yīng)用漏洞POC的公開對挖礦木馬的影響可以由圖4清晰地展現(xiàn)。圖4展示了WannaMine挖礦家族2018年4月到2018年5月每星期攻擊的計算機數(shù)量變化趨勢。由圖中可見WannaMine家族攻擊計算機數(shù)量在4月中旬后開始飆升,而Weblogic反序列化漏洞CVE-2018-2628的POC也正是在這個時候被公開。果不其然,國外安全廠商Morphus Labs發(fā)現(xiàn)了WannaMine家族在CVE-2018-2628的相關(guān)POC公開的數(shù)小時之后開始利用該漏洞進行攻擊(https://morphuslabs.com/weblogic ... -again-8b2047d1a9c4),這也和圖中所示的攻擊趨勢吻合。可見,每當有新的適用于挖礦木馬家族入侵的Web應(yīng)用漏洞POC被公開,必然會帶來一波巨大的挖礦木馬攻勢。

圖4 WannaMine挖礦家族2018年4月-5月攻擊趨勢  有趣的是,加密貨幣的價格與挖礦木馬的攻擊趨勢并無明顯關(guān)聯(lián)。以絕大多數(shù)挖礦木馬選擇的幣種門羅幣為例。如圖5所示,門羅幣兌美元價格在2017年底達到頂峰,從2018年開始快速跌落。但這并沒有阻止挖礦木馬的爆發(fā),在這段時間挖礦木馬反而發(fā)展迅猛。而8月之后,門羅幣價格有些許回暖,挖礦木馬攻擊趨勢反而緩慢下降。可見,加密貨幣價格不是決定挖礦木馬發(fā)展趨勢的主要原因。

圖5 門羅幣價格2017年11月-2018年11月變化趨勢  挖礦木馬在攻擊形式上與其他木馬并未有太大區(qū)別,多是通過漏洞利用、弱口令爆破、非法應(yīng)用傳播等其他木馬也使用的手段完成攻擊。挖礦木馬與其他木馬的區(qū)別在于獲利方式,加密貨幣的出現(xiàn)為木馬提供一種簡單粗暴的獲利方式,即使加密貨幣價格下跌,其收益依然不低于DDoS服務(wù)、加密勒索等其他獲利方式。此外,挖礦木馬的獲利方式相比較其他獲利方式在風險成本上也更可控——攻擊不會造成太大動靜、法律風險也相對較低。因此攻擊者更看重的可能是挖礦木馬的這些優(yōu)點,而非加密貨幣的價格。針對Windows服務(wù)器的挖礦木馬仍占據(jù)大多數(shù),針對PC的挖礦木馬也不容小視  Windows服務(wù)器一直是挖礦木馬的重災(zāi)區(qū),圖6展示了針對Windows服務(wù)器的挖礦木馬與針對PC的挖礦木馬在數(shù)量上的對比,針對Windows服務(wù)器的挖礦木馬占比超過了80%。攻擊者將目光集中于Windows服務(wù)器的主要原因是服務(wù)器無論在性能上或者是在用戶接觸頻率上對于攻擊者而言都是極度友好的——服務(wù)器的性能大部分要遠高于個人電腦,并且服務(wù)器大多是“疏于看管”的,挖礦木馬可以長期潛伏。 

圖6 針對Windows服務(wù)器的挖礦木馬與針對PC的挖礦木馬數(shù)量對比  不過這并不代表針對PC的挖礦木馬可以被忽視。針對PC的挖礦木馬家族OnesystemCareMiner、HiddenPowerShellMiner、飛熊礦業(yè)等家族仍然在活躍中。圖7展示了針對PC的挖礦木馬的主要傳播渠道分布,其中網(wǎng)頁掛馬和破解軟件是這類挖礦木馬最為常見的傳播渠道
圖7 針對PC的挖礦木馬主要傳播渠道分布  僵尸網(wǎng)絡(luò)家族控制大部分資源,挖礦家族之間競爭激烈  在針對Windows服務(wù)器的挖礦木馬家族中,具有僵尸網(wǎng)絡(luò)性質(zhì)的家族控制較多的設(shè)備,而不具備僵尸網(wǎng)絡(luò)性質(zhì)的家族只能在每次新的漏洞POC公開之后的一段時間發(fā)起一次或幾次攻擊,一旦攻擊成功就植入挖礦木馬,并不嘗試對受害計算機進行持續(xù)控制,因此這類家族控制的資源較少。此外,不具有僵尸網(wǎng)絡(luò)性質(zhì)的挖礦木馬家族數(shù)量要遠大于具有僵尸網(wǎng)絡(luò)性質(zhì)的挖礦木馬,因此每個家族能夠瓜分到的資源更是少的可憐。

圖8 挖礦木馬家族性質(zhì)以及占用資源分布  如圖8所示,具有僵尸網(wǎng)絡(luò)性質(zhì)的挖礦木馬家族占據(jù)了85%的資源,這是不具有僵尸網(wǎng)絡(luò)性質(zhì)的挖礦木馬家族的將近6倍之多,而這些資源只掌握在WannaMine、Mykings等幾個家族手中。而另一邊則呈現(xiàn)出了另一種場景——15%左右的資源被數(shù)十個家族瓜分,這也加劇了家族之間的競爭。在這種惡劣的競爭環(huán)境下,挖礦木馬家族就需要一些特殊的技能讓自己生存下來。“8220”組織就是具備這類技能的家族,除了在攻擊代碼中增加對抗其他挖礦家族的模塊之外,“8220”組織還會時刻記錄被入侵的機器信息以便在挖礦程序被安全軟件或者被其他挖礦家族清除之后能夠第一時間再次入侵機器植入挖礦木馬。我們觀察到了一組有趣的數(shù)據(jù),如圖9所示,在“8220”家族在5月初更新載荷下載URL前后(圖中紅框所標出的條目),其入侵成功的計算機數(shù)量幾乎不變,可見“8220”家族雖然不具有僵尸網(wǎng)絡(luò)性質(zhì),但其仍然能將受害機器控制在手中。

圖9 “8220”挖礦木馬家族5月初更新前后入侵計算機數(shù)量對比  隨著漏洞利用的“小白化”,將會有更多攻擊者加入這場資源爭奪戰(zhàn)中,不過資源只留給有準備的人,大多攻擊者會漸漸消失在這個舞臺上。  橫向滲透是Mimikatz和“永恒之藍”的天下  對于具有橫向滲透功能的挖礦木馬家族,Mimikatz和“永恒之藍”漏洞幾乎是所有這類家族所使用的武器。這些家族中將近70%的家族帶有“永恒之藍”傳播模塊,30%的家族帶有Mimikatz橫向滲透模塊,如圖10所示。

圖10 使用Mimikatz和“永恒之藍”漏洞進行橫向滲透的家族比例  當然,這兩款橫向滲透利器不僅僅在挖礦木馬家族中受歡迎,在其他攻擊領(lǐng)域也被廣泛使用,主要原因還是在于其功能強大并且操作簡單,無論是對于新手還是對于專業(yè)黑產(chǎn)人員都是極其友好的。  彩蛋:“Satan”也來賺外快  360互聯(lián)網(wǎng)安全中心監(jiān)測顯示,“Satan”勒索病毒的國內(nèi)傳播者在多次折戟勒索戰(zhàn)場之后,也加入了挖礦爭奪戰(zhàn)中。從圖11可以看出,“Satan”家族在10月28日出現(xiàn)了一次小爆發(fā),在這次爆發(fā)中,“Satan”不僅投遞勒索病毒,也投遞多個挖礦木馬,IOC見表2。根據(jù)我們的長期跟蹤情況看,勒索病毒帶挖礦絕非偶然,這兩類攻擊的投遞者本身就有著千絲萬縷的聯(lián)系,如果一臺機器感染了挖礦木馬,那這臺機器也有非常高風險感染勒索病毒。

圖11 “Satan”家族變化趨勢

表2 “Satan”家族IOC  挖礦木馬防護建議  1.        Windows服務(wù)器挖礦木馬防護建議:  (1)        及時為系統(tǒng)打補丁。避免漏洞攻擊;  (2)        及時更新Web服務(wù)端、數(shù)據(jù)庫等對外開放服務(wù)的應(yīng)用到最新版本,避免漏洞攻擊;  (3)        使用強度高的Windows登錄密碼以及Web應(yīng)用、數(shù)據(jù)庫登錄密碼,防御弱口令爆破攻擊;  (4)        安裝殺軟軟件或服務(wù)器安全軟件防御挖礦木馬攻擊。  2.        PC挖礦木馬防護建議:  (1)        及時為系統(tǒng)打補丁。避免漏洞攻擊;  (2)        不打開來歷不明的文檔,以及帶有圖片、文件夾、文檔、音視頻等圖標的文件;  (3)        不瀏覽被安全軟件提示為惡意的站點;  (4)        不安裝來歷不明的軟件、外掛等,不打開被安全軟件標記為惡意的文件;  (5)        安裝殺毒軟件防御挖礦木馬攻擊。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    国产手机免费视频| 日韩中文在线中文网三级| 最新精品视频| 午夜老司机福利| 亚洲午夜国产成人| 亚洲精品伦理在线| aaa级精品久久久国产片| 一级片在线观看免费| 川上优av中文字幕一区二区| 久久久久久麻豆| 动漫3d精品一区二区三区 | 久久在线观看免费| 亚洲精品日韩激情在线电影| 一区二区三区在线观看av| bbw在线视频| 亚洲蜜臀av乱码久久精品| 欧美最大成人综合网| 免费观看黄色av| 青青操综合网| 亚洲缚视频在线观看| 91性高潮久久久久久久| 日本免费视频www| 激情小说亚洲一区| 国产精品偷伦视频免费观看国产 | 欧美日韩爱爱| 日韩免费电影网站| 国产美女视频免费看| 91短视频在线观看| 国产成人在线观看免费网站| 亚洲最大成人免费视频| 99久久99久久久精品棕色圆| 77成人影视| 国产精品对白交换视频 | 在线视频se| 国产综合色产在线精品| 国产亚洲精品综合一区91| 制服丝袜第二页| 国产在线自天天| 日本一区二区三区在线不卡| 色99中文字幕| xxxxwwww欧美| 校园春色综合网| 国产精品视频内| 国产精品欧美久久久久天天影视| 亚洲一区二区电影| 亚洲愉拍自拍另类高清精品| 日韩专区第三页| 天天操夜夜做| 国产黄色91视频| 精品国产一区二区三区麻豆免费观看完整版 | 国产欧美日韩激情| 中文字幕免费高| 136福利视频| 国产精品自在欧美一区| 精品免费国产| 国产精品入口免费麻豆| 强制捆绑调教一区二区| 国产精品乱子乱xxxx| 欧美在线中文| 日韩av在线播放中文字幕| 成人性生交大片免费观看嘿嘿视频 | 久久天堂av| 欧美成人国产一区二区| 精品无码人妻一区| 一区二区三区短视频| 日韩一级免费观看| 亚洲精品理论片| 欧美巨大丰满猛性社交| 91精品婷婷国产综合久久竹菊| 捆绑裸体绳奴bdsm亚洲| h片视频在线观看| 欧美调教femdomvk| 日本人添下边视频免费| 888av在线视频| 欧美电影精品一区二区| 国产免费一区二区三区四区| 国产原创一区| 一区二区欧美激情| 精品免费囯产一区二区三区| 九九热线有精品视频99| 国模精品视频一区二区| 中文字幕一区二区人妻痴汉电车| 精品一区电影| 国产精品com| 中文字幕42页丝袜| 久久激情五月激情| 亚洲国产另类久久久精品极度| 天天摸夜夜操| 中文字幕中文字幕中文字幕亚洲无线| 国产欧美综合精品一区二区| 曰本大片免费观看视频| 成人午夜免费电影| 国内少妇毛片视频| 国产日韩精品在线看| 波波电影院一区二区三区| 国产亚洲黄色片| 黄色视屏网站在线免费观看| 色94色欧美sute亚洲线路一久| 搡老熟女老女人一区二区| 成人免费视频观看| 久久婷婷国产麻豆91天堂 | 丝袜诱惑制服诱惑色一区在线观看| 精品产品国产在线不卡| 97秋霞电影网| 亚洲一级二级三级在线免费观看| 无码人妻久久一区二区三区蜜桃| jizz内谢中国亚洲jizz| 在线观看久久久久久| 91精品国产综合久| 久久久精品网| 懂色av粉嫩av蜜臀av| 免费一级毛片在线观看| 欧美精品在线视频| jizz国产免费| 欧美/亚洲一区| 美脚丝袜一区二区三区在线观看| 日本激情免费| 欧美视频在线不卡| 国产精品18p| 国产一区二区三区四区老人| 噜噜噜噜噜久久久久久91| 诱人的瑜伽老师3hd中字| 欧美天天综合色影久久精品| 少妇视频在线播放| 欧美日韩亚洲在线观看| 国产精品麻豆免费版| 3dmax动漫人物在线看| 在线视频你懂得一区| 精品一级少妇久久久久久久| 欧美成熟视频| 一级日韩一区在线观看| 欧美极品视频| 亚洲天堂视频在线观看| 蜜臀av午夜精品| 99在线热播精品免费| 日本黄色一级网站| 亚洲伊人影院| 亚洲xxxxx| 香港日本韩国三级| 欧美肥胖老妇做爰| www.亚洲激情| 国产一区欧美二区| 在线观看免费不卡av| 成人在线精品| 91在线观看免费观看 | 国产日产欧美视频| 青青国产在线| 精品国产污污免费网站入口| 中文字幕 日韩有码| 麻豆精品一区二区三区| aaa毛片在线观看| 国产成人精品一区二区三区视频| 78色国产精品| 完整版免费av片| 欧美亚洲免费在线一区| a v视频在线观看| 日本成人在线电影网| 欧美v在线观看| 日日夜夜亚洲| 2022国产精品| 欧美视频综合| 正在播放欧美一区| 精品a在线观看| 婷婷激情综合网| 日韩黄色在线播放| 国产真实乱子伦精品视频| 日本成人在线免费观看| 亚洲区小说区图片区qvod按摩| 日本精品一区二区三区不卡无字幕| 素人av在线| 欧美激情视频网| 黄色www视频| 亚洲国产高清在线观看视频| 国精产品一区一区二区三区mba| 亚洲区一区二| 污版视频在线观看| 日韩高清电影免费| 国产精品一区二区电影| 亚洲最新合集| 少妇精69xxtheporn| 欧洲有码在线视频| 欧美一区二区久久| www中文字幕| 天天av天天翘天天综合网| 亚洲精品无码久久久久| 久久综合色婷婷| 国精品无码一区二区三区| 美女任你摸久久| 成人免费毛片日本片视频| 欧美精品一卡| 欧美美女性视频| 欧美亚洲国产激情| 18禁网站免费无遮挡无码中文| 亚洲视频国产精品| 亚洲不卡中文字幕| 日韩美女在线| 性欧美videosex高清少妇| 免费资源在线观看| 久久久免费在线观看| 亚洲精品视频区|