亚信安全发布“挖矿”治理解决方案一体化防护黑产攻击

助力“双碳”战略目标,针对政企用户对挖矿行为预警难、定位难、防控难等特点,亚信安全“挖矿”治理解决方案正式发布。该方案以亚信安全XDR解决方案为基础,提供了挖矿失陷治理能力,通过针对黑产挖矿攻击链提供了全面覆盖“云管端关”的一体化防护技术,为贯彻落实虚拟货币“挖矿”整治工作提供了全面支撑。

“淘金客”背藏威胁,中国重拳出击

比特币2009初次发行价格约为0.00076美元,2021年10月20日,比特币达到66,943.60美元,11月10日达到6.9万美元,创下新高,投资收益巨大。随着比特币出现之后,市面涌现大量的加密货币,形成“币圈”。根据Coincost.net的统计,截止2021年12月6日,全球加密货币共有11,197种,加密货币交易网站521个,主流加密货币百亿起步,“挖矿”利益诱惑巨大。

比特币价格逐年增高

在巨大的利益驱使下,“挖矿”黑产在2018年逐步形成,近年来发展迅速,危害也越发严重。首先,“挖矿”造成了电力资源的大量消耗,极不利于实现国家的碳达峰、碳中和目标。其次,“挖矿”黑产非法占用系统资源、网络资源,影响办公效率和业务的正常开展,增加了网络攻击风险。此外,大量围绕“挖矿”的木马病毒开始盛行,目前全球共2700万的挖矿木马,且每周按照2万个增长。从亚信安全威胁情报团队收集到的样本数据分析来看,截止到2021年年底一共获取到的各个家族样本总数为12,477,248个,有些木马不但“挖矿”,还会造成机密数据泄露等严重的网络安全事件。

为此,自2021年9月,国家发展改革委等10部门联合发布通知,要求全面整治虚拟货币“挖矿”活动以来,能源、金融、制造、教育、运营商等多个行业,以及各个省市的“挖矿”整治行动都已经全面展开。

面对狡猾的“淘金客”,用户应当如何应对

有组织、有分工的挖矿团体在各路绞杀之下,已经变得更加狡猾:

挖矿治理需要根除“矿源”

手段一:国内大量公共矿池IP被封堵,矿工群有专人定时发布临时IP和端口,用于接入矿池;

手段二:矿工使用专业的挖矿代理,一键搭建矿池和多币种的中转节点,并在对流量加密的同时,采用加密混淆协议,企图“欺骗”检测;

手段三:挖矿木马软件含有控制自身所占资源(包括GPU和CPU)的功能,只在主机资源丰富时段开启挖矿进程,实现“隐身”。

亚信安全通过近年对大量挖矿木马的样本分析发现,病毒已经获得全面进化,专业化攻击团队的网络武器级,成为其最大的威胁之一。因此,必须要全面掌握“淘金客”攻击路线,才能建立对应的防御点。

挖矿病毒攻击杀伤链

挖矿病毒攻击杀伤链包括:弱点搜索、攻击武器构建、挖矿脚本及木马投递、漏洞利用、挖矿木马安装,黑产远程控制和挖矿获利七个步骤。因此,就应采用相对应的技术建立防护点,例如:资产风险梳理、威胁情报、补丁管理、病毒防护、行文检测,尤其是对“挖矿失陷”的治理。

矿失陷治理的步骤和技术点

“失陷”治理是整体方案中的关键环节。首先,“挖矿”涉及矿机生产、能耗双控、数据监测、金融监管等多个部门和领域,治理中可能“失控”;其次,有些网络检测设备虽然能够暂时阻止挖矿行为,但修改连接方式后绕过检测仍可继续挖矿,尤其是一些体量小、隐匿强的监管盲区,“失陷”在所难免。

前有XDR守护,后有“挖矿失陷”专治方案

在整体方案中,针对黑产挖矿攻击链防护技术点,亚信安全提供了完备的黑产挖矿防护技术与配套设备,例如:

云——信舱云主机安全

管——信桅高级威胁监测系统

端——信端终端一体化防护体系

关——信舷防毒墙系统

亚信安全XDR方案,更有效的防御黑产挖矿

在防御方面,亚信安全的XDR方案可以更有效的抵御挖矿木马攻击。亚信安全XDR是以设备联动威胁情报为核心,依据标准化运营流程,通过运营组件对资产的漏洞、威胁、APT攻击进行监控,从而构建防御、检测、分析、响应的安全运营闭环,不仅可以帮助用户更早的发现挖矿木马威胁、定位高危资产,并且通过根因和范围分析,确定是否被攻击,攻击受损程度,以及攻击是怎么发生。

亚信安全挖矿失陷治理

针对“挖矿失陷”的治理,方案采用了“持续清零、无死角,自由组合、全联动”方式,形成了“管理+技术”的运管平台:

在管理上,从发现到根治,覆盖了失陷治理全生命周期,通过持续治理、持续安全加固,持续减少挖矿入侵的暴露面,确保从网络、终端到主机的立体覆盖;

在技术上,依据客户实际环境,网路、主机、终端自由组合,形成符合客户需求的各种方案,并且实现了网络、主机、终端的全联动处置,全面提升治理效率。

亚信安全信池威胁感知运维中心(UAP)提供的挖矿行为情报

挖矿治理“进行时”

目前,我国全面梳理、核查虚拟货币“挖矿”行为的整治工作已经全面启动。例如:6月13日,上海市政府官网就发布了《上海市经济信息化委、市发展改革委关于签署“不参与虚拟货币‘挖矿’行为信用承诺书”的通知》,对不履行承诺的数据中心运营企业将依法采取差别电价、信用惩戒等措施。

THE END
1.唐山淘金客房预订价格,联系电话位置地址携程酒店房间及住客 1间, 1位 关键词(选填) 携程酒店唐山酒店唐山淘金客房 唐山淘金客房 唐山路北区华宁景苑底商6-4显示地图 开业:2018本宾馆位于美丽的城市唐山 环境优美,交通便利。本宾馆设有标间 大床等床型可供消费者选择,宽敞明亮。每房间均查看更多 https://hotels.ctrip.com/hotels/1056116.html
2.猛兽派对淘金客成就怎么获得partyanimals淘金客成就获取攻略游戏已于9月20日发行,其中一共有93个成就,让我们一起看看淘金客成就怎么获得吧。 淘金客成就怎么获得 【淘金客】解锁条件:在进入游戏一局游戏内单人获得 50 个金币并获胜(快速游戏) 攻略大全 攻略大全 扔人实用操作 游戏配置要求 眩晕时间介绍 快速清醒方法 双截棍使用注意 蓄力冲拳触发 绿色连弩作用 https://m.3dmgame.com/gl/3906506.html
3.炉石传说淘金客怎么样炉石传说决战荒芜之地淘金客卡牌图鉴炉石传说决战荒芜之地新卡图鉴 炉石传说淘金客怎么样 稀有度:白卡(普通) 类型:随从 职业:中立 费用:2费卡 身材:1/2 卡牌效果:在你的回合结束时,抽一张牌。 以上就是小编给大家带来的炉石传说决战荒芜之地淘金客卡牌图鉴,关注游侠网解锁更多游戏攻略内容,敬请观看。 攻略汇总https://mip.ali213.net/gl/html/1205577.html
4.实探中国最大黄金珠宝交易市场!金价每克便宜一二百元,生意大火记者了解到,比起其他知名品牌黄金珠宝饰品,水贝的黄金饰品不存在过多品牌溢价,因此水贝出产的黄金饰品被赋予了更大的投资属性。随着金价飙涨,部分选择来水贝挑货的“淘金客”心态也在悄然变化。 “金价刚涨到450元左右的时候,就想着买涨不买跌。但现在涨势太猛了,大家出手比以前要谨慎。选择回收和置换的人多了https://wap.eastmoney.com/a/202404103039553560.html
5.十大看小说挣现金的app有哪些(看小说挣钱的app软件排行榜前十名书海淘金客正如其名,为用户提供了在书海中 “淘金” 的机会。这款 APP 的特色在于其独特的金币兑换机制,金币汇率会根据市场动态和用户活跃度进行调整,让用户能够获取更多的收益。用户在阅读小说时,会遇到一些隐藏的 “宝藏任务”,比如发现特定的关键词、解锁神秘剧情线索等,完成这些任务可获得大量金币。此外,书海淘金https://www.jianshu.com/p/e7079d647bdb
6.江南体彩app下载安装(官方)APP下载欠债400万,中国“淘金客”在非洲“翻盘”《凡人歌》:人生轨道内外的中产泡影一线城市齐松限购,深圳现刚需“日光盘” 10-18 90回复(54) 桌球练习 TA已推荐 67 款游戏+关注TA 哈喽,大家好,我是马桶赛车3增强版简介 江南体彩app下载安装中新网成都7月23日电 (刘忠俊 胡朝辉)国网四川省电力公司7月23日透露,https://www.cardbaobao.com/wangdian/ccb_134487.shtml
7.寻仙手游客户端更新失败怎么办?寻仙进不了游戏解决方法如果玩家的游戏数据包出现了错误,那么可能需要重新下载最新的版本包来进行安装,看能否成功的进入游戏体验。 4、手机权限禁止APP联网 有部分手机可以禁止一些软件进行联网,所以需要玩家在设置之中查询是否因为这方面的原因而导致了游戏无法联网造成网络错误和客户端无法更新。https://a.9game.cn/news/1833556.html