莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
起底“共享会员”:看视频低至2元,出租账号衍生代理生意******
“XX的会员,谁有?”当共享视频会员成为一种省钱之道,“有偿共享”已经形成了一条黑灰产业链。
“售卖各大影音平台VIP会员,直充号和共享号都有,最低可达官方一半价格。”贝壳财经记者调查发现,一些代理平台上,视频、网盘、下载APP的会员均可低价租售,价格最低为2元/5-7天。此外,共享会员还有包月、3个月号以及年号等多种选择,其中芒果TV包月会员低至4.85元。
贝壳财经记者注意到,这些“共享账号”仅需要账号密码即可登录。不过,使用体验并不好,登录期间会出现被下线情况,或者提示异地登录需要验证手机号。值得一提的是,对于视频平台需要验证码登录,商家也早有了应对方法,购买“共享账号”还提供验证码接码平台。
对此,北京市中闻律师事务所合伙人赵虎对贝壳财经记者表示,对用户擅自出租自己视频平台或者在其他平台的账号,在法律上没有禁止性规定,但是用户在注册时和APP经营方有合同约定。“如果有专门从事出租相应视频网站账号的APP,可能会被视频网站起诉,因为这破坏了视频网站的商业模式,侵犯了其利益,是不正当竞争。”
包月会员低至3.45元,验证码登录商家包解决
“我们主要售卖会员直充卡,不过你要共享会员账号的话我们这里也有,包括优酷、爱奇艺、芒果TV、搜狐、乐视,均是低价出租。”贝壳财经记者搜索看到,一位商家宣称可出租会员账号。
贝壳财经记者从这位名为小周的商家所发布动态看到,通过其购买共享会员账号的多为学生以及只想看特定节目或者单个电视剧的用户。
“如果你想要月会员的话,爱奇艺7.65元,芒果TV4.85元,优酷、搜狐视频4.75元,乐视3.45元。”小周对贝壳财经记者表示,不同视频平台VIP可以选择5到7天号,3个月号和年号。“如果你嫌贵,最低可以以2元价格体验5至7天。”
这些低至个位数的共享会员账号极具诱惑力。相比之下,优酷连续包月VIP会员首月为12元/月,后续则为25元/月。这也就意味着,租赁共享会员账号仅为首月充值价格的40%,月会员价格的20%。
1月5日至8日,贝壳财经记者以体验为目的租赁了视频共享会员账号,尽管不同视频VIP会员的登录方式不同,但大多数通过账号密码(大多是用户账号为邮箱)即可。
记者付费获得账号密码后,商家随即发来提醒,“只能一个设备登录,首次登录哪台设备就用哪台,不可以换设备登录,禁止分享,禁止多登,多登100%封号不稳定”。
贝壳财经记者在体验中发现,租账号看视频的使用体验并不好。记者尝试了登录优酷会员,首次可以通过输入邮箱账号密码登陆,但间隔数小时后就发现自己已经掉线。其间,记者退出优酷APP,重新打开时则提示“账号同时登录设备过多”,需要重新登录。
而在记者尝试芒果TV会员时,则在登录时页面频频弹出异地登录警告,需要手机号验证码。对此,商家表示,出现验证码的情况只要联系他就好。此后,其发送给记者一个验证码接码平台,记者输入对方提供的手机号便能通过“接码平台”查询收到相应验证码。
从事反诈业务的人士对贝壳财经记者表示,由于绕过了实名制认证,“接码平台”实际上被广泛应用于黑灰产行业。
值得注意的是,在多种共享视频会员中,小周表示当前腾讯视频已经没办法出租,其原因或许为腾讯视频通过QQ或者微信账号登录限制,避免账号分享问题。
衍生共享会员生意:48元加盟,可代理各大影视账号出租
贝壳财经记者调查发现,共享会员背后,已经衍生出专门出租各类软件账号的“代理平台”。
一家“代理平台”宣称,48元代理费可以获得各大影视账号的拿号平台,在平台上可以低价获得各个共享账号的账号及密码,实现影视、音乐、网盘、外卖优惠券、听书等多种产品的直充、共享和激活码等。加盟代理后“可以在二手网站或者朋友圈出售,也可以自己收代理费,收入可观。”“平台永久有效,没有任何限制。”
而一位代理还在朋友圈晒出了近200元的日结工资的截图。
贝壳财经记者登录这一代理平台发现,其经营的产品种类更为丰富,不过大部分为直充类,即直接将会员费用充值进入本人账号。贝壳财经记者浏览这一代理网站发现,其实为会员账号“发卡平台”,所涉及视频账号主要有视频、音乐听书、知识教育办公、生活服务、腾讯增值服务五大类。
这一代理网站的共享账户业务,涉及手机APP、电视、平板类的共享会员账号。其中,哔哩哔哩电视会员月号售价9.25元,酷喵电视会员5-7天号售价2.85元。记者注意到,在购买时,该网站还特别提示称“只能固定一个设备使用,发现多卖,你所有的售后问题一概不处理”。
除了各类视频的共享会员账号外,这一代理平台还有作业帮、迅雷、WPS、百度网盘、网易云音乐等的VIP会员,月会员价格3.35元至6.85元。
此外,贝壳财经记者调查发现,目前还有平台提供“全网影视VIP永久会员”业务,其客服表示,只需要花9.8元即可买到一个“拥有所有视频网站VIP会员”的软件,在上面可以看到所有视频APP的电影。
业内人士表示,这也是另一种形式的共享会员,涉嫌侵犯版权。
去年开始,加强账号管理已经成为视频平台的行业共识。爱奇艺、优酷、腾讯视频等国内长视频平台均不断更新用户协议来加大对账号共享的打击。贝壳财经记者发现大多数视频APP的用户协议中明确“用户不得将账号转让、出租、出借或分享他人使用”的相关约定。
据了解,目前优酷、爱奇艺、腾讯视频等对同一账号多设备登录的规定不尽相同,优酷VIP协议规定,用户账号最多可同时登录3台设备(手机端App1个、Pad端App1个、电视端3个、电脑客户端1个、网页端1个、车载端1个、其他端1个);而爱奇艺针对同一VIP账号最多允许5台设备登录(手机端App2个,Pad端App1个,电脑端1个,网页端1个),同一爱奇艺VIP账号同一时间仅支持2台设备同时观看;腾讯视频VIP会员服务协议则表示可在手机、电脑、平板电脑端、智能硬件(除电视端)使用。
15元山姆会员也可共享,账号租赁涉嫌不正当竞争
贝壳财经记者随机采访了解到,不少人都有和亲人、朋友共享会员账号的经历。而目前线下会员也能够实现“有偿共享”。
一家售卖山姆实体店会员的客服对贝壳财经记者表示,可以以15元两次,24元全年的价格购买到他人的会员卡,“不用担心会员卡使用问题,按我们的方法99%都可以通过使用,不通过包退款。”
不过,记者体验发现,共享这一会员卡需要下载“山寨版”山姆会员商店APP,线下使用时还需要戴口罩规避店员的身份查证,而且不能通过自助机器结账,否则会因人脸识别不通过而导致结账失败。
1月10日,记者拨打山姆官方客服电话,对方表示消费者不能单独带着别人的会员卡去线下消费,消费者使用别人会员卡时,该会员卡的持有者也需要在现场。
一位负责知识产权类案件审理的法官对贝壳财经记者表示,虚拟账号的使用权类似于租赁,转租牟利肯定是禁止的。在实践中,视频网站的维权成本确实比较高。而对于私人的账号共享行为,如果共享会员账号的是家人、朋友,并不产生盈利行为,应不规制或者(后果)非常轻微。
另外一位知识产权法庭庭长告诉贝壳财经记者,一般限制视频网站会员账号出租行为主要依据的法律条款是《反不正当竞争法》第十二条或者第二条。不过,这很难制止个别私人的行为,此时视频网站往往会采取一些技术措施限制。
赵虎对贝壳财经记者表示,对用户擅自出租自己视频平台或者在其他平台的账号,在法律上没有禁止性的规定,“也就是说在法律层面上,既没有说用户可以出租,也没有说用户不能出租。但是,用户在注册的时候有个合同的约定,也就是我们每个人和这些APP经营方的电子合同,合同中大部分都写着禁止出租,如果用户出租的话,其可以根据合同的约定来处理。”
在赵虎看来,如果有专门从事出租相应视频网站账号的APP,可能会被视频网站起诉,“因为这破坏了视频网站的商业模式,侵犯了它的利益,是不正当竞争,当然同个人相比这是另外一个层面的事。”
贝壳财经记者浏览现有判例看到,有提供账号租赁平台曾被罚款百万元。2020年判决的“U号租”共享腾讯视频会员账号案例,以及2021年判决,2022年维持原判罚的刀锋公司运营的“租号玩”平台共享爱奇艺会员账号案例,法院均提到“被诉行为违反了诚实信用原则和商业道德”,并最终依据《反不正当竞争法》进行了判罚。
“一个正常经营正版视频资源的网站,须负担高额的著作权使用费,还须负担视频存储的服务器成本、带宽成本等,此外还有宣传推广等其他成本投入,为回收成本和获得收益,使得经营者逐步从提供免费视频服务加广告的模式转变为付费视频服务的模式。经营者只有提供更多样化的视频播放方式,才能不断满足用户的不同需求,不断提升用户的观看体验,反过来才能增强用户的黏性,从而获取更多的竞争优势。”针对视频会员账号的租赁行为,北京市海淀区人民法院在2020年的裁判文书中指出。
北京市海淀区人民法院表示,付费视频模式大致包括单片付费和会员付费两种,经营者根据成本和竞争策略制定具体的收费标准和会员规则,并结合技术手段对会员账号的使用范围予以明确限定,因为付费服务模式针对的对象是网络用户,而非提供互联网视频服务的其他经营者,所以限定为会员个人使用,具体使用数量通常也会控制在会员本人及其周围少数人范围之内,禁止被他人用于经营牟利。经营者上述通过诚实经营所争取到的竞争资源和竞争优势,不应被他人不当利用或破坏。
(文图:赵筱尘 巫邓炎)