莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
中国戏剧2022:走出“讨好型人格”?******
闫小平
在2022年很多个演出暂停的日子里,不少演职人员仍然在排练厅、剧场里孤独地蹬踏,没有全部打开的灯光下,看得到地面扬尘细小,时时扑起,像北京刮风的冬天微缩在这群人的脚下。在心情烦闷等待改变的时间里,每一日都是这样的冬天,每个人都有过狼狈的笑话,但在改变真正来临的时候,却充满着一种未知的气息。
过去的一年像一根被拉开的皮筋,时间缓慢地被展开,当皮筋突然被恢复原状,会有人被弹痛得猛然惊呼。但这种疼痛简直不能被称为疼痛,那一声惊呼并没有什么意义。剧目一定会越来越丰富、观众的选择会越来越多,就像冬天结束后的大风,微尘、混乱、恐惧都会被压低,在天地都光秃秃一片的混沌中,钟声继续、灯光亮起。
《两京十五日》王晓溪 摄
从某方面来说,2022年的结束,也是剧场这几年一种常态的终结,但剧场面对的并不是一键重启。也有人说,正是这几年外国剧目的缺席,使国内剧目过上了“风光”的日子,这话是有些过于极端了。这几年的演出不断遭受疫情暴击,困境中仍见不断有剧目诚意地与观众共度时光。前后两种不同的外在光彩和内在光亮,于交错中,到底见出不同。
经市场努力多年,不同戏剧形态有了更清晰的观众画像。但在市场艰难的2022年,难免有制作方前仆后继生起引流之心,然而结果往往并不如人意,两两错愕、一别两宽已是最好结果,很少有类型化、垂直化的观众愿意走入制作方所想象的“更开阔或更细分的剧场”,所期待的“观众增量”,自然也是镜花水月。
除了制作方,创作者也不无迷茫。近年流行一个词“讨好型人格”,“如何克服讨好型人格?”的回答得到几十万高赞,都以不同心态逐条对照特征,拍腿直道:“这不就是我嘛!”其中有痛下决心修正性格者,也有揽镜自怜发嗲发痴者。戏剧作品也大有此趋势。作品都是创作者人格的影子,如果年来“讨好型人格”遍地,不可避免创作者中强硬到底、自我到底者日少,以作坊之力,毕工业化之功者日多,试图弥合或者放弃差异,以令观众满足为自己心意,善哉。
但戏剧说到底,总该出现一些在“美好浓情”之外,奇凸崛愣却仍然美好、浓情更浓的事物。观众愿意花数倍于其他文化产品的价格走进剧场,最应该得到的是真实的人和人之间的连结。戏剧是人心的自觉,是人对世界的自然反应,台上之心如清水见石,台下亦在波漾之中,是剧场至美时刻。心心念念于观众想看什么的人,不如问问自己,你想和观众说什么?
过去一年,做戏者不易,看戏者也不易,以下聊的只是自己看的少部分而已。
北京大华城市表演艺术中心:咱们自己的剧院
以老派强硬的实验姿态行走在主流世界中,用幻觉般的乐声、光影、奇景把观众卷入其冷峻的思考之中,这就是易立明导演留给观众的印象。在他这一代导演中,他享受独行,随意漫步,毫无不安之感。
2022年,易立明担任北京大华城市表演艺术中心院长、艺术总监后,却一改往日冷峻之姿,态度如剧院墨绿大门一样沉稳温和,不厌其烦地向媒体阐述剧场和个人、街道、社区、城市的关系,渴盼自己能为观众提供友好邻居一样的关系,并为此而感到满足。“咱们自己的剧院”一语,难得地寻回了艺术的温度感,也令中心成为北京2022年最受关注的新剧场。
《科诺克医生》
但回归导演工作,易立明个性不改,他2022年最令人关注的当属“医学三部曲”,率先推出的《科诺克医生》《我是哪一个》分别用法式喜剧、英式客厅剧的不同方式,内窥镜术般地,将医学题材演绎成对权力系统的观察,甚至试图提出人挣脱权力关系的可能性。
《世界旦夕之间》《两京十五日》:小剧场导演稳步商业剧场
李建军和赵淼都是小剧场成长起来的导演,在2022年沉稳步进商业大剧场。
旧电影搬上舞台一度也是热门之选,但多为情感怀旧的商业制作,倒没想过李建军也做此选择,而且用即时投影、绿幕抠像和预录影像等技术,去包裹上世纪70年代对于今天的幻想。这难免有过时之虑,并不讨好。但李建军用嵌套的形式,通过设计叙事使文本更具意义,把一部电影实实在在地变成了剧场作品。《世界旦夕之间》和李建军之前的作品相比,相貌更稳重,但情绪是连贯的,仍在歌唱着普通人劳作的世界和劳作之下的隐秘暗影。
《两京十五日》是开发IP一脉的余热,也是2022年剧场里最具代表性的一部IP戏。版权方拆掉高志森的三面LED,掉头180度,请来以肢体成名的赵淼导演,把方向重新拉回剧场。虽然原著党不满原作变得零散,但对于如此长篇幅,且要保全完整故事满足非剧场观众的IP开发,赵淼以意象构建出一个完整的叙事框架,是目前可以看到的最佳选择。
黄盈《我这半辈子》易烊千玺入职风波
黄盈直到2022年才排出了《我这半辈子》,讲述老舍的故事,却处处见出黄盈自己。很多台词如果是黄盈本人来说,也毫不违和。在剧的结尾,黄盈虚构了一场常顺(老舍)与父亲在鬼门关相见的戏。父亲没有抚养过常顺,却通过鬼门关前的一句话成为了常顺生命中最重要的角色:“下一次我见到你的时候,希望你不要这样面有愧色。”这种典型的父亲形象,出现在老舍背后,其实是黄盈想要通过《我这半辈子》传递的一份观念:“我觉得人人都有一个终点,你永远无法预料自己是怎么结束的,但是我们能做的,就是当终点到来的时候,我们能做到‘不会面有愧色’地走过去。”
《象棋的故事》
《我这半辈子》讲述了老舍前半生的故事。据说,老舍后半生的一部名著本来有望于2023年排演,主演是传出入职风波的易烊千玺。明星入职国家表演艺术团体,多年来常引起争论。从赞叹明星热爱舞台到抨击明星占用体制资源,也是2022年发生的转变之一。其实观众并不低估明星对舞台的尊重,背后更多的还是年轻人对于个人机会减少的焦虑,对于艺术在艰难生活中必需性的怀疑。
韩语版《骆驼祥子》接受度高各国文化中心放映迭出大招
不少观众看戏(我经常也是),总忍不住要问“好人坏人”,希望能锚定眼前的世界。但看老舍作品往往难以如此,因为老舍笔下的故事,尤其是《骆驼祥子》,和我们贴骨贴肉,我们很少会问自己——我是好人还是坏人?韩国导演高宜雄的《骆驼祥子》却能满足观众“明辨好坏”的需求。正如剧中特有的夸张的台词方式和表演动作,韩版《骆驼祥子》并不把观众在绝望和希望中来回拨弄,而是用一种极为日常感的方式引出满场笑泪。
韩版《骆驼祥子》是通过高清放映的方式和观众见面的。在外国剧目缺席的最后一年,各国文化中心的放映在线上线下持续发力,俄罗斯文化中心线上免费限时观看圣彼得堡戏剧季后,又推出契诃夫之夜活动,“卷”得要命。英国国家剧院的《初步举证》趁着新鲜热辣就“来了”北京。法国文化中心纪念莫里哀诞辰400年活动的放映,让北京观众领略了那种传统得几乎乏味、但实际非常扎实的法国喜剧,彰显了剧作本身的魅力。
《我这半辈子》 李晏摄
鼓楼西的独角戏中间剧场的科技艺术节
2022年,独角戏重新引发关注。鼓楼西剧场先是推出三部“独角show”,然后策划“独角戏戏剧节”。在炎热夏天,《一只猿的报告》《象棋的故事》《吉他男》带来了一股静气,足令人清凉。处于那个时刻的几个戏剧人与其说是占据了一个转折时空上的立足点,倒不如说他们在一个刚刚成型即将消失的世界里,哪怕片刻,也要站立。
演出行业在经历了三年的直播、线上等方式之后,科技艺术节在2022年理所当然地得到了更多关注。但中间剧场的科技艺术节在科技+艺术的主题下,一直把对自我身份的探讨作为重点,每部戏既有科技运用于剧场的试验,也有剧场人在当下社会自我发展轨迹的投射,唤醒的是科技设备中,人的自我意识。这种科技烈然有声向温柔无声的过渡,悄然印入了大时代更替的痕迹中,再一次具有了一种符号的意义。
闫小平,青年剧作家,戏剧导演。