点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:正规网投-正规网投
首页>文化频道>要闻>正文

正规网投-正规网投

来源:正规网投2024-02-10 17:48

  

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

正规网投

处方药在部分网上药店可以随意买 公益诉讼督促加强网售处方药监管******

  处方药在部分网上药店可以随意买

  北京铁检院:公益诉讼督促加强网售处方药监管

  远程诊疗、网上开方、送药上门……随着互联网医疗的蓬勃发展,网上药店让消费者足不出户就能快速获取药物。然而,由此带来的药品误用、滥用、过量服用事件也时常发生。药品安全非同儿戏,网上用药安全该如何保障?近日,最高人民检察院发布了一批药品安全公益诉讼典型案例。其中,北京铁路运输检察院(下称北京铁检院)办理的督促整治网络平台药店违法销售处方药行政公益诉讼案对保障用药安全问题进行了一系列探索。

  调查发现,网上药店销售处方药存在诸多问题

  “网上药店无处方销售处方药”“轻轻松松能买到12周以上用量的处方药”“药师审核形同虚设”“处方上没有执业药师的签字”……2021年7月,北京铁检院检察官在履职中发现网售处方药存在诸多不规范现象。同时,最高检也向北京铁检院交办了相关线索。

  处方药规范经营是国家药品重点管理事项,我国多部法律法规对处方药的销售作出了明确规定。2019年修订的药品管理法明确了药品经营线上线下相同标准、一体监管的原则。药品零售企业从事药品经营活动,应当有依法经过资格认定的药师或者其他药学技术人员负责本企业的药品管理、处方审核和调配、合理用药指导等工作。2021年8月,国家卫生健康委办公厅、国家医保局办公室发布的《关于印发长期处方管理规范(试行)的通知》中指出,长期处方的处方量一般在4周内;根据慢性病特点,病情稳定的患者适当延长,最长不超过12周。

  “通过查阅相关法律法规,我们发现网上药店违法销售处方药可能会给群众用药安全带来隐患,损害社会公共利益。因此,我们决定立案调查,针对网上药店违法违规销售处方药可能涉及的药品安全领域问题开展专项监督,对北京市范围内的药品网络零售企业销售处方药的情况进行排查。”北京铁检院检察官康辉介绍说。

  2021年9月,该院公益诉讼检察部门将在京注册网络平台的药店及京外注册网络平台在京注册的药店作为调查重点,通过大数据筛查、人工复核、梳理分析等方式,全面了解网上处方药的销售情况。调查结果显示,3家网络平台(其中包括2家在京注册网络平台)上有28家药店存在执业药师未依法履行电子处方审核责任的情况,共涉及北京市的5个区。具体问题包括:部分网络平台药店在接收线上购药订单后,执业药师未按照相关规定对电子处方进行审核就进入了线下配送环节,存在配送超过用量的处方药、执业药师未在处方上签名等违法行为。

  检察建议引发“整治风暴”

  执业药师的审核是网售处方药的最后一关,关乎消费者能否吃准药、吃对药,绝不能形同虚设。为此,2021年9月,北京铁检院分别与市区两级药品监管部门就网售处方药的监管权责划分问题进行座谈,就网售处方药监管现状、网上药店日常经营、药师审核义务等进行深入沟通。

  随后,北京铁检院分别向5个区的药品监管部门制发了诉前检察建议,督促行政机关对相关违法行为进行查处,对网络平台药店执业药师履行电子处方审核职责加强监管。

  收到检察建议后,药品监管部门高度重视,开展了一系列有针对性的工作:通过对辖区涉案网络平台药店进行约谈及现场检查,对存在执业药师未对电子处方进行审核调配问题的网络药店作出行政处罚决定,责令限期整改;开展网络销售处方药专项监管执法工作,对辖区网售处方药的药店进行延伸检查、全面排查,对排查中发现的违法行为进行处理;逐一约谈重点关注的网络平台药店,结合相关法律规范对药店的具体经营进行规范指导;推动网络平台药店在电子处方服务方面建章立制,并定期发布工作专刊,组织学习交流。

  溯源治理推动平台企业加快技术更新

  办案中,承办检察官还发现,在部分备案的纸质处方上有执业药师签字,可电子处方上却没有。这种现象是因为药师的疏忽,还是技术的迟滞?

  “据药品监督管理部门反映,相关互联网平台操作系统不完善,造成药师在诊疗系统中使用不便。”康辉介绍,《处方管理办法》规定,药师在完成处方调剂后,应当在处方上签名或者加盖专用签章。由此可见,电子处方也应当符合上述要求。

  为推动溯源治理,承办检察官分别与涉案的3家网络平台进行座谈,建议平台进一步完善相关机制,加快技术更新,为执业药师审核电子处方提供便利条件,推动平台销售处方药规范化发展。随后,相关平台对系统进行了优化升级,不仅解决了药师签名上传失败的问题,还可以对处方开具的药量进行监测。对于医师、药师超用量开药等行为,系统可以自动提醒,并限制超过用量的处方开具权限。平台企业还研发了辅助监控系统,帮助网上药店开展相关审核事项。

  据悉,2022年12月1日,国家市场监督管理总局发布的《药品网络销售监督管理办法》正式施行,明确规定药品网络零售企业应当建立在线药学服务制度,由依法经过资格认定的药师或者其他药学技术人员开展处方审核调配、指导合理用药等工作;同时明确第三方平台应当加强检查,对平台上药店的药品信息展示、处方审核、药品销售和配送等行为进行管理,督促其严格履行法定义务。“管理办法与我们之前的办案思路不谋而合。我们也将持续关注药品网售合规问题,保障群众用药安全。”同时,康辉也提醒广大消费者,在线上选购药品时一定要遵循互联网医师的指导,看清药品名称、批准文号、有效期等,留心执业药师对电子处方的审核意见,理性购药、科学用药,当好自己健康的第一责任人。

  近日,该院检察官跟踪回访后发现,消费者在相关平台购药开具的电子处方已标有执业药师的审核签名,在开具的长期处方上标注了理由,相关药店也配备了线下执业药师。(检察日报 简洁 田慧娟)

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 苗族女孩一件衣服值万元,大街上如同行走的炫富现场

  • 意媒确认里皮重新接手国足 称中国足协条件太诱人

独家策划

推荐阅读
正规网投全通教育2018实现营收8.4亿元
2024-02-29
正规网投江苏原副省长被双开:两会期间严重破坏会风
2024-04-28
正规网投 迪士尼如何买断所有人的童年?
2023-08-31
正规网投拼多多刷单调查:1单低至1.5元 守规的商家活不下去
2024-04-28
正规网投小两口,大路不走走小路,结果迷路了
2024-02-27
正规网投法舰穿台湾海峡非法进入中国领海
2024-02-02
正规网投帮帮龙出动之恐龙探险队第二季VIP 全26集
2024-07-03
正规网投台湾驻点笔记丨听!台湾各界期盼两岸交流“春暖花开”
2024-07-17
正规网投长沙楼市一季度缘何“冰火两重天”
2023-12-12
正规网投恒指收涨近1%报29892点 腾讯控股涨近2%
2023-11-19
正规网投确诊病例近250例,广西百色疫情发展态势如何?
2024-03-27
正规网投 真粉鉴定局丨林彦俊要管三岁粉丝叫阿姨?
2024-04-29
正规网投京东出征戛纳,亮相国际舞台
2024-06-05
正规网投我国首个海上发射火箭命名“CZ-11 WEY”,今年发射
2023-09-26
正规网投年轻“粮食人”叶金的大梦想
2023-09-18
正规网投 不可错过的大展 呈现雕塑里的民族风俗
2023-09-27
正规网投大象装上假肢,开心的像个几十吨孩子
2024-02-02
正规网投内塔尼亚胡的新起点与老套路
2024-07-03
正规网投盘点北京排队去吃的川菜馆子!10碗米饭都挡不住!
2024-02-17
正规网投赵一德:大力发展县域经济 着力缩小“三大差距”
2023-10-15
正规网投落马副省长仕途特别 小到大成绩几乎都第一
2023-10-30
正规网投苹果高通和解后,华为5G芯片地位稳了
2024-01-08
正规网投西甲-大冷!巴列霍犯规送点 皇马客场0-1巴列卡诺
2023-09-21
正规网投北京发生山洪灾害 铲车翻倒4人被困
2023-09-14
加载更多
正规网投地图