点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:大发彩票注册_大发彩票网址
首页>文化频道>要闻>正文

大发彩票注册_大发彩票网址

来源:大发彩票邀请码1678-11-18 17:48

  

大发彩票注册

莫再等闲视之!挖矿病毒其实与你近在咫尺******

  近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  挖矿病毒主要危害有哪些?

  一是能源消耗大,与节能减排相悖而行。

  虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。

  二是降低能效,影响生产。

  挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。

  三是失陷主机沦为肉鸡,构建僵尸网络。

  挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。

  四是失陷主机给企业带来经济及名誉双重损失。

  失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  2021年挖矿病毒家族分布

  挖矿病毒如何进入系统而最终获利?

  挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。

  通俗地说,可以这样理解:

  攻击者首先搜寻目标的弱点

  ↓

  使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器

  ↓

  在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径

  ↓

  释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  图片来源网络

  挖矿病毒攻击手段不断创新,呈现哪些新趋势?

  ●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;

  ●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;

  ●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;

  ●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。

莫再等闲视之!挖矿病毒其实与你近在咫尺

  用户如何做好日常防范?

  1、优化服务器配置并及时更新

  开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。

  关闭服务器不需要的系统服务、默认共享。

  及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。

  2、强口令代替弱密码

  设置高复杂度密码,并定期更换,多台主机不使用同一密码。

  设置服务器登录密码强度和登录次数限制。

  在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。

  3、增强网络安全意识

  加强所有相关人员的网络安全培训,提高网络安全意识。

  不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。

  若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。

  (策划:李政葳 制作:黎梦竹)

春节旅游遇风险,消费者该如何规避?******

  作为新冠降级后的首个小长假,“阳康”后,有人赶着春运回家过年,也有人选择抓住春节小长假去旅游,寻找久违的“诗和远方”。对于旅游出行高峰期可能出现的种种问题,人们该如何应对并维护自身合法权益?近日,北京市朝阳区人民法院南磨房法庭张倩通过新京报对广大旅客进行风险提示。

  旅行社擅自变更行程,旅客该怎么维权?

  在案例A中,春节期间,小王精心挑选了一条“苏杭”爆款旅游线路,打算带父母前往游玩,并通过某旅行社订购了上述旅游产品,双方对行程路线、具体景点等进行了明确约定。游玩过程中,因合同约定的苏州著名的A园林景点过于火爆,导致旅行社未能成功预订该景点门票,后旅行社擅自将行程路线中的A园林变更为B园林,小王一家的体验大打折扣。事后,小王将旅行社诉至法院,要求旅行社承担赔偿责任。

  《中华人民共和国旅游法》第六十九条第一款规定,旅行社应当按照包价旅游合同的约定履行义务,不得擅自变更旅游行程安排。

  张倩解释,春节是旅游旺季,因游客激增导致热门景点无票、网红酒店涨价的情形,屡见不鲜。在此情况下,旅行社应当与旅游者充分协商,双方在协商一致的基础上可依据《民法典》第五百四十三条变更旅行路线或住宿安排。如未经协商,旅行社擅自变更行程安排、降低酒店标准的,旅游者可依据《民法典》第五百七十七条要求旅行社承担相应的违约责任。

  报名“低价游”却秒变“高价购”,旅行社要担责吗?

  在案例B中,春节期间,某旅行社对外推出“云南7日游,只要399”的活动,已经退休的老张对此心动不已,于是报名参团。哪知在旅行过程中,不仅大部分景点都是“一晃而过”,还增加了好多购物环节,迫于导游的压力,老张无奈购买了一条蚕丝被、两块玉石共花费12000元。事后,老张将旅行社诉至法院,要求旅行社赔偿损失。

  《中华人民共和国旅游法》第三十五条规定,旅行社不得以不合理的低价组织旅游活动,诱骗旅游者,并通过安排购物或者另行付费旅游项目获取回扣等不正当利益。旅行社组织、接待旅游者,不得指定具体购物场所,不得安排另行付费旅游项目。但是,经双方协商一致或者旅游者要求,且不影响其他旅游者行程安排的除外。发生违反前两款规定情形的,旅游者有权在旅游行程结束后三十日内,要求旅行社为其办理退货并先行垫付退货货款,或者退还另行付费旅游项目的费用。

  张倩解释,近年来,旅行社为招揽游客、谋取利益,往往以不合理低价组团,旅游者本以为自己占了便宜,却不曾想“旅游”变“旅购”,心情和体验都大打折扣。低价旅游团的“盛行”,导致旅行社欺客宰客、强迫购物的现象层出不穷。

  旅游者要擦亮自己的眼睛,选择具备相应资质且价格合理的旅行社,避免陷入低价、免费旅游的陷阱。如若发生被强迫购物的情形,旅游者可保留好消费凭证,符合《中华人民共和国旅游法》第三十五条规定的情形时,可在行程结束后三十日内,要求旅行社为其办理退货并先行垫付退货货款;此外,如旅行社或导游存在欺诈或胁迫的情形,旅游者亦可依据《民法典》第一百四十八条或第一百五十条主张权利,并要求旅行社承担赔偿责任。

  拼团“自驾游”,“免责协议”难免责

  在案例C中,小李和小赵都是某俱乐部的“自驾游”爱好者。春节期间,俱乐部组织者在微信群内发布一条“自驾游”报名信息,拟按照自己制定的旅游路线组织几名会员“AA制”自驾出游,小李、小赵看到消息后立即报名。出发前,大家签订了一份内容为组织者仅安排出行过程中的吃、住、行,其他问题都由参与者自行承担责任的“免责协议”。行程过程中,因山路曲折,又恰逢雪天路滑,小李驾驶的自家车辆不幸侧翻,小李及坐在副驾驶的小赵均受重伤。事后,交通事故认定书认定小李负本次事故的全责,小赵便将小李及俱乐部组织者诉至法院,要求承担赔偿责任。

  《中华人民共和国民法典》第一千一百九十八条规定,宾馆、商场、银行、车站、机场、体育场馆、娱乐场所等经营场所、公共场所的经营者、管理者或者群众性活动的组织者,未尽到安全保障义务,造成他人损害的,应当承担侵权责任。

  张倩解释,随着“自驾游”的日益盛行,小规模组团出游的需求越来越大,一些车友俱乐部应运而生。一般情况下,俱乐部组织者负责制定“自驾游”路线、安排住宿饮食,参与者自行准备车辆或与他人拼车出行。此外,大家往往还签订“免责协议”表明自愿参与,责任自负的意愿,以此免除“后顾之忧”。但在损害发生时,这样的“免责条款”并不能完全真正免责,小李作为直接侵权人应当承担赔偿责任,而俱乐部组织者因未在活动中尽到安全保障义务,比如审慎制定行程路线、提前预测天气状况、合理规划出行时间等,亦应向小赵承担侵权责任。

  “自甘风险”参加活动,受伤需自己担责

  在案例D中,小吴报名参加了某旅行社组织的“草原3日游”旅行团。按照旅游行程,小吴观看了精彩的赛马比赛及摔跤比赛,观看过后,作为体育爱好者的小吴跃跃欲试,强烈要求与专业摔跤手“比试”一下,现场导游再三向其释明摔跤的风险,小吴却置之不理。一番小试过后,小吴被摔伤,经诊断为踝关节骨折。事后,小吴以在旅游过程中受伤为由,将旅行社及摔跤手诉至法院,要求对其承担赔偿责任。

  《中华人民共和国民法典》第一千一百七十六条规定,自愿参加具有一定风险的文体活动,因其他参加者的行为受到损害的,受害人不得请求其他参加者承担侵权责任;但是,其他参加者对损害的发生有故意或者重大过失的除外。

  张倩解释,随着旅游业的不断发展,具有民俗或地域特色的旅游项目日益受到大家青睐,对于旅游过程中的特色活动,比如“草原游”中的摔跤运动、东北“冰雪季”中的滑雪运动,部分旅游者也蠢蠢欲动。

  本案中,小吴作为具有完全民事行为能力的成年人,在明知摔跤运动具有一定的专业性及危险性的情况下,对于自身能力做出错误判断,并自愿参加了摔跤活动,应当认定其具有自甘风险的意思表示,对于自身受伤应自行承担责任。摔跤项目不在旅行社原定的行程中,同时导游对小吴参与摔跤活动也进行了劝阻,故旅行社尽到了安全保障义务,对小吴的受伤亦不承担赔偿责任。

  新京报记者 左琳

  (文图:赵筱尘 巫邓炎)

[责编:天天中]
阅读剩余全文(

相关阅读

视觉焦点

  • 暴雨致路面塌陷大坑 一电动车不慎坠入

  • 周天勇:如何落实好“一带一路”规划

独家策划

推荐阅读
大发彩票官网配英菲尼迪2.0T,只卖15万,却不敌雅阁
2024-09-08
大发彩票下载app [路演]青青稞酒:在全国市场重点布局“小黑”产品
2024-01-04
大发彩票计划赢球只是运气好?世乒赛日本对国乒八战全败输得很彻底
2024-03-18
大发彩票返点大货车失控撞毁BRT站台 工作人员惊险逃生
2024-04-17
大发彩票手机版APP12天11板股价疯涨199% “大妖股”兴齐眼药底气何来
2024-08-10
大发彩票官方4月28日,2019中超联赛第七轮的比赛打响,北京中赫国安主场迎战大
2024-10-12
大发彩票娱乐专访|洛凡:对喜欢自己的人负责
2024-09-26
大发彩票客户端下载共82处!2022年我国新增国际重要湿地18处
2024-03-02
大发彩票计划群星座靠谱儿:12星座吃醋反应
2024-09-24
大发彩票APP化疗引起恶心呕吐?药师来支招科学抗吐
2024-01-02
大发彩票手机版韩警方对胜利事件调查接近尾声 本周申请拘捕令
2024-08-03
大发彩票技巧体育馆断电观众手机照亮现场
2024-03-20
大发彩票交流群中国男人为何喜欢留八字胡
2024-11-24
大发彩票登录 伊朗无人机为何能贴脸拍美国航母
2024-07-06
大发彩票客户端《怪物猎人:世界》恐暴龙MOD
2023-12-30
大发彩票规则演员曹曦月干练优雅 出席第十届导演协会表彰盛典
2024-06-02
大发彩票骗局湖南4男子深夜砸百余台豪车 作案18起窃财10多万
2024-08-24
大发彩票平台物理老师成现象级网红 做科普视频一年半粉丝千万
2024-08-26
大发彩票攻略并非太惨,只是太懒的三大生肖
2024-05-25
大发彩票官网平台[光明时评]为北京外摆经营试点点个赞
2024-10-07
大发彩票app下载请记住为你手机而死的90后
2024-03-23
大发彩票论坛 联化科技:公司已按计划完成募集资金项目建设
2024-10-28
大发彩票官网网址越南与印尼在南海爆发冲突:舰船对撞、持枪叫骂还竖中指
2024-08-21
大发彩票开户帅学长上线!网友北电偶遇吴磊与粉丝打招呼
2024-05-20
加载更多
大发彩票地图