用疫情防控思路解决挖矿木马风险

VSole2021-11-01 15:34:17

挖矿木马普遍设置系统后门和采用蠕虫化传播扩散,对企业网络安全有严重风险。攻击者在植入挖矿木马的同时,还会携带漏洞攻击模块、横向扩散模块、后门模块等等多方面能力。挖矿木马的入侵扩散,和这两年大众所熟知的新冠病毒疫情传播有十分惊人的相似之处。

 

通过新闻报道,我们知道新冠病毒疫情传播有三个不可缺少的环节:传染源(确诊病例或疑似病例、部分进口冷藏食品)、传播途径(与传染源存在接触史)、易感人群(所有人接触传染源就有可能感染),病毒的终极目标是经过n代感染所有人。

将以上三个环节中的任一个切断,疫情就会减缓,三个环节全部采取必要措施加以控制,疫情就会被消灭。我们都看到政府管控疫情采取很多办法:

1.控制传染源

2.切断传播途径

 

3.保护易感人群

这些我们都做了,所以疫情能被控制的很好。如果像某些国家,就不做检测,就不戴口罩,就是要到处耍,就是不打疫苗。结果就是:算你狠。

 

回到正题,来看挖矿木马。挖矿木马的传播扩散同样具有类似的三个不可缺少的环节,挖矿木马的终极目标也是经过n代控制尽可能多的易感系统,僵尸网络规模越大,木马挖的矿越多,挣的钱也就越多。

 

1.攻击源——故意传播植入挖矿木马的黑客、已被黑客入侵控制植入恶意程序的系统。

 

2.传播途径——漏洞攻击(操作系统和应用组件的高危漏洞,IoT设备的高危漏洞);弱口令暴破攻击(各类重要网络服务的弱口令)、软件供应链攻击(被污染的软件安装源)、钓鱼邮件投放(挖矿木马用的相对少,因为这方法有点儿笨,效率太低)。

 

3.易感系统——存在安全漏洞未被修复的系统;内部网络间缺少必要的安全检测防御体系,员工安全意识不强,管理制度不完善,网络安全短板较多,局部弱点被攻破,会导致威胁扩散到整个企业网络。

 

网络安全运维也可以参考新冠疫情的管控措施来打造应对挖矿木马的解决方案,照葫芦画瓢一个环节一个环节做好,结果就会很好。


1.控制攻击源:

 

2.切断传播途径:

 

3.保护易感系统:

针对挖矿木马的攻击流程步步设防,就像下面这张图:

针对挖矿木马的攻击传播方式,采取针对性的防御措施

腾讯安全应对挖矿木马威胁的完整解决方案,针对各个可能的攻击环节层层设防,可以用如下防护矩阵来描述:

显然,将疫情管控的方法论与网络安全方案结合起来,可以防护任何具备自主传播特性的网络攻击,本篇之所以用挖矿木马为例,原因是在日常安全运维中挖矿木马最为常见,其入侵后果不像勒索软件那样突出,容易被忽略轻视。

应对安全威胁,还要强调一个非常重要的关键点,一个字来形容,就是“快”。速度不够快,就不能在威胁扩散之前切断传播风险。正确的解决之道,加上足够快的检测、响应、处置速度,缺一不可。

网络安全疫情
本作品采用《CC 协议》,转载必须注明作者和本文链接
她明确表示:国防部有望在2021年获得永久的远程办公能力。为应对这种威胁,DISA将安全的远程办公功能确立为2021年计划的首要任务,着手从技术和管理等多方面为美国国防部网络提供更强的安全性。DISA将把“网络带宽节约情况”和“网络安全威胁拦截数量”作为对“基于云的互联网隔离”项目效果进行评估的依据。Menlo的主要产品是2015年6月推出的业内首款SaaS或本地部署虚拟机形式的隔离平台。
东盟近一半的企业在董事会层面上提出了网络安全问题,其中68%的企业提高了在安全工作上的预算,46%的企业正在计划弥补现有的安全缺陷。
39.87%! 后疫情时代,网络安全人才需求快速增长
ProofPoint最近发布的调查表明,全球68%的CISO担心在未来12个月里遭遇网络攻击,同比上升40%以上,与疫情期间64%的高点持平。
在全国人民万众一心,抗击新冠肺炎疫情之际,网络安全威胁和风险有所提升。为了更好的支撑国家打好这场战役,公安部第三研究所信息安全等级保护关键技术国家工程实验室“等保云防”项目组,特在新冠肺炎疫情期间,提供免费的等保云防服务,为各等级保护定级备案的运营使用单位,特别是政府机关、能源、金融、交通、水利、公共信息网络服务、卫生医疗、教育、新闻传媒、公用事业等行业解决网站安全的后顾之忧。
为全面了解和掌握我国信息网络安全和计算机病毒疫情现状,推动我国计算机病毒防治工作的发展,我国第十七次计算机和移动终端病毒疫情调查2月1日将正式启动。 记者从国家计算机病毒应急处理中心了解到,此次调查范围为全国企业及个人用户在使用联网设备过程中的网络安全状况,包括计算机设备、智能设备、移动设备以及网络支付等联网应用安全情况。此次调查活动将面向公众、政府机构、企业用户进行深入调查,以了解计算机和
2021 年以来,网络安全领域执法检查活动更加频繁,执法更加严厉,典型网络安全司法判例和执法案例不断涌现。宏观经济形势严峻对网络安全产业造成负面影响2022 年,国际形势变相环生,世界经济增长放缓态势明显。
强大的网络安全产业实力是保障我国网络空间安全的根本和基石。近年来,习近平总书记多次就网络安全产业作出重要指示,强调“要坚持网络安全教育、技术、产业融合发展,形成人才培养、技术创新、产业发展的良性生态”,为网络安全事业高质量发展指明方向,并提供根本遵循。为护航制造强国、网络强国及数字中国建设,产业各界共同努力,推动网络安全产业发展进入“快车道”。2020年我国网络安全产业规模较2019年增长10.6
美国司法部宣布设立网络奖学金计划美国司法部宣布了一项新的网络研究金计划,用于对选定的检察官和律师进行网络威胁和威胁行为人方面的培训。其中,信息安全作为重要组成部分,首次单独成章,反映出俄对该领域安全的高度重视。近日,多家俄媒体结合信息安全现状,分析了该国面临的主要信息安全威胁。意大利建立国家网络安全机构意大利议会近日批准了关于国家网络安全的法令。
VSole
网络安全专家