如何在網絡上發現和阻止加密挖礦攻擊的方法「阿里云挖礦攻擊怎么辦」
最近很多人再問如何在網絡上發現和阻止加密挖礦攻擊的方法「阿里云挖礦攻擊怎么辦」,今天小編給大家整理了如何在網絡上發現和阻止加密挖礦攻擊的方法「阿里云挖礦攻擊怎么辦」的相關內容,請往下看。
冰島因其廉價的電力而成為比特幣開采的重要樞紐,人們的計算機也可能被網絡犯罪分子劫持成為加密挖礦的理想場所。
加密挖礦是創建加密貨幣的過程。人們可以從挖掘加密貨幣獲利,這一過程是合法的,但加密挖礦的犯罪行為通常利用劫持他人的計算機進行加密挖礦來獲利。
當惡意行為者通過Web服務器和Web瀏覽器劫持計算機時,就會發生加密劫持。惡意JavaScript代碼通常被注入或植入Web服務器,當用戶訪問網頁時,他們的瀏覽器被感染,將他們的計算機變成加密挖礦的礦工。
那么是否能夠檢測并保護自己免受這一活動的影響呢?絕對可以,人們可以從發現加密挖礦礦工的方法開始。
監控網絡性能
首先,檢查網絡上系統的性能。企業的員工如果注意到其計算機CPU使用率過高、溫度上升或風扇速度加快,并將其報告給IT團隊。這種情況可能是業務應用程序編碼不當的征兆,也可能表明系統上存在隱藏的惡意軟件。因此需要設置系統基準以更好地發現系統中的異常。
但不要僅僅依靠性能異常來識別受影響的系統。最近的事件表明,網絡攻擊者正在限制對系統的CPU需求以隱藏其影響。例如,微軟公司最近發布的一份數字防御報告指出了越南網絡犯罪組織BISMUTH的威脅活動,該組織主要針對的目標是法國和越南的私營部門和政府機構。微軟公司在這份報告中指出,“由于加密挖礦礦工往往被安全系統視為優先級較低的威脅,因此BISMUTH能夠利用由其惡意軟件引起的較小警報配置文件潛入系統而不引起注意。BISMUTH通過與正常網絡活動的融合來避免檢測。”
查看未經授權連接的日志
除了檢測出現異常的計算機之外,如何檢測此類隱蔽的惡意行為者?查看防火墻和代理日志以了解它們正在建立的連接。應該確切知道企業資源有權連接到哪些網址和平臺。如果這個過程過于繁瑣,需要查看防火墻日志并阻止已知的加密礦工的位置。
Nextron公司最近發表的一篇博客文章指出了他們在使用中看到的典型加密礦池。可以查看防火墻或DNS服務器以查看是否受到影響。查看包含*xmr.**pool.com*pool.org和pool.*的模式的日志,看看是否有人或任何東西在占用網絡。如果企業有一個高度敏感的網絡,需要將連接限制為網絡所需的那些IP位置和地址。在這個云計算時代,這很難確定。即使跟蹤微軟公司使用的IP地址也很難跟上。例如,當微軟公司為其Azure數據中心添加新范圍時,可能需要調整授權IP地址列表。
使用阻止加密礦工的瀏覽器擴展
一些瀏覽器擴展將監控并阻止加密礦工。例如,NoCoin和MinerBlocker解決方案可以監控可疑活動并阻止網絡攻擊,這兩者都有適用于Chrome、Opera和Firefox各種瀏覽器的擴展程序。或者可以阻止JavaScript在瀏覽器中運行,因為惡意JavaScript應用程序是通過橫幅廣告和其他網站操作技術傳播的。調查是否可以阻止JavaScript,因為它可能會對出于業務原因需要的某些網站產生不利影響。
考慮邊緣的Super-Duper安全模式
邊緣正在測試微軟所謂的Super-Duper安全模式。它通過在V8 JavaScript引擎中禁用即時(JIT)編譯來提高邊緣的安全性。微軟公司表示,現代瀏覽器中的JavaScript漏洞是網絡攻擊者最常見的載體。調研機構在2019年的調查表明,大約45%的V8攻擊與JIT相關。
禁用JIT編譯確實會影響性能,而Microsoft瀏覽器漏洞研究所進行的測試顯示了一些倒退。Speedometer2.0等JavaScript基準測試顯示下降幅度高達58%。盡管如此,微軟公司表示,用戶并沒有注意到性能下降,他們很少注意在日常使用中的差異。
人們需要從外部和內部威脅的角度來看加密挖礦,檢查這些選項,以主動保護自己免受潛在攻擊。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時候聯系我們修改或刪除,多謝。
相關閱讀
- 如何在網絡上發現和阻止加密挖礦攻擊的方法「阿里云挖礦攻擊怎么辦」
- 三元鋰電池淘汰「三元鋰電池未來發展」
- 聚能發電站「集中式發電」
- 電氣工程簡答題「電氣工程師習題(填空)」
- 大媽偷電挖礦「偷電挖礦的人出來了」
- 邵陽蔭家堂「邵東陳氏府」
- 新能源有哪些呢(新能源都有啥)
- 新能源有哪些廂式車輛(新能源貨車型箱式)
- 新能源有哪些保險品牌(新能源有哪些保險品牌的)
- 新能源有哪些大廠招聘的(新能源行業公司招聘)
- 新能源有哪些售后渠道(新能源車的售后)
- 新能源有哪些發電項目(新能源發電方式有哪幾種)
- 新能源有哪些嗎(新能源有哪一些)
- 新能源有哪些卡通圖案(新能源汽車卡通圖)
- 新能源有哪些包裝(新能源有哪些包裝設備)
- 新能源有哪些壞處(新能源好處和壞處)
- 新能源有哪些名字(新能源有哪幾種)
- 新能源有哪些品牌的汽車(新能源都有什么品牌)
- 邵陽杏園小學「邵東宋家塘小學招生」
- 吉林省發布10個電力能源大數據產品信息「吉林省5g」
- 蓄電池存儲注意事項「鉛酸電池倉庫安全要求」
- 嚴厲打擊挖礦行為「挖礦行為」
- 整治虛擬幣礦機「虛擬貨幣礦機圖片」
- 大慶油田再遭竊電挖\\「2021大慶盜竊原油案」
- 新能源有哪些核心特點(新能源最主要的特點是什么)
- 新能源有哪些新勢力上市(新能源行業的上市公司排名)
- 新能源有哪些故障(新能源哪些故障燈不用管的)
- 新能源有哪些形式的能源(新能源包括哪些能源形式)
- 新能源有哪些形式選擇(新能源汽車的能源形式有哪些各有說明特點)
- 新能源有哪些投入小的項目(新能源有哪些投入小的項目呢)
猜您喜歡
- 新能源有哪些市值龍頭(新能源龍頭股份)
- 新能源有哪些工廠招聘的(新能源公司招聘崗位)
- 新能源有哪些舊車補貼(新能源有哪些舊車補貼的)
- 新能源有哪些工位(新能源有關的工作)
- 新能源有哪些新開的廠區(新能源廠子是干啥的)
- 新能源有哪些小車型(新能源轎車有哪些)
- 湖南邵陽火災「邵陽市消防支隊地址」
- 煤礦蓄電池機車充電「礦用機車蓄電池充電說明書」
- 邵陽紅色旅游「湖南旅游博覽會」
- 聚合電力2021年凈利1342.35萬同比增長8.57 本年開展項目數量多
- 中電聯:預計今年全社會用電量同比增長2%-3%「2018GDP增速」
- 實現雙碳目標,在能源供給側「雙碳目標下的電網發展」
- 新能源有哪些牌照公司(新能源有哪些牌照公司可以開)
- 新能源有哪些股票呢(新能源都有哪些股票)
- 新能源有哪些資源(新能源主要包括哪些能源)
- 新能源有哪些物品(新能源有些什么項目)
- 新能源有哪些股票熱股(新能源熱門股票)
- 新能源有哪些燃料(新能源燃料是什么東西)
- 新能源有哪些細分賽道公司(新能源賽道結束了嗎)
- 新能源有哪些行業可以選擇(新能源行業有哪些比較有前景)
- 新能源有哪些行業類型(新能源都包括哪些行業)
- 新能源有哪些認證政策(新能源體系認證有哪些)
- 新能源有哪些系統結構類型(新能源系統)
- 新能源有哪些系統(新能源有哪些系統品牌)
- 特斯拉用18650鋰電池怎么想的「特斯拉電池是什么電池」
- 明又重陽 邵陽這些地方可登高望遠 快告訴爸媽
- 列車員手勢「鐵路信號手勢」
- 為了增強抗旱能力,保證今年夏糧豐收「搶秋收解民憂」
- 邵陽市曲藝家協會「憶江南古箏演奏視頻」
- 五一哪里游玩「五一周邊游」