精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全技術專區 → 正文

如何在網絡上發現和阻止加密挖礦攻擊

責任編輯:cres 作者:Susan Bradley |來源:企業網D1Net  2021-11-18 10:42:34 原創文章 企業網D1Net

冰島因其廉價的電力而成為比特幣開采的重要樞紐,人們的計算機也可能被網絡犯罪分子劫持成為加密挖礦的理想場所。
 
加密挖礦是創建加密貨幣的過程。人們可以從挖掘加密貨幣獲利,這一過程是合法的,但加密挖礦的犯罪行為通常利用劫持他人的計算機進行加密挖礦來獲利。
 
當惡意行為者通過Web服務器和Web瀏覽器劫持計算機時,就會發生加密劫持。惡意JavaScript代碼通常被注入或植入Web服務器,當用戶訪問網頁時,他們的瀏覽器被感染,將他們的計算機變成加密挖礦的礦工。
 
那么是否能夠檢測并保護自己免受這一活動的影響呢?絕對可以,人們可以從發現加密挖礦礦工的方法開始。
 
監控網絡性能
 
首先,檢查網絡上系統的性能。企業的員工如果注意到其計算機CPU使用率過高、溫度上升或風扇速度加快,并將其報告給IT團隊。這種情況可能是業務應用程序編碼不當的征兆,也可能表明系統上存在隱藏的惡意軟件。因此需要設置系統基準以更好地發現系統中的異常。
 
但不要僅僅依靠性能異常來識別受影響的系統。最近的事件表明,網絡攻擊者正在限制對系統的CPU需求以隱藏其影響。例如,微軟公司最近發布的一份數字防御報告指出了越南網絡犯罪組織BISMUTH的威脅活動,該組織主要針對的目標是法國和越南的私營部門和政府機構。微軟公司在這份報告中指出,“由于加密挖礦礦工往往被安全系統視為優先級較低的威脅,因此BISMUTH能夠利用由其惡意軟件引起的較小警報配置文件潛入系統而不引起注意。BISMUTH通過與正常網絡活動的融合來避免檢測。”
 
查看未經授權連接的日志
 
除了檢測出現異常的計算機之外,如何檢測此類隱蔽的惡意行為者?查看防火墻和代理日志以了解它們正在建立的連接。應該確切知道企業資源有權連接到哪些網址和平臺。如果這個過程過于繁瑣,需要查看防火墻日志并阻止已知的加密礦工的位置。
 
Nextron公司最近發表的一篇博客文章指出了他們在使用中看到的典型加密礦池。可以查看防火墻或DNS服務器以查看是否受到影響。查看包含*xmr.**pool.com*pool.org和pool.*的模式的日志,看看是否有人或任何東西在占用網絡。如果企業有一個高度敏感的網絡,需要將連接限制為網絡所需的那些IP位置和地址。在這個云計算時代,這很難確定。即使跟蹤微軟公司使用的IP地址也很難跟上。例如,當微軟公司為其Azure數據中心添加新范圍時,可能需要調整授權IP地址列表。
 
使用阻止加密礦工的瀏覽器擴展
 
一些瀏覽器擴展將監控并阻止加密礦工。例如,NoCoin和MinerBlocker解決方案可以監控可疑活動并阻止網絡攻擊,這兩者都有適用于Chrome、Opera和Firefox各種瀏覽器的擴展程序。或者可以阻止JavaScript在瀏覽器中運行,因為惡意JavaScript應用程序是通過橫幅廣告和其他網站操作技術傳播的。調查是否可以阻止JavaScript,因為它可能會對出于業務原因需要的某些網站產生不利影響。
 
考慮邊緣的Super-Duper安全模式
 
邊緣正在測試微軟所謂的Super-Duper安全模式。它通過在V8 JavaScript引擎中禁用即時(JIT)編譯來提高邊緣的安全性。微軟公司表示,現代瀏覽器中的JavaScript漏洞是網絡攻擊者最常見的載體。調研機構在2019年的調查表明,大約45%的V8攻擊與JIT相關。
 
禁用JIT編譯確實會影響性能,而Microsoft瀏覽器漏洞研究所進行的測試顯示了一些倒退。Speedometer2.0等JavaScript基準測試顯示下降幅度高達58%。盡管如此,微軟公司表示,用戶并沒有注意到性能下降,他們很少注意在日常使用中的差異。
 
人們需要從外部和內部威脅的角度來看加密挖礦,檢查這些選項,以主動保護自己免受潛在攻擊。
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:安全網絡挖礦攻擊

原創文章 企業網D1Net

x 如何在網絡上發現和阻止加密挖礦攻擊 掃一掃
分享本文到朋友圈
當前位置:安全技術專區 → 正文

如何在網絡上發現和阻止加密挖礦攻擊

責任編輯:cres 作者:Susan Bradley |來源:企業網D1Net  2021-11-18 10:42:34 原創文章 企業網D1Net

冰島因其廉價的電力而成為比特幣開采的重要樞紐,人們的計算機也可能被網絡犯罪分子劫持成為加密挖礦的理想場所。
 
加密挖礦是創建加密貨幣的過程。人們可以從挖掘加密貨幣獲利,這一過程是合法的,但加密挖礦的犯罪行為通常利用劫持他人的計算機進行加密挖礦來獲利。
 
當惡意行為者通過Web服務器和Web瀏覽器劫持計算機時,就會發生加密劫持。惡意JavaScript代碼通常被注入或植入Web服務器,當用戶訪問網頁時,他們的瀏覽器被感染,將他們的計算機變成加密挖礦的礦工。
 
那么是否能夠檢測并保護自己免受這一活動的影響呢?絕對可以,人們可以從發現加密挖礦礦工的方法開始。
 
監控網絡性能
 
首先,檢查網絡上系統的性能。企業的員工如果注意到其計算機CPU使用率過高、溫度上升或風扇速度加快,并將其報告給IT團隊。這種情況可能是業務應用程序編碼不當的征兆,也可能表明系統上存在隱藏的惡意軟件。因此需要設置系統基準以更好地發現系統中的異常。
 
但不要僅僅依靠性能異常來識別受影響的系統。最近的事件表明,網絡攻擊者正在限制對系統的CPU需求以隱藏其影響。例如,微軟公司最近發布的一份數字防御報告指出了越南網絡犯罪組織BISMUTH的威脅活動,該組織主要針對的目標是法國和越南的私營部門和政府機構。微軟公司在這份報告中指出,“由于加密挖礦礦工往往被安全系統視為優先級較低的威脅,因此BISMUTH能夠利用由其惡意軟件引起的較小警報配置文件潛入系統而不引起注意。BISMUTH通過與正常網絡活動的融合來避免檢測。”
 
查看未經授權連接的日志
 
除了檢測出現異常的計算機之外,如何檢測此類隱蔽的惡意行為者?查看防火墻和代理日志以了解它們正在建立的連接。應該確切知道企業資源有權連接到哪些網址和平臺。如果這個過程過于繁瑣,需要查看防火墻日志并阻止已知的加密礦工的位置。
 
Nextron公司最近發表的一篇博客文章指出了他們在使用中看到的典型加密礦池。可以查看防火墻或DNS服務器以查看是否受到影響。查看包含*xmr.**pool.com*pool.org和pool.*的模式的日志,看看是否有人或任何東西在占用網絡。如果企業有一個高度敏感的網絡,需要將連接限制為網絡所需的那些IP位置和地址。在這個云計算時代,這很難確定。即使跟蹤微軟公司使用的IP地址也很難跟上。例如,當微軟公司為其Azure數據中心添加新范圍時,可能需要調整授權IP地址列表。
 
使用阻止加密礦工的瀏覽器擴展
 
一些瀏覽器擴展將監控并阻止加密礦工。例如,NoCoin和MinerBlocker解決方案可以監控可疑活動并阻止網絡攻擊,這兩者都有適用于Chrome、Opera和Firefox各種瀏覽器的擴展程序。或者可以阻止JavaScript在瀏覽器中運行,因為惡意JavaScript應用程序是通過橫幅廣告和其他網站操作技術傳播的。調查是否可以阻止JavaScript,因為它可能會對出于業務原因需要的某些網站產生不利影響。
 
考慮邊緣的Super-Duper安全模式
 
邊緣正在測試微軟所謂的Super-Duper安全模式。它通過在V8 JavaScript引擎中禁用即時(JIT)編譯來提高邊緣的安全性。微軟公司表示,現代瀏覽器中的JavaScript漏洞是網絡攻擊者最常見的載體。調研機構在2019年的調查表明,大約45%的V8攻擊與JIT相關。
 
禁用JIT編譯確實會影響性能,而Microsoft瀏覽器漏洞研究所進行的測試顯示了一些倒退。Speedometer2.0等JavaScript基準測試顯示下降幅度高達58%。盡管如此,微軟公司表示,用戶并沒有注意到性能下降,他們很少注意在日常使用中的差異。
 
人們需要從外部和內部威脅的角度來看加密挖礦,檢查這些選項,以主動保護自己免受潛在攻擊。
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

關鍵字:安全網絡挖礦攻擊

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 苏尼特左旗| 高清| 麻栗坡县| 绥德县| 禹城市| 安庆市| 大理市| 巴里| 鄂托克前旗| 尼玛县| 宁南县| 仙居县| 西宁市| 高台县| 松潘县| 东乌珠穆沁旗| 正宁县| 志丹县| 房产| 辽宁省| 台安县| 法库县| 高阳县| 巴林左旗| 鄂州市| 蒲江县| 沾益县| 保靖县| 仙游县| 扶余县| 台北市| 新野县| 中西区| 新宁县| 长兴县| 枣阳市| 夏津县| 海门市| 太湖县| 青田县| 宣城市|