虚拟货币“挖矿”

20219月中国人民银行等10部门发布《关于进一步防范和处置虚拟货币交易炒作风险的通知》,国家发展改革委等11部门发布《关于整治虚拟货币“挖矿”活动的通知》,明确虚拟货币相关业务活动属于非法金融活动

什么是挖矿?

挖矿:依据特定算法,利用计算机的设备资源进行复杂数学运算,从而获得虚拟货币奖励,再转化为实际收益的活动。

矿机:用于挖矿的计算机,使用专业挖矿芯片,烧显卡的方式工作,耗电量较大。个人计算机也可通过挖矿软件挖矿。

矿池:单一矿机挖矿几率非常小,矿池集合众多矿机算力提高挖矿几率,根据算力占比奖励矿机

主动挖矿:因好奇心理、炒币等,主动参与挖矿行为。

被动挖矿:因设备存在漏洞或进行了不规范操作,感染“挖矿”木马,导致设备被控,被动参与持久“挖矿”行为。

拒绝主动“挖矿”, 防范被动“挖矿”!

有哪些危害?

消耗能源资源:电量消耗与碳排放量大,与国家“双碳”目标相悖,不利于节能减排、能源安全。  

扰乱金融秩序:虚拟货币非法定货币,不受法律保护,生产、交易存在风险,容易诱发金融风险。

滋生犯罪活动:容易陷入传销、非法集资、电信诈骗、洗钱、赌博,遭受经济损失。

网络安全威胁:“挖矿”木马盛行,增加数据丢失风险。占用计算资源,加速设备老化。

挖矿木马传播方式

  • 漏洞未修复更新:系统漏洞、Web漏洞、中间件漏洞

  • 弱密码:SSHTelnetRDPMySQLredisMSSQL

  • 不当操作:

  • 点击钓鱼邮件

  • 非官网下载软件

  • 浏览非法站点

  • 使用未杀毒U

  • 开放不必要端口

挖矿木马排查

设备出现以下现象,请注意啦!

  • CPU占用率高

  • 异常对外连接

  • 设备温度过高

  • 风扇噪声过大

一是及时排查处置:杀毒软件全盘扫描查杀;格式化、重新安装正版操作系统

二是系统加固:使用强密码;开启防火墙,关闭不必要端口;安装杀毒软件、及时更新系统补丁。

挖矿木马防范

针对个人电脑安全:

  • 使用强密码,并定期更换

  • 安装正版操作系统,及时升级系统补丁

  • 从正规渠道、官网下载安装软件

  • 开启电脑自带防火墙

  • 安装杀毒软件,配置自动更新病毒库

  • 定期针对电脑进行全盘查杀

  • 不用电脑即关机

  • 定期、及时备份电脑文件、数据

针对服务器运维要点:

  • 服务器防火墙白名单策略

  • 授权IP地址访问

  • 非必要不远程

  • 定期检查系统日志,查看异常  

  • 定期查杀病毒

  • 定期备份,备份、备份、再备份