网络安全

网络安全

当前位置: 首页 > 网络安全 > 正文

关于“挖矿”,你需要知道的那些事儿

发布时间:2022-03-11 点击次数: []

本文转自网信办、网络与计算中心:https://open.work.weixin.qq.com/wwopen/mpnews?mixuin=tgMyCgAABwCm-tOhAAAUAA&mfid=WW0311-88gOKgAABwCjhM5HsxvkJQZNzrE63&idx=0&sn=1dc943d70478f6c488cb7288c4a8eec2&notreplace=true

随着虚拟货币的炒作,虚拟货币“挖矿”成为有利可图甚至暴利的行业,一些个人和企业打着高新技术旗号从事虚拟货币“挖矿”行为。

“挖矿”行为会耗费巨大的电能,造成大量的碳排放和空气污染,带来碳减排压力,与碳达峰、碳中和的国家政策相背离。同时虚拟货币交易过程中的风险还会影响传统金融市场,冲击金融市场稳定,影响国家金融安全。

一、什么是虚拟货币

虚拟货币不是真正意义上的货币,它是以数字化形式存在于网络世界中。与传统货币不同,虚拟货币不能作为货币在市场上流通使用,投资和交易虚拟货币也不受法律保护。虚拟货币不是货币当局发行,不具有法偿性、强制性等货币属性,不具有与货币等同的法律地位。

二、什么是“挖矿”

“挖矿”是指使用个人电脑或服务器等硬件设备,通过大量的计算机运算来获取虚拟货币的过程。黑客使用“挖矿”病毒控制受害者的硬件设备,利用设备的计算资源获得复杂加密运算的能力。用来“挖矿”的设备被称为“矿机”,操作“矿机”的人被称为“矿工”。

三、“挖矿”的类型

主动“挖矿”。用户在个人电脑或服务器上直接使用“挖矿”程序进行CPU和GPU计算,获取虚拟货币。

被动“挖矿”。“挖矿”病毒通过系统漏洞、恶意程序、弱口令等方式进入个人电脑或服务器,设备感染“挖矿”病毒后会开始挖掘虚拟货币。同时病毒会在设备后台隐藏起来,是一种持续性的安全威胁。

浏览器“挖矿”。黑客将“挖矿”木马嵌入到网页的JavaScript代码中,用户访问该页面后浏览器会立刻执行“挖矿”命令,该过程不需要请求任何权限,在用户关闭网页后“挖矿”程序仍可长时间保持运行。

四、国家禁止“挖矿”行为

2021年9月国家发改委等十一个部门联合发布了《关于整治虚拟货币“挖矿”活动的通知》,要求全面排查虚拟货币“挖矿”行为,严肃查处整治违规虚拟货币“挖矿”活动。

2021年12月国家发改委修改了《产业结构调整指导目录(2019年本)》,在淘汰类的“落后生产工艺装备”中增加了“虚拟货币‘挖矿’活动”。至此虚拟货币“挖矿”活动被正式纳入淘汰类产业。

五、“挖矿”行为危害大

1.“挖矿”会消耗大量计算资源,使系统、软件、应用服务运行缓慢,甚至可能使系统崩溃,造成数据丢失;

2. 虚拟货币“挖矿”会造成大量的能源消耗和碳排放,违背新发展理念,不利于国家碳达峰、碳中和目标的实现;

3. 个人电脑或服务器被“挖矿”程序控制,造成数据泄露或感染病毒,容易引发网络安全问题;

4. 虚拟货币使用匿名进行交易,扰乱正常的金融秩序,成为洗钱、非法转移资产等违法犯罪活动的工具。

六、如何防止“挖矿”行为

防止“挖矿”行为可以采取以下措施:

1. 提高对“挖矿”行为的认识,积极学习国家相关通知的精神;

2. 规范上网行为,坚决杜绝主动“挖矿”,不在电脑或服务器上运行“挖矿”程序;

3. 定期使用杀毒软件检查个人电脑或服务器,清理发现的病毒;

4. 定期查看电脑或服务器进程,及时清理异常进程;

5. 定期检查电脑或服务器的登录日志,查看是否有异常登录信息;

6. 登录账号密码由大小写字母、数字和特殊字符组成,及时清理不再使用的账号;

7.个人电脑不使用时应及时关闭,避免长时间联网;

8. 做好服务器的访问控制规则,防止被黑客入侵。

七、惩治虚拟货币“挖矿”行为

利用学校计算设备、校园网、电力等资源进行虚拟货币“挖矿”属于违规违纪甚至违法行为,学校正在全面排查整治虚拟货币“挖矿”活动,对发现利用学校公共资源进行虚拟货币“挖矿”的行为,按照“严查严处”原则发现一起、处理一起。广大师生要增强网络安全意识,注意使用规范,杜绝主动“挖矿”,避免感染“挖矿”病毒。

(文中图片来自网络)