在四川遂宁市桃花河遗址采集到的部分石器 新华社发
为讨论古人类行为模式提供线索
2022年,四川省文物考古研究院在涪江流域遂宁段和涪江流域绵阳段开展旧石器考古专项调查,发现20多处旧石器地点,调查发现手斧、手镐、重型刮削器等数百件典型石制品,充分展示了在涪江流域的旧石器时代考古工作的极大潜力。
其中,位于射洪市香山镇鄢家沟和田家湾两个地点的桃花河遗址,遗物丰富、地层堆积较好,但面临基本建设破坏,四川省文物考古研究院迅速开展了抢救性考古发掘。
“本次发掘初步揭露了三期旧石器时代文化。三期文化自下而上,发展连续贯通,但又呈现出阶段性差异。”四川省文物考古研究院旧石器研究所所长、桃花河遗址考古项目领队郑喆轩说,第一期在石制品组合中含有较高比例的大石核、大石片以及以大石片为毛坯的重型刮削器,此外含有少量手斧、手镐、石刀等较典型的大型切割工具;第二期石制品尺寸有所缩小,大石核、大石片和重型刮削器较第一期比重下降,中小型石核、石片和工具比重上升,存在中小型石片工具;第三期基本不见大石片及重型刮削器,以中小型石核、石片和工具为主,且对石料有一定选择性。
三个文化期均发现了石制品密集区,不同密集区各具特色,多数石制品没有风化、磨蚀痕迹,有的石制品碎片则可以成功拼合,初步表明遗址为原地埋藏,为讨论人类行为模式、遗址功能分区和空间结构提供了线索。
此外,遗址也发现了数十件动物化石,初步判断有鹿、牛、马等大中型草食类动物。
根据现有考古材料以及初步的文化因素分析,专家认为桃花河遗址的年代初步估计在距今20万年至5万年之间,更准确的测年工作正在进行中。
“南方旧石器遗址不少,但出土的石制品数量却并不多,桃花河遗址面积大、发现遗物多、密度高,应该属于基本营地或中心营地,提供了非常丰富的信息,这是期待已久的好遗址。”北京大学考古文博学院教授王幼平说。
呈现成都平原旧石器工业面貌
2019年,为配合当地基本建设,四川省文物考古研究院联合眉山市文物保护研究所、眉山市东坡区文化遗产保护中心等单位,在位于眉山市东坡区的坛罐山开展考古调查工作,共出土石制品518件,清理坑、沟等遗迹现象10余处。
研讨会上,专家确认该遗址出土石制品大多以砾石为原料,岩性以石英砂岩为主。石制品类型包括石核、石片、断块/断片/碎屑、工具、备料。工具类型除石锤和石砧外,还有砍砸器、刮削器、凹缺刮器、锯齿刃器、重型刮削器、手镐等,另外还有使用过的砾石以及石片。工具多以砾石或断块为毛坯,采用锤击法加工,多见单边、单向修理,整体上属于中国南方砾石石器工业的范畴。
根据南京大学地理与海洋科学学院光释光测年,初步推测遗址有石制品埋藏的地层最老年龄当不低于20万年。这是成都平原目前发现的年代最早的旧石器时代遗址,填补了成都平原旧石器时代考古空白。
2022年,为配合眉山市彭山区武阳安置房一期项目建设,四川省文物考古研究院联合眉山市彭山区文物保护研究所组织开展了武阳遗址考古发掘,出土旧石器时代石制品2600余件,揭露出多个旧石器时代文化层,提取了古人类活动的科学信息。
据介绍,武阳遗址是成都平原首次发现大规模原地埋藏的小石片石器遗存,对了解成都平原晚更新世中晚期旧石器工业面貌有重要意义;遗址内丰富的拼合组与较大的拼合潜力,说明遗址存在多次原地打制石器行为;发掘石制品数量多且类型丰富,地层堆积厚且序列完善,进一步丰富了四川盆地旧石器时代的文化内涵,完善了旧石器文化序列,也对理解当时该区域古人类生存行为有重要价值。
建立特定时段文化演变的序列
“原地埋藏的遗址难能可贵,它保留了原生的信息,人类活动信息得以保存。”中国科学院古脊椎动物与古人类研究所研究员高星表示,桃花河遗址地层非常清楚、埋藏状况完好,把地质条件和地貌特点、古人类生存环境以及人类行为等文化信息融为一体。此外遗址多层位、多时段,分层清楚明确,人类活动信息分辨率高,可以据此建立特定时段文化演变的序列。
“桃花河遗址的石制品成堆地出现,特别适用于活化历史场景,很多旧石器遗址都没有这样的发现。”高星说。
高星同时表示,武阳遗址的出土石器与皮洛遗址、遂宁桃花河遗址等都不一样,体现了文化的多样性。尤其人类活动现场鲜活保留,这种遗存对于未来在展陈中活化历史场景非常重要。
北京大学城市与环境学院教授夏正楷认为,武阳遗址丰富的遗存可以还原远古人类的生活场景:“他们生活在河漫滩,经常受到洪水困扰,只能短暂在生活居住地停留,生活环境相当艰苦。”
同处于成都平原的坛罐山遗址也是一处古人类多次光顾、短期活动的原地埋藏遗址。它和武阳遗址以及更多遗址的发现与发掘,将逐渐还原成都平原古人类的生活状态,揭开旧石器时代考古文化的面纱。
专家指出,桃花河遗址、坛罐山遗址、武阳遗址等遗址的发现以及周边的调查,表明四川盆地具有开展旧石器考古的极大潜力,并为进一步考古提供了线索、方向和思路。
四川省文物考古研究院和成都文物考古研究院在成都平原已经新发现140余处旧石器时代遗址,已开展考古发掘的遗址近10处,为下一步构建成都平原乃至四川盆地旧石器年代框架、完善工业体系,奠定了坚实的基础。
《光明日报》( 2023年01月12日 09版)
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)