这两年,一批由各地公安系统单位主导拍摄的微电影、短视频,频频在网络“破圈”传播。盘点近期,就有上海公安微电影《老潘的咖啡店》、广西南宁公安微电影《警徽荣耀之父亲的散文诗》、兰州铁路公安微电影《放弃》等一批作品热播。此外,还有石家庄市公安《奔赴》、芜湖市公安《抽丝》等一批作品即将上线。B站联合出品的警务纪实节目《守护解放西》即将迎来第四季。节目播出三年多来热度口碑持续走高,一度拿下9.0的超高评分,其中的“名场面”不仅警示大众,也成为年轻人“二创”的素材。业内人士认为,这些作品创新普法宣传手段的同时,凭借真实的案件故事、对人性的深刻挖掘以及日益精良的拍摄,渐成影视市场同类型作品的有力补充。
不用刺激观众的肾上腺素照样拍出悬疑感十足的作品
“刑侦工作就像一根针,只要你找到关键部位落地,轻轻一戳就破了”,这是微电影“针途”一名的由来,比起一般商业电影里用惊险的打斗、飙车来刺激观众的肾上腺素,这部由一线干警操刀的小成本微电影花了更多的篇幅去展现警察与嫌疑人间言语的针锋相对。
菜市场突现炸弹,经多方围捕,嫌疑人落网。可在审讯中,嫌疑人猖狂开启下一起爆炸案的“倒计时预告”。原来,爆炸案还有同伙,为此,公安干警兵分两路,一路外线查询线索、排查可疑人员;一路内部专攻审讯,突破嫌疑人的心理防线……这个短短30分钟的微电影里,有叙事的变奏:故事从审讯室展开倒叙,在与“炸弹”赛跑的过程中,有与歹徒斗智的气定神闲,也有抓捕现场的紧张刺激。这个主要启用非职业演员的电影里,有人物:刑侦支队队长纳新制服嫌疑人勇猛无畏;审讯专家蒋彪审讯时不动声色、敏锐缜密;而刚当上警察三个月的年轻女警从见证前辈冒死行动的心有戚戚焉,到后来甘愿代替人质的大胆坦然,完成了人物的成长。这个以宣传普法为支点的公益作品中,一样有动人泪点:前辈为鼓励英勇制服歹徒的新人,讲起身患阿尔兹海默症的老人,在养老院冲向歹徒的故事——老警察不是因为患病糊涂忘了怕,只是还没忘记警察的本能。
很难想象,如此熟练镜头语言出自非专业出身的基层民警导演之手——在昆明市公安局宣传岗位工作的保航飞。原本这部为了参与内部比赛而拍摄的微电影,于去年12月29日上线,很快引发关注。昨天正值第三个中国人民警察节,有娱乐博主发文推荐“好会拍!好会演!”从而引发更广泛大众的转发点赞。
“剧组最大的开销是买盒饭”,影视人该从他们身上看到什么
比起早年间全权委托影视制作公司拍摄的“定向剧”,公安干警亲身参与拍摄演出的微电影让我们看到的,不只是公安系统的“藏龙卧虎”——基层民警也能拍出不逊于专业影视的优秀作品;更难得的,是在某些投资不菲却剧情悬浮、表演浮夸的刑侦剧集短视频“霸屏”当下,表现出了刑侦罪案剧应有的扎实与正气。于是在各个平台评论区,网友留言赞赏作品的同时,都提到“毫无表演痕迹,比当下某些明星演得好”“细节严谨,比一些影视剧真实多了”。
相比于根据英模事迹二度创作的微电影,《守护解放西》更是将一线干警侦办案件、调解纠纷的现场以“不停机、无死角、全记录”的方式直接呈现给观众。除了拥有“还原真实”这一共同的“破圈密码”之外,节目中不乏幽默与人情味的花字也引发Z世代观众的共鸣。真实严谨也乐于“整活”普法的背后,是公安干警守护人民、传播正义之声的公心。而这,也恰恰是当下一些影视剧亟待补上的一课。近些年,悬疑刑侦题材一直是大小屏的热播题材。在激烈竞争之中,一些主创不是用大投资铺陈大场面来制造视觉奇观,就是找来高颜值偶像来神话主角;甚至在一些剧情中过分追求奇情刺激,从而使刑侦题材作品逐渐跑偏。
据介绍,《针途》剧组的道具服装绝大多数都是借的、凑的,演职人员都是义务参与,要说花费最多的,保航飞笑言是“买盒饭”。然而就是这样一部作品,却被网友赞为“拍出了电影大片的既视感”。它的朴实技法与扎实台词提醒创作者,“大片感”依托于对真实与人性的深刻洞察,而非营造奇情诡谲恫吓观众。就拿《针途》中嫌疑人人格分裂的呈现来说,脑内其他人格被具象化围在嫌疑人身边七嘴八舌,很有戏剧张力。
而像保航飞这样一线警务工作者“跨界”编导演的成功案例不在少数。秦明创作的“法医秦明”系列小说目前已推出13部,而基于此改编的影视作品已达十余部,可谓不折不扣的“爆款大IP”。参与到公安部“猎狐”缉捕行动组之中的吕铮,既是缉捕队员又是宣传组成员,在整理案件资料的基础上写就了小说《猎狐行动》,此后他的小说《三叉戟》又被改编成同名电视剧。相比于技法与艺术成就,他们更为人所称道的,是对于真实的鲜活呈现。如今还工作在法医一线的秦明,并没有因为坐拥爆款IP而放弃本职。对于他而言,起笔时向大众普及法医工作、消除误解的初心一直都在。而不放弃对于这份职业的敬畏,或许是影视从业者触及刑侦题材时,应当找回的公心。(黄启哲)
莫再等闲视之!挖矿病毒其实与你近在咫尺******
近年来,由于虚拟货币的暴涨,受利益驱使,黑客也瞄准了虚拟货币市场,其利用挖矿脚本来实现流量变现,使得挖矿病毒成为不法分子利用最为频繁的攻击方式之一。
由亚信安全梳理的《2021年度挖矿病毒专题报告》(简称《报告》)显示,在过去的一年,挖矿病毒攻击事件频发,亚信安全共拦截挖矿病毒516443次。从2021年1月份开始,挖矿病毒有减少趋势,5月份开始,拦截数量逐步上升,6月份达到本年度峰值,拦截次数多达177880次。通过对数据进行分析发现,6月份出现了大量挖矿病毒变种,因此导致其数据激增。
不仅老病毒变种频繁,新病毒也层出不穷。比如,有些挖矿病毒为获得利益最大化,攻击企业云服务器;有些挖矿病毒则与僵尸网络合作,快速抢占市场;还有些挖矿病毒在自身技术上有所突破,利用多种漏洞攻击方法。不仅如此,挖矿病毒也在走创新路线,伪造CPU使用率,利用Linux内核Rootkit进行隐秘挖矿等。
从样本数据初步分析来看,截止到2021年底,一共获取到的各个家族样本总数为12477248个。其中,Malxmr家族样本总共收集了约300万个,占比高达67%,超过了整个挖矿家族收集样本数量的一半;Coinhive家族样本一共收集了约84万个,占比达到18%;Toolxmr家族样本一共收集了约64万个,占比达到14%。排名前三位的挖矿病毒占据了整个挖矿家族样本个数的99%。
挖矿病毒主要危害有哪些?
一是能源消耗大,与节能减排相悖而行。
虽然挖矿病毒单个耗电量不高,能耗感知性不强,但挖矿病毒相比于专业“挖矿”,获得同样算力价值的前提下,耗电量是后者的500倍。
二是降低能效,影响生产。
挖矿病毒最容易被感知到的影响就是机器性能会出现严重下降,影响业务系统的正常运行,严重时可能出现业务系统中断或系统崩溃。直接影响企业生产,给企业带来巨大经济损失。
三是失陷主机沦为肉鸡,构建僵尸网络。
挖矿病毒往往与僵尸网络紧密结合,在失陷主机感染挖矿病毒的同时,可能已经成为黑客控制的肉鸡电脑,黑客利用失陷主机对网内其他目标进行攻击,这些攻击包括内网横向攻击扩散、对特定目标进行DDoS攻击、作为黑客下一步攻击的跳板、将失陷主机作为分发木马的下载服务器或C&C服务器等。
四是失陷主机给企业带来经济及名誉双重损失。
失陷主机在感染挖矿病毒同时,也会被安装后门程序,远程控制软件等。这些后门程序长期隐藏在系统中,达到对失陷主机的长期控制目的,可以向主机中投放各种恶意程序,盗取服务器重要数据,使受害企业面临信息泄露风险。不仅给而企业带来经济损失,还会带来严重的名誉损失。
2021年挖矿病毒家族分布
挖矿病毒如何进入系统而最终获利?
挖矿病毒攻击杀伤链包括:侦察跟踪、武器构建、横向渗透、荷载投递、安装植入、远程控制和执行挖矿七个步骤。
通俗地说,可以这样理解:
攻击者首先搜寻目标的弱点
↓
使用漏洞和后门制作可以发送的武器载体,将武器包投递到目标机器
↓
在受害者的系统上运行利用代码,并在目标位置安装恶意软件,为攻击者建立可远程控制目标系统的路径
↓
释放挖矿程序,执行挖矿,攻击者远程完成其预期目标。
图片来源网络
挖矿病毒攻击手段不断创新,呈现哪些新趋势?
●漏洞武器和爆破工具是挖矿团伙最擅长使用的入侵武器,他们使用新漏洞武器的速度越来越快,对防御和安全响应能力提出了更高要求;
●因门罗币的匿名性极好,已经成为挖矿病毒首选货币。同时“无文件”“隐写术”等高级逃逸技术盛行,安全对抗持续升级;
●国内云产业基础设施建设快速发展,政府和企业积极上云,拥有庞大数量工业级硬件的企业云和数据中心将成为挖矿病毒重点攻击目标;
●为提高挖矿攻击成功率,一方面挖矿病毒采用了Windows和Linux双平台攻击;另一方面则持续挖掘利益最大化“矿机”,引入僵尸网络模块,使得挖矿病毒整体的攻击及传播能力得到明显的提升。
用户如何做好日常防范?
1、优化服务器配置并及时更新
开启服务器防火墙,服务只开放业务端口,关闭所有不需要的高危端口。比如,137、138、445、3389等。
关闭服务器不需要的系统服务、默认共享。
及时给服务器、操作系统、网络安全设备、常用软件安装最新的安全补丁,及时更新 Web 漏洞补丁、升级Web组件,防止漏洞被利用,防范已知病毒的攻击。
2、强口令代替弱密码
设置高复杂度密码,并定期更换,多台主机不使用同一密码。
设置服务器登录密码强度和登录次数限制。
在服务器配置登录失败处理功能,配置并启用结束会话、限制非法登录次数和当登录次数链接超时自动退出等相关防范措施。
3、增强网络安全意识
加强所有相关人员的网络安全培训,提高网络安全意识。
不随意点击来源不明的邮件、文档、链接,不要访问可能携带病毒的非法网站。
若在内部使用U盘,需要先进行病毒扫描查杀,确定无病毒后再完全打开使用。
(策划:李政葳 制作:黎梦竹)
(文图:赵筱尘 巫邓炎)