91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn):更多黑客的網(wǎng)絡(luò)攻擊針對于基于Linux的設(shè)備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn),更多高級攻擊組織正在創(chuàng)建工具和平臺來針對基于Linux的設(shè)備。因此,本文希望分析有關(guān)Linux安全性的誤解,以及討論組織如何更好地保護(hù)其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團(tuán)隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設(shè)備。

事實上,人們普遍認(rèn)為Linux操作系統(tǒng)默認(rèn)是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網(wǎng)絡(luò)犯罪分子創(chuàng)建針對對Linux臺式機和服務(wù)器的惡意軟件更少,并且相關(guān)攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認(rèn)為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標(biāo)。

APT組織之所以將目標(biāo)瞄準(zhǔn)Linux,關(guān)鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉(zhuǎn)變使得大多數(shù)企業(yè)在某些日常任務(wù)中都使用Linux,而這些設(shè)備通??梢詮腎nternet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設(shè)備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務(wù)器是攻擊的最常見目標(biāo),其次是企業(yè)IT和網(wǎng)絡(luò)設(shè)備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網(wǎng)絡(luò)中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務(wù)器上的數(shù)據(jù),又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進(jìn)行更改,從而針對Linux設(shè)備發(fā)起攻擊。剛開始編寫惡意軟件時,攻擊者的目標(biāo)是操縱網(wǎng)絡(luò)流量。比如Cloud Snooper黑客組織就使用了一個面向服務(wù)器的Linux內(nèi)核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標(biāo)防火墻的命令和控制通信

而Barium(APT41)也有同樣的目標(biāo)。該組織從2013年開始瞄準(zhǔn)游戲公司以獲取經(jīng)濟利益,隨著時間的推移,它開發(fā)了新的工具并追求更復(fù)雜的目標(biāo),使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎(chǔ)設(shè)施的短信。

此外,針對Linux的APT攻擊者經(jīng)常使用基于Linux服務(wù)器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導(dǎo)致在日志中留下的攻擊痕跡更少,進(jìn)一步保證了權(quán)限維持的可能。具體操作上,一般是感染IoT、網(wǎng)絡(luò)盒,或者替換受感染服務(wù)器上的合法文件。因為這些設(shè)備/內(nèi)容不經(jīng)常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對網(wǎng)絡(luò)攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔(dān)心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標(biāo),但研究人員建議企業(yè)采取措施保護(hù)環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應(yīng)用程序。

檢查網(wǎng)絡(luò)設(shè)置并避免不必要的網(wǎng)絡(luò)應(yīng)用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲主機的網(wǎng)絡(luò)活動。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11760

    瀏覽量

    219046
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10253

    瀏覽量

    91500
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24639
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    BlueMatrix與Perplexity達(dá)成合作,為機構(gòu)研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?514次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級,哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    在云計算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運營中必須長期應(yīng)對的現(xiàn)實風(fēng)險。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?419次閱讀

    發(fā)現(xiàn)帶來光量子計算的進(jìn)步

    多光子干涉網(wǎng)絡(luò) 由維也納大學(xué)的菲利普-瓦爾特(Philip Walther)領(lǐng)導(dǎo)的國際研究人員合作,在量子技術(shù)領(lǐng)域取得了重大突破,利用一種新型資源節(jié)約型平臺成功演示了多個單光子之間的量子干涉。這項
    的頭像 發(fā)表于 12-01 07:38 ?249次閱讀
    新<b class='flag-5'>發(fā)現(xiàn)</b>帶來光量子計算的進(jìn)步

    【書籍評測活動NO.67】成為硬核Linux開發(fā)者:《Linux 設(shè)備驅(qū)動開發(fā)(第 2 版)》

    工程師、Linux系統(tǒng)管理員及開發(fā)人員學(xué)習(xí),助力其從零開始掌握嵌入式設(shè)備驅(qū)動編寫。吃透《Linux 設(shè)備驅(qū)動開發(fā)(第 2 版)》,驅(qū)動程序開
    發(fā)表于 11-17 17:52

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    研究人員復(fù)興針孔相機技術(shù)以推動下一代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應(yīng)對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?224次閱讀

    Linux系統(tǒng)中網(wǎng)絡(luò)配置詳解

    網(wǎng)絡(luò)配置是Linux系統(tǒng)運維中的核心技能之一。正確理解和配置子網(wǎng)掩碼、網(wǎng)關(guān)等網(wǎng)絡(luò)參數(shù),直接影響系統(tǒng)的網(wǎng)絡(luò)連通性和性能。本文將深入探討Linux
    的頭像 發(fā)表于 07-17 11:01 ?1202次閱讀

    Linux網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)和最佳實踐

    在大型互聯(lián)網(wǎng)企業(yè)中,Linux網(wǎng)絡(luò)管理是運維工程師的核心技能之一。面對海量服務(wù)器、復(fù)雜網(wǎng)絡(luò)拓?fù)?、高并發(fā)流量,運維人員需要掌握從基礎(chǔ)網(wǎng)絡(luò)配置到
    的頭像 發(fā)表于 07-09 09:53 ?951次閱讀

    無刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計算機及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁無刷直流電動機在高性能中、小伺服驅(qū)動領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    NVIDIA助力研究人員開發(fā)用于搜救任務(wù)的無人地面車輛

    NVIDIA 和 Bridge to Türkiye Fund 通過提供學(xué)術(shù)資助,在土耳其全國推動針對災(zāi)害響應(yīng)的創(chuàng)新研究及工程教育的發(fā)展。
    的頭像 發(fā)表于 07-04 15:01 ?1013次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1016次閱讀

    芯盾時代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?790次閱讀

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1026次閱讀

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)
    的頭像 發(fā)表于 04-09 11:51 ?3415次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>網(wǎng)絡(luò)</b>設(shè)置與基礎(chǔ)服務(wù)