91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三年內(nèi)使用Go編寫的惡意軟件暴漲至2000%

如意 ? 來源:安數(shù)網(wǎng)絡(luò) ? 作者:安數(shù)網(wǎng)絡(luò) ? 2021-03-02 15:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全公司Intezer發(fā)布一份報(bào)告稱,自2017年以來,使用Go編程語言編碼的惡意軟件數(shù)量急劇增加了2,000%左右。此外,還突顯出惡意軟件生態(tài)系統(tǒng)的總體趨勢:惡意軟件開發(fā)人員已逐漸從C和C ++轉(zhuǎn)向Go(Go語言是由Google在2007年開發(fā)和發(fā)布的編程語言)。

雖然在2012年才發(fā)現(xiàn)了第一個(gè)基于Go的惡意軟件,但是Go是在近幾年的時(shí)間里才逐漸在惡意軟件中流行的。Intezer在其報(bào)告中說:“在2019年之前,發(fā)現(xiàn)用Go編寫的惡意軟件的情況很少見,但在2019年則變成了普遍現(xiàn)象?!倍诮裉?,Go(通常也被稱為Golang)已經(jīng)不斷突破并被廣泛采用。黑客甚至安全團(tuán)隊(duì)都使用它,他們經(jīng)常使用它來創(chuàng)建滲透測試工具包。

惡意軟件選擇Go的主要原因有三個(gè):

首先是Go支持跨平臺(tái)編譯。這讓惡意軟件開發(fā)人員可以只編寫一次代碼,并從同一代碼庫中編譯出多個(gè)平臺(tái)的二進(jìn)制文件,包括Windows,Mac和Linux,這是很多編程語言通常所不具備的多功能性。

第二個(gè)原因是安全研究人員仍然很難對(duì)基于Go的二進(jìn)制文件進(jìn)行分析和逆向工程,這使得基于Go語言編寫的惡意程序檢出率一直很低。

第三個(gè)原因與Go支持使用網(wǎng)絡(luò)數(shù)據(jù)包和請(qǐng)求工作有關(guān)。Intezer解釋:“Go具有編寫良好的網(wǎng)絡(luò)棧,易于使用。Go已經(jīng)成為云的編程語言之一,很多云原生應(yīng)用都是用它編寫的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go編寫的。因此,創(chuàng)建Go的原因之一就是希望發(fā)明一種更好的語言來代替Google內(nèi)部使用C ++網(wǎng)絡(luò)服務(wù),因此是很有說服力的。”

由于惡意軟件通常會(huì)一直篡改,組裝或發(fā)送/接收網(wǎng)絡(luò)數(shù)據(jù)包,因此Go為惡意軟件開發(fā)人員提供了所需的所有工具,這些很容易看出為什么許多惡意軟件開發(fā)者為此放棄了C和C ++。這三個(gè)原因也是為什么在2020年會(huì)觀察到如此比以往更多的Go語言惡意軟件的主要原因。

Intezer說:“這些惡意軟件中有許多是針對(duì)Linux和IoT設(shè)備的僵尸網(wǎng)絡(luò),它們可以安裝加密礦工或?qū)⑹芨腥镜臋C(jī)器注冊(cè)到DDoS僵尸網(wǎng)絡(luò)中。

在2020年看到的一些最大和最流行的基于Go的威脅的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄羅斯黑客組織APT28去年為其Zebrocy惡意軟件創(chuàng)建了一個(gè)基于Go的版本。

WellMess —俄羅斯黑客組織APT29去年部署了其基于Go的WellMess惡意軟件的新升級(jí)版本。

(2)

E-crime malware:

GOSH —Carbanak 組織在去年 8 月部署了一個(gè)用 Go 編寫的名為 GOSH 的新 RAT。

Glupteba —2020 年出現(xiàn)了新版本的 Glupteba loader,比以往任何時(shí)候都先進(jìn)。

Bitdefender —看到了一個(gè)針對(duì)運(yùn)行 Oracle WebLogic 的 Linux 服務(wù)器的新 RAT。

CryptoStealer.Go —2020 年出現(xiàn)了新的改進(jìn)版 CryptoStealer.Go 惡意軟件,此惡意軟件的目標(biāo)是加密貨幣錢包和瀏覽器密碼。

此外,在 2020 年還發(fā)現(xiàn)了一個(gè)用 Go 語言編寫的 clipboard stealer。

(3) Go編寫的新勒索軟件病毒:

RobbinHood

Nefilim

EKANS

根據(jù)報(bào)告顯示,Intezer預(yù)計(jì)Go的使用在未來幾年中還會(huì)持續(xù)增長,并與C,C ++和Python一起,成為編碼惡意軟件的首選編程語言。

本文翻譯自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3494

    瀏覽量

    63437
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    隆基與Energy 3000續(xù)簽三年戰(zhàn)略合作框架協(xié)議

    2月5日,隆基與歐洲知名能源解決方案提供商Energy 3000正式續(xù)簽為期三年的合作框架協(xié)議。根據(jù)協(xié)議,隆基將持續(xù)向Energy 3000供應(yīng)總計(jì)2吉瓦(GW)的高效光伏組件,重點(diǎn)聚焦高價(jià)值的HPBC 2.0產(chǎn)品,共同推動(dòng)其在歐洲更廣泛市場的應(yīng)用。
    的頭像 發(fā)表于 02-05 17:50 ?1891次閱讀

    行業(yè)快訊:第代半導(dǎo)體駛?cè)肟燔嚨?,碳化硅器件成本有?b class='flag-5'>三年內(nèi)接近硅基

    行業(yè)快訊:第代半導(dǎo)體駛?cè)肟燔嚨?,碳化硅器件成本有?b class='flag-5'>三年內(nèi)接近硅基
    的頭像 發(fā)表于 01-16 11:41 ?409次閱讀

    中國星CSR新三年戰(zhàn)略收官 扎實(shí)履行社會(huì)責(zé)任

    責(zé)任新三年戰(zhàn)略”成果論壇上,一組扎實(shí)的數(shù)據(jù)充分展示了其近三年履責(zé)成果——在鄉(xiāng)村振興方面,向五個(gè)幫扶村投入資金數(shù)千萬元,帶動(dòng)村民收入實(shí)現(xiàn)至少翻一番;在科技教育領(lǐng)域,為近40萬青少年搭建了成長與競技的舞臺(tái);在綠色經(jīng)營方面,
    的頭像 發(fā)表于 11-25 10:57 ?375次閱讀
    中國<b class='flag-5'>三</b>星CSR新<b class='flag-5'>三年</b>戰(zhàn)略收官 扎實(shí)履行社會(huì)責(zé)任

    1900 2000 MHz 寬瞬時(shí)帶寬高效功率放大器應(yīng)用 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()1900 2000 MHz 寬瞬時(shí)帶寬高效功率放大器應(yīng)用相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有1900 2000 MHz 寬瞬時(shí)帶寬高效功率放大器應(yīng)用的引腳圖、接
    發(fā)表于 10-24 18:34
    1900 <b class='flag-5'>至</b> <b class='flag-5'>2000</b> MHz 寬瞬時(shí)帶寬高效功率放大器應(yīng)用 skyworksinc

    2000 2300 MHz 寬瞬時(shí)帶寬高效功率放大器 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2000 2300 MHz 寬瞬時(shí)帶寬高效功率放大器相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有2000 2300 MHz 寬瞬時(shí)帶寬高效功率放大器的引腳圖、接線圖、封
    發(fā)表于 10-24 18:31
    <b class='flag-5'>2000</b> <b class='flag-5'>至</b> 2300 MHz 寬瞬時(shí)帶寬高效功率放大器 skyworksinc

    1900 2000 MHz 高效 4 W 功率放大器 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()1900 2000 MHz 高效 4 W 功率放大器相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有1900 2000 MHz 高效 4 W 功率放大器的引腳圖、接線圖、封
    發(fā)表于 10-13 18:32
    1900 <b class='flag-5'>至</b> <b class='flag-5'>2000</b> MHz 高效 4 W 功率放大器 skyworksinc

    2000 2300 MHz 高效 4 W 功率放大器 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2000 2300 MHz 高效 4 W 功率放大器相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有2000 2300 MHz 高效 4 W 功率放大器的引腳圖、接線圖、封
    發(fā)表于 10-10 18:31
    <b class='flag-5'>2000</b> <b class='flag-5'>至</b> 2300 MHz 高效 4 W 功率放大器 skyworksinc

    代理式AI提升團(tuán)隊(duì)績效的六種方式

    根據(jù)凱捷(Capgemini)預(yù)測,未來三年內(nèi),AI 智能體有望參與到企業(yè)的大多數(shù)業(yè)務(wù)中,而有效的人機(jī)協(xié)作預(yù)計(jì)將使人類參與高價(jià)值任務(wù)的比例提升 65%。
    的頭像 發(fā)表于 09-23 14:28 ?652次閱讀

    比亞迪加速歐洲布局,三年內(nèi)實(shí)現(xiàn)本地生產(chǎn)!

    在未來三年內(nèi)實(shí)現(xiàn)電動(dòng)汽車在歐洲本地化生產(chǎn),以有效應(yīng)對(duì)歐盟自去年起對(duì)中國產(chǎn)電動(dòng)汽車加征的17%關(guān)稅。當(dāng)前,比亞迪匈牙利工廠建設(shè)穩(wěn)步推進(jìn),年產(chǎn)能規(guī)劃20萬輛,預(yù)計(jì)2025底正式投產(chǎn),首款下線車型將為海豚Surf兩廂車。2026
    的頭像 發(fā)表于 09-10 18:13 ?807次閱讀

    洲明科技連續(xù)三年蟬聯(lián)亞洲品牌500強(qiáng)

    20258月1日,GYBrand全球品牌研究院權(quán)威發(fā)布,洲明科技以22.08億美元品牌價(jià)值,連續(xù)三年蟬聯(lián)亞洲品牌500強(qiáng),全球LED顯示行業(yè)唯一上榜企業(yè)。
    的頭像 發(fā)表于 08-05 17:14 ?1515次閱讀

    理想汽車連續(xù)三年獲得MSCI ESG全球最高評(píng)級(jí)

    近日,國際指數(shù)公司MSCI公布最新一批全球企業(yè)2025ESG(環(huán)境、社會(huì)和治理)評(píng)級(jí),理想汽車連續(xù)三年獲得MSCI ESG評(píng)級(jí)“AAA”全球最高評(píng)級(jí)。
    的頭像 發(fā)表于 08-04 17:20 ?1306次閱讀

    星電子全力推進(jìn)2納米制程,力爭在2025年內(nèi)實(shí)現(xiàn)良率70%

    根據(jù)韓國媒體ChosunBiz的報(bào)道,星電子的晶圓代工事業(yè)部正在全力押注其2納米制程技術(shù),目標(biāo)是在2025年內(nèi)實(shí)現(xiàn)良率提升至70%。這一戰(zhàn)略旨在吸引更多大客戶訂單,進(jìn)一步鞏固其在半導(dǎo)體市場中的競爭
    的頭像 發(fā)表于 07-11 10:07 ?1279次閱讀
    <b class='flag-5'>三</b>星電子全力推進(jìn)2納米制程,力爭在2025<b class='flag-5'>年內(nèi)</b>實(shí)現(xiàn)良率70%

    曙光存儲(chǔ)連續(xù)三年蟬聯(lián)教育存儲(chǔ)市場份額第一

    在賽迪顧問最新發(fā)布的《中國分布式存儲(chǔ)市場研究報(bào)告(2025)》中,曙光存儲(chǔ)連續(xù)三年蟬聯(lián)教育存儲(chǔ)市場份額第一,面向AI打造的教育存儲(chǔ)方案,正在成為高校數(shù)字化、智慧化轉(zhuǎn)型的數(shù)據(jù)底座。
    的頭像 發(fā)表于 06-28 16:15 ?2264次閱讀

    思特威科創(chuàng)板上市3周慶 譜寫超預(yù)期的輝煌三年成績單

    向全行業(yè)交出了一份遠(yuǎn)超預(yù)期的出色成績單,譜寫了屬于全體思特威人的輝煌三年。 ? 敲鐘見證 共啟新程 慶典上,思特威以一場特別的現(xiàn)場敲鐘儀式,與全體員工一起慶祝了上市這一里程碑式的時(shí)刻。
    的頭像 發(fā)表于 05-22 11:37 ?1166次閱讀
    思特威科創(chuàng)板上市3周<b class='flag-5'>年</b>慶 譜寫超預(yù)期的輝煌<b class='flag-5'>三年</b>成績單

    光峰科技完成2025度回購股份計(jì)劃

    近日,科創(chuàng)板首批上市企業(yè)光峰科技發(fā)布公告稱,已完成公司2025度回購股份計(jì)劃,以集中競價(jià)的形式回購股份141.4萬股,支付資金總額1999.14萬元。回購股份將在適宜時(shí)機(jī)用于員工持股計(jì)劃或股權(quán)激勵(lì),如未能在股份回購?fù)瓿芍?b class='flag-5'>三年內(nèi)實(shí)施前述用途并轉(zhuǎn)讓完畢,則將依法履行相關(guān)程
    的頭像 發(fā)表于 05-09 09:55 ?716次閱讀