91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

HiddenWasp 惡意軟件針對(duì)特定的Linux設(shè)備所有者

算一掛 ? 來(lái)源:算一掛 ? 作者:算一掛 ? 2022-07-30 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Linux 已經(jīng)變成了如此龐大的代碼和補(bǔ)丁組合,以至于相對(duì)容易放入編寫良好的惡意軟件。

安全研究公司Intezer報(bào)告了Linux 機(jī)器中的一個(gè)主要攻擊向量,它允許不法分子控制機(jī)器和連接到它的網(wǎng)絡(luò)。之所以如此不尋常,是因?yàn)樵摪l(fā)現(xiàn)是“在野外”。讓我解釋…

大多數(shù)像 Intezer 這樣的公司都采用一種可接受的勒索形式,他們故意尋找技術(shù)中的安全漏洞,將漏洞報(bào)告給生產(chǎn)有缺陷技術(shù)的公司,并提供有償修復(fù)。研究人員告訴潛在公司,如果他們不同意,那么他們將公布他們的發(fā)現(xiàn)。這就像同時(shí)進(jìn)行銷售和營(yíng)銷一樣。我總是被關(guān)于這些發(fā)現(xiàn)的新聞稿淹沒,并且只報(bào)道最令人震驚的。大多數(shù)時(shí)候,沒有人知道有問題的漏洞是否已被利用。這一次,不一樣了。

“在野外”意味著安全漏洞已經(jīng)被利用,并且產(chǎn)品的用戶或生產(chǎn)者在事后可能無(wú)能為力。

我沒有確鑿的證據(jù)證明這一點(diǎn),但我懷疑“野外”攻擊向量的數(shù)量高于未發(fā)現(xiàn)缺陷的數(shù)量。一條線索是,網(wǎng)絡(luò)安全公司對(duì)問題規(guī)模的描述有多么廣泛。有些人可以識(shí)別不到 50 種不同類型的攻擊,而另一些人則聲稱可以識(shí)別超過 500 種攻擊。另一個(gè)線索是,他們對(duì)所提供的保護(hù)有多大信心,具體取決于它們降低網(wǎng)絡(luò)速度的程度。例如,一家公司可能會(huì)將額定為 10 Gb/s 的網(wǎng)絡(luò)速度降低到 5 Gb/s,并將其防護(hù)等級(jí)定為 97%,但如果速度高于該速度,那么他們報(bào)告網(wǎng)絡(luò)安全性較低,即使測(cè)試表明他們正在阻止更多潛在的攻擊。換句話說(shuō),您的網(wǎng)絡(luò)越接近其額定速度,它就越不安全。

但我離題了。讓我們回到被 Intezer 稱為“HiddenWasp”的 Linux 缺陷。這是一個(gè)很好的名字。攻擊向量側(cè)重于已經(jīng)受到攻擊的設(shè)備。一旦原始向量被中和,用戶就會(huì)得到一種錯(cuò)誤的解決問題的成就感。那時(shí)可以激活 HiddenWasp 以控制設(shè)備及其所在的網(wǎng)絡(luò)。Intezer 新聞稿稱:“與常見的 Linux 惡意軟件不同,HiddenWasp 并不專注于加密挖掘或 DDoS 活動(dòng)。它是一個(gè)純粹用于有針對(duì)性的遠(yuǎn)程控制的木馬?!?/p>

受影響的機(jī)器不僅僅是純 Linux 系統(tǒng)。任何帶有 Linux 內(nèi)核的操作系統(tǒng)都可能容易受到攻擊。要檢查您的系統(tǒng)是否被感染,請(qǐng)搜索“l(fā)d.so”文件。任何缺少字符串“ /etc /ld. 所以。preload”(為防止系統(tǒng)問題而添加的空格)可能意味著機(jī)器受到了損害。根據(jù) Intezer 的說(shuō)法,木馬植入程序?qū)L試修補(bǔ) ld.so 的實(shí)例,以從任意位置強(qiáng)制執(zhí)行 LD_PRELOAD 機(jī)制。

有針對(duì)性的遠(yuǎn)程控制正在成為物聯(lián)網(wǎng)世界中更流行的攻擊,尤其是在 Linux 系統(tǒng)上。如果您可以控制與有權(quán)訪問敏感信息的人關(guān)聯(lián)的設(shè)備,那么您可能會(huì)造成很大的損害。這就是為什么這種特殊的努力更有可能是一個(gè)民族國(guó)家的政府和工業(yè)間諜活動(dòng)的產(chǎn)物。由于 Intezer 在香港 Thinkdream Technology Ltd. 托管的多個(gè)網(wǎng)站上發(fā)現(xiàn)了該代碼,我們或許可以推斷出誰(shuí)是幕后黑手。(我快速瀏覽了一下,發(fā)現(xiàn)那里托管了許多 S&M ***,所以如果你被感染了,真丟臉。)

讓我們稍微關(guān)注一下為什么 Linux 機(jī)器會(huì)受到攻擊。Linux 以開源著稱,而“開源”據(jù)說(shuō)更安全,因?yàn)槟梢圆榭丛创a并找到惡意代碼。但安全處理器公司 Axiado Corporation 的首席技術(shù)官兼創(chuàng)始人 Axel Kloth 表示,Linux 的成功使其更容易受到攻擊。

“Linux 已經(jīng)變成了如此龐大的代碼和補(bǔ)丁程序,以至于相對(duì)容易放入編寫良好的惡意軟件,”他說(shuō)?!鞍踩治鰩熆梢灾苯佑^察它多年,但永遠(yuǎn)不會(huì)看到它?!?/p>

這就是人工智能現(xiàn)在和可預(yù)見的未來(lái)將在數(shù)字安全中發(fā)揮如此重要作用的地方。即使人工智能無(wú)法找到像 HiddenWasp 這樣的惡意軟件,它也可以釋放人類智能來(lái)尋找異常情況。最終,人工智能將標(biāo)記可疑代碼并將其隔離以進(jìn)行評(píng)估。Kloth 說(shuō),我們很快就會(huì)在市場(chǎng)上看到這種基于人工智能的技術(shù),但距離全面上市還有幾年的時(shí)間。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11771

    瀏覽量

    219111
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5335

    瀏覽量

    91619
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4970

    瀏覽量

    74021
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    【「Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)」閱讀體驗(yàn)】Linux內(nèi)核開發(fā)基礎(chǔ)

    感謝電子發(fā)燒友論壇提供的《Linux設(shè)備驅(qū)動(dòng)開發(fā)(第2版)》閱讀機(jī)會(huì),測(cè)評(píng)將從Linux內(nèi)核開發(fā)基礎(chǔ)、Linux內(nèi)核平臺(tái)抽象和設(shè)備驅(qū)動(dòng)程序、
    發(fā)表于 01-12 22:45

    【「Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)」閱讀體驗(yàn)】+讀內(nèi)核處理的核心輔助函數(shù)

    ,Linux內(nèi)核平臺(tái)抽象和設(shè)備驅(qū)動(dòng)程序;第3篇,充分發(fā)揮硬件的潛力;第4篇,嵌入式領(lǐng)域內(nèi)的多種內(nèi)核子系統(tǒng)。總共17章節(jié),內(nèi)容豐富,圍繞Linux內(nèi)核的抽象化平臺(tái),硬件與軟件系統(tǒng)展開詳解
    發(fā)表于 01-10 22:08

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件權(quán)限

    前面介紹的struct stat結(jié)構(gòu)體中st_mode字段記錄了文件的類型和文件的訪問權(quán)限。因?yàn)?b class='flag-5'>Linux系統(tǒng)是由文件構(gòu)成的,所以這里的文件權(quán)限適用于Linux系統(tǒng)所有的文件,包括目錄、文件、
    發(fā)表于 12-16 08:40

    飛凌嵌入式ElfBoard-獲取文件的狀態(tài)信息之文件屬主

    Linux的文件系統(tǒng)中,文件屬主 (Owner)是一個(gè)重要的概念,這里屬主的通俗解釋可以理解為文件的所有者,也就是擁有此文件權(quán)限的用戶。本質(zhì)上,每一個(gè)文件都有一個(gè)所有者,通常就是創(chuàng)建該文件的用戶
    發(fā)表于 12-15 09:00

    基于安路DR1M90 FPSoC的Linux系統(tǒng)全流程開發(fā)指南(4)

    ,以及 CPU/DDR 管理,附帶 TFTP+NFS 快速調(diào)試方案。含實(shí)操命令與配置步驟,適配特定硬件與開發(fā)環(huán)境,幫助開發(fā)完成系統(tǒng)鏡像生成、替換與調(diào)試,支撐 DR1M90 FPSoC 產(chǎn)品的 Linux 系統(tǒng)開發(fā)工作。
    的頭像 發(fā)表于 11-30 15:46 ?2211次閱讀
    基于安路DR1M90 FPSoC的<b class='flag-5'>Linux</b>系統(tǒng)全流程開發(fā)指南(4)

    基于安路DR1M90 FPSoC 的Linux 系統(tǒng)全流程開發(fā)指南(3)

    ,以及 CPU/DDR 管理,附帶 TFTP+NFS 快速調(diào)試方案。含實(shí)操命令與配置步驟,適配特定硬件與開發(fā)環(huán)境,幫助開發(fā)完成系統(tǒng)鏡像生成、替換與調(diào)試,支撐 DR1M90 FPSoC 產(chǎn)品的 Linux 系統(tǒng)開發(fā)工作。
    的頭像 發(fā)表于 11-26 17:01 ?333次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> 系統(tǒng)全流程開發(fā)指南(3)

    基于安路DR1M90 FPSoC 的Linux 系統(tǒng)全流程開發(fā)指南(1)

    ,以及 CPU/DDR 管理,附帶 TFTP+NFS 快速調(diào)試方案。含實(shí)操命令與配置步驟,適配特定硬件與開發(fā)環(huán)境,幫助開發(fā)完成系統(tǒng)鏡像生成、替換與調(diào)試,支撐 DR1M90 FPSoC 產(chǎn)品的 Linux 系統(tǒng)開發(fā)工作。
    的頭像 發(fā)表于 11-25 14:09 ?395次閱讀
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> 系統(tǒng)全流程開發(fā)指南(1)

    【免費(fèi)送書】成為硬核Linux開發(fā):《Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)》

    Linux系統(tǒng)的設(shè)備驅(qū)動(dòng)開發(fā),一直給人門檻較高的印象,主要因內(nèi)核機(jī)制抽象、需深度理解硬件原理、開發(fā)調(diào)試難度大所致。2021年,一本講解驅(qū)動(dòng)開發(fā)的專著問世即獲市場(chǎng)青睞,暢銷近萬(wàn)冊(cè)——這便是《Linux
    的頭像 發(fā)表于 11-18 08:06 ?1490次閱讀
    【免費(fèi)送書】成為硬核<b class='flag-5'>Linux</b>開發(fā)<b class='flag-5'>者</b>:《<b class='flag-5'>Linux</b> <b class='flag-5'>設(shè)備</b>驅(qū)動(dòng)開發(fā)(第 2 版)》

    【書籍評(píng)測(cè)活動(dòng)NO.67】成為硬核Linux開發(fā):《Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)》

    ,開發(fā)設(shè)備驅(qū)動(dòng)和板級(jí)支持包。截至目前,Linux仍是嵌入式系統(tǒng)領(lǐng)域的主流內(nèi)核,幾乎廣泛應(yīng)用于工業(yè)界的所有領(lǐng)域,這主要得益于其功能強(qiáng)大的子系統(tǒng)。因此,約翰·馬迪厄編寫本書,向廣大開發(fā)
    發(fā)表于 11-17 17:52

    deepin亮相2025中國(guó)Linux內(nèi)核開發(fā)大會(huì)

    11 月 1 日,第二十屆中國(guó) Linux 內(nèi)核開發(fā)大會(huì)(CLK)在深圳舉辦。CLK 作為國(guó)內(nèi) Linux 內(nèi)核領(lǐng)域極具影響力的峰會(huì),由清華大學(xué)、Intel、華為、阿里云、富士通南大、迪捷
    的頭像 發(fā)表于 11-05 17:59 ?837次閱讀

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應(yīng)用

    物品。為了更好的理解它的工作原理,我們先來(lái)了解一下谷歌查找我的設(shè)備網(wǎng)絡(luò)FMDN(Google find my device network)。FMDN由四部分組成:附件(Accessory),所有者
    發(fā)表于 08-31 21:10

    樹莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無(wú)處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要?dú)⒍?/div>
    的頭像 發(fā)表于 07-15 18:34 ?761次閱讀
    樹莓派會(huì)中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    CYT2B93CAE怎樣才能接收特定 ID 的中斷?

    你好,我正在使用 CYT2B93CAE 使用設(shè)備配置器 5.3,我選擇 RX 緩沖區(qū)來(lái)接受特定的 ID(例如,0x020)。然而,問題是我在總線上的所有幀上都收到了中斷,而不僅僅是專用 ID。 當(dāng)其他
    發(fā)表于 07-15 07:09

    嵌入式學(xué)習(xí)-飛凌嵌入式ElfBoard ELF 1板卡-I2C設(shè)備驅(qū)動(dòng)之Linux下的I2C驅(qū)動(dòng)簡(jiǎn)介

    的物理細(xì)節(jié),如時(shí)鐘頻率、總線狀態(tài)管理、起始和停止條件等。I2C設(shè)備驅(qū)動(dòng):I2C設(shè)備驅(qū)動(dòng)是用于與特定I2C設(shè)備通信的軟件模塊。每個(gè)I2C
    發(fā)表于 04-15 10:39

    飛凌嵌入式ElfBoard ELF 1板卡-I2C設(shè)備驅(qū)動(dòng)之Linux下的I2C驅(qū)動(dòng)簡(jiǎn)介

    的物理細(xì)節(jié),如時(shí)鐘頻率、總線狀態(tài)管理、起始和停止條件等。I2C設(shè)備驅(qū)動(dòng):I2C設(shè)備驅(qū)動(dòng)是用于與特定I2C設(shè)備通信的軟件模塊。每個(gè)I2C
    發(fā)表于 04-15 10:19