0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn):更多黑客的網(wǎng)絡(luò)攻擊針對(duì)于基于Linux的設(shè)備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀

研究人員發(fā)現(xiàn),更多高級(jí)攻擊組織正在創(chuàng)建工具和平臺(tái)來針對(duì)基于Linux的設(shè)備。因此,本文希望分析有關(guān)Linux安全性的誤解,以及討論組織如何更好地保護(hù)其Linux計(jì)算機(jī)。

在過去的8年里,卡巴斯基全球研究與分析團(tuán)隊(duì)觀察到,越來越多的APT組織開始針對(duì)運(yùn)行Linux軟件的設(shè)備。

事實(shí)上,人們普遍認(rèn)為Linux操作系統(tǒng)默認(rèn)是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因?yàn)樵谶^去網(wǎng)絡(luò)犯罪分子創(chuàng)建針對(duì)對(duì)Linux臺(tái)式機(jī)和服務(wù)器的惡意軟件更少,并且相關(guān)攻擊也更少,與之相反的是針對(duì)Windows攻擊的報(bào)道很多。不過,研究人員認(rèn)為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個(gè)有吸引力的目標(biāo)。

APT組織之所以將目標(biāo)瞄準(zhǔn)Linux,關(guān)鍵因素是容器化趨勢推動(dòng)了Linux的廣泛采用。向虛擬化和容器化的轉(zhuǎn)變使得大多數(shù)企業(yè)在某些日常任務(wù)中都使用Linux,而這些設(shè)備通常可以從Internet訪問,并且可以用作攻擊者的初始入口點(diǎn)。

此外,一些IT、電信公司和政府使用的Linux和macOS設(shè)備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務(wù)器是攻擊的最常見目標(biāo),其次是企業(yè)IT和網(wǎng)絡(luò)設(shè)備,然后是工作站。在某些情況下,攻擊者還會(huì)利用被入侵的Linux路由器對(duì)同一網(wǎng)絡(luò)中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務(wù)器上的數(shù)據(jù),又可以訪問運(yùn)行Windows或可能已連接的macOS的端點(diǎn)。

不斷演變的威脅

攻擊者對(duì)Linux惡意軟件進(jìn)行更改,從而針對(duì)Linux設(shè)備發(fā)起攻擊。剛開始編寫惡意軟件時(shí),攻擊者的目標(biāo)是操縱網(wǎng)絡(luò)流量。比如Cloud Snooper黑客組織就使用了一個(gè)面向服務(wù)器的Linux內(nèi)核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標(biāo)防火墻的命令和控制通信。

而Barium(APT41)也有同樣的目標(biāo)。該組織從2013年開始瞄準(zhǔn)游戲公司以獲取經(jīng)濟(jì)利益,隨著時(shí)間的推移,它開發(fā)了新的工具并追求更復(fù)雜的目標(biāo),使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎(chǔ)設(shè)施的短信。

此外,針對(duì)Linux的APT攻擊者經(jīng)常使用基于Linux服務(wù)器和臺(tái)式機(jī)上可用的合法工具(例如,編譯代碼或運(yùn)行Python腳本的能力),導(dǎo)致在日志中留下的攻擊痕跡更少,進(jìn)一步保證了權(quán)限維持的可能。具體操作上,一般是感染IoT、網(wǎng)絡(luò)盒,或者替換受感染服務(wù)器上的合法文件。因?yàn)檫@些設(shè)備/內(nèi)容不經(jīng)常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對(duì)網(wǎng)絡(luò)攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔(dān)心,這是非常危險(xiǎn)的訊號(hào)。雖然Linux沒有像Windows那么頻繁地成為攻擊目標(biāo),但研究人員建議企業(yè)采取措施保護(hù)環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應(yīng)用程序。

檢查網(wǎng)絡(luò)設(shè)置并避免不必要的網(wǎng)絡(luò)應(yīng)用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲(chǔ)主機(jī)的網(wǎng)絡(luò)活動(dòng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11125

    瀏覽量

    207937
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8704

    瀏覽量

    84578
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    329

    瀏覽量

    23378
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對(duì)于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們
    的頭像 發(fā)表于 08-29 16:14 ?196次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫、財(cái)務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?432次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會(huì)同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會(huì)先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?369次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    “五一假期將至:您的企業(yè)網(wǎng)絡(luò)準(zhǔn)備好抵御黑客攻擊了嗎?”

    一、節(jié)假日期間導(dǎo)致企業(yè)網(wǎng)絡(luò)安全事件頻發(fā)的原因 1.企業(yè)防護(hù)方面: 員工休假導(dǎo)致安全漏洞:節(jié)假日時(shí),企業(yè)員工通常會(huì)放假導(dǎo)致企業(yè)的網(wǎng)絡(luò)安全人員配置減少,對(duì)網(wǎng)絡(luò)安全的監(jiān)控和響應(yīng)能力下降。攻擊
    的頭像 發(fā)表于 04-26 17:46 ?492次閱讀

    研究人員發(fā)現(xiàn)提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內(nèi)部形成一個(gè)小光斑。東北大學(xué)的研究人員研發(fā)了一種利用這種小光斑改進(jìn)激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學(xué)通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?234次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現(xiàn)</b>提高激光加工分辨率的新方法

    蘋果Mac設(shè)備易成為企業(yè)環(huán)境黑客攻擊目標(biāo)

    隨著macOS桌面用戶群體的壯大,攻擊者正調(diào)整攻勢,致力于創(chuàng)新更多的跨平臺(tái)攻擊方式。數(shù)據(jù)表明,攻擊者通常會(huì)借助社交工程的手段,將開發(fā)人員和工
    的頭像 發(fā)表于 04-12 11:25 ?255次閱讀

    黑客利用蘋果密碼重置功能缺陷實(shí)施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設(shè)備遭受攻擊,要求輸入短信驗(yàn)證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲
    的頭像 發(fā)表于 03-27 10:50 ?379次閱讀

    【虹科干貨】Linux越來越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全
    的頭像 發(fā)表于 12-25 15:33 ?389次閱讀
    【虹科干貨】<b class='flag-5'>Linux</b>越來越容易受到<b class='flag-5'>攻擊</b>,怎么防御?

    Linux越來越容易受到攻擊,怎么防御?

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。
    的頭像 發(fā)表于 12-23 08:04 ?859次閱讀
    <b class='flag-5'>Linux</b>越來越容易受到<b class='flag-5'>攻擊</b>,怎么防御?

    研究人員發(fā)現(xiàn)光子探測新技術(shù)

    ? 中佛羅里達(dá)大學(xué)研究員、納米科學(xué)技術(shù)中心教授Debashis Chanda開發(fā)了一種新技術(shù)來檢測光子——從可見光到無線電頻率的基本粒子,在攜帶細(xì)胞通信方面起著重要作用。 這一進(jìn)步可能會(huì)導(dǎo)致各個(gè)領(lǐng)域
    的頭像 發(fā)表于 12-21 06:35 ?287次閱讀

    SC23 | 研究人員競相使用 NVIDIA CUDA Quantum 大力推進(jìn)研究工作

    眾多企業(yè)機(jī)構(gòu)正通過 NVIDIA 軟件和 GPU 上的混合量子計(jì)算獲得洞察,全球最大的化工企業(yè)巴斯夫就是其中之一。 巴斯夫的兩位研究人員 Michael Kuehn 和 Davide Vodola
    的頭像 發(fā)表于 11-14 20:05 ?514次閱讀
    SC23 | <b class='flag-5'>研究人員</b>競相使用 NVIDIA CUDA Quantum 大力推進(jìn)<b class='flag-5'>研究</b>工作

    谷歌研究人員利用現(xiàn)有的耳機(jī)來測量心率

    谷歌的研究人員發(fā)現(xiàn),當(dāng)音樂播放時(shí),超聲波方法效果很好,但它在嘈雜的環(huán)境中還可能存在問題,“APG信號(hào)有時(shí)會(huì)非常嘈雜,或可受到身體運(yùn)動(dòng)的嚴(yán)重干擾?!比欢麄?b class='flag-5'>發(fā)現(xiàn),他們可以通過使用多個(gè)頻率并找出其中最準(zhǔn)確的信號(hào)來克服運(yùn)動(dòng)問題。
    的頭像 發(fā)表于 11-09 16:32 ?555次閱讀

    研究人員發(fā)現(xiàn)了迄今為止最快的半導(dǎo)體

    科學(xué)家們發(fā)現(xiàn)了他們所說的迄今為止最快、最高效的半導(dǎo)體。盡管這種新材料是用地球上最稀有的元素之一制成,但研究人員表示,有可能會(huì)發(fā)現(xiàn)由更豐富的材料制成的替代物,其運(yùn)行速度相當(dāng)快。
    的頭像 發(fā)表于 11-08 16:28 ?525次閱讀

    小到一個(gè)分子!研究人員開發(fā)一種微小的壓電電阻器

    使用壓阻的電子傳感器在許多設(shè)備中都很常見,包括汽車、醫(yī)療可穿戴設(shè)備和智能手機(jī)?,F(xiàn)在,澳大利亞的研究人員開發(fā)了一種微小的壓電電阻器,小到一個(gè)分子,可以實(shí)現(xiàn)一系列全新的應(yīng)用。 該研究的作者
    的頭像 發(fā)表于 10-31 16:52 ?753次閱讀

    淺談2023年10種新興威脅趨勢和黑客攻擊手法

    安全研究人員發(fā)現(xiàn),今天的攻擊者更加關(guān)注竊取數(shù)據(jù)和獲取利益,因此他們?cè)趯?shí)施網(wǎng)絡(luò)攻擊時(shí),會(huì)盡量避免給受害者帶來嚴(yán)重的破壞,因此不再使用大范圍加密
    發(fā)表于 10-08 15:31 ?515次閱讀