在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn):更多黑客的網(wǎng)絡(luò)攻擊針對于基于Linux的設(shè)備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀

研究人員發(fā)現(xiàn),更多高級攻擊組織正在創(chuàng)建工具和平臺來針對基于Linux的設(shè)備。因此,本文希望分析有關(guān)Linux安全性的誤解,以及討論組織如何更好地保護(hù)其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團(tuán)隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設(shè)備。

事實上,人們普遍認(rèn)為Linux操作系統(tǒng)默認(rèn)是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網(wǎng)絡(luò)犯罪分子創(chuàng)建針對對Linux臺式機和服務(wù)器的惡意軟件更少,并且相關(guān)攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認(rèn)為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標(biāo)。

APT組織之所以將目標(biāo)瞄準(zhǔn)Linux,關(guān)鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉(zhuǎn)變使得大多數(shù)企業(yè)在某些日常任務(wù)中都使用Linux,而這些設(shè)備通??梢詮腎nternet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設(shè)備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務(wù)器是攻擊的最常見目標(biāo),其次是企業(yè)IT和網(wǎng)絡(luò)設(shè)備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網(wǎng)絡(luò)中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務(wù)器上的數(shù)據(jù),又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進(jìn)行更改,從而針對Linux設(shè)備發(fā)起攻擊。剛開始編寫惡意軟件時,攻擊者的目標(biāo)是操縱網(wǎng)絡(luò)流量。比如Cloud Snooper黑客組織就使用了一個面向服務(wù)器的Linux內(nèi)核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標(biāo)防火墻的命令和控制通信。

而Barium(APT41)也有同樣的目標(biāo)。該組織從2013年開始瞄準(zhǔn)游戲公司以獲取經(jīng)濟(jì)利益,隨著時間的推移,它開發(fā)了新的工具并追求更復(fù)雜的目標(biāo),使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎(chǔ)設(shè)施的短信。

此外,針對Linux的APT攻擊者經(jīng)常使用基于Linux服務(wù)器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導(dǎo)致在日志中留下的攻擊痕跡更少,進(jìn)一步保證了權(quán)限維持的可能。具體操作上,一般是感染IoT、網(wǎng)絡(luò)盒,或者替換受感染服務(wù)器上的合法文件。因為這些設(shè)備/內(nèi)容不經(jīng)常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對網(wǎng)絡(luò)攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔(dān)心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標(biāo),但研究人員建議企業(yè)采取措施保護(hù)環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應(yīng)用程序。

檢查網(wǎng)絡(luò)設(shè)置并避免不必要的網(wǎng)絡(luò)應(yīng)用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲主機的網(wǎng)絡(luò)活動。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11475

    瀏覽量

    213017
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9728

    瀏覽量

    87432
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23797
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?106次閱讀

    芯盾時代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?252次閱讀

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?278次閱讀

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)
    的頭像 發(fā)表于 04-09 11:51 ?2179次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>網(wǎng)絡(luò)</b>設(shè)置與基礎(chǔ)服務(wù)

    研究人員利用激光束開創(chuàng)量子計算新局面

    演示設(shè)備 威特沃特斯蘭德大學(xué)(Wits)的物理學(xué)家利用激光束和日常顯示技術(shù)開發(fā)出了一種創(chuàng)新的計算系統(tǒng),標(biāo)志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學(xué)結(jié)構(gòu)光實驗室的研究人員取得的這一
    的頭像 發(fā)表于 12-18 06:24 ?339次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計算新局面

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實IP進(jìn)行攻擊是常見的手段,因為攻擊者會通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對這類攻擊做出判斷,進(jìn)而做出有效
    的頭像 發(fā)表于 12-12 10:24 ?443次閱讀

    基于光學(xué)衍射神經(jīng)網(wǎng)絡(luò)的軌道角動量復(fù)用全息技術(shù)的設(shè)計與實驗研究

    隨著神經(jīng)網(wǎng)絡(luò)的發(fā)展,光學(xué)神經(jīng)網(wǎng)絡(luò)(ONN)的研究受到廣泛關(guān)注。研究人員從衍射光學(xué)、散射光、光干涉以及光學(xué)傅里葉變換等基礎(chǔ)理論出發(fā),利用各種光學(xué)設(shè)備
    的頭像 發(fā)表于 12-07 17:39 ?2745次閱讀
    基于光學(xué)衍射神經(jīng)<b class='flag-5'>網(wǎng)絡(luò)</b>的軌道角動量復(fù)用全息技術(shù)的設(shè)計與實驗<b class='flag-5'>研究</b>

    TS-R5550實時頻譜分析儀:本地網(wǎng)絡(luò)發(fā)現(xiàn)協(xié)議詳解

    在現(xiàn)代測試與測量領(lǐng)域,高效地發(fā)現(xiàn)并連接測試設(shè)備對于工程師和技術(shù)人員至關(guān)重要。TS-R5550實時頻譜分析儀作為一款高性能的測試儀器,廣泛應(yīng)用于各種電磁環(huán)境分析和信號監(jiān)測任務(wù)中。今天為您
    的頭像 發(fā)表于 11-20 17:44 ?463次閱讀
    TS-R5550實時頻譜分析儀:本地<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>發(fā)現(xiàn)</b>協(xié)議詳解

    NVIDIA AI助力日本制藥公司推進(jìn)藥物研發(fā)

    制藥公司、醫(yī)療技術(shù)公司和學(xué)術(shù)研究人員正在開發(fā)主權(quán) AI 能力,以驅(qū)動藥物發(fā)現(xiàn)、加速基因組學(xué)和醫(yī)療設(shè)備。
    的頭像 發(fā)表于 11-19 15:40 ?765次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    上上線時,它就容易受到威脅,老實說,企業(yè)必須預(yù)防而不是治療。防病毒是針對您的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進(jìn)入您的系統(tǒng)。您必須采取一些預(yù)防措施來防止攻擊者感染設(shè)備,而不是讓黑客
    的頭像 發(fā)表于 10-23 15:08 ?465次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    過期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務(wù)器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現(xiàn),該
    的頭像 發(fā)表于 10-18 15:36 ?373次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們
    的頭像 發(fā)表于 08-29 16:14 ?771次閱讀

    鑒源實驗室·HTTP協(xié)議網(wǎng)絡(luò)安全攻擊

    作者 | 李芷若?上??匕部尚跑浖?chuàng)新研究院工控網(wǎng)絡(luò)安全組 來源 | ?鑒源實驗室 社群 | ?添加微信號“ TICPShanghai ”加入“上??匕?1fusa安全社區(qū)” 01 背 景 隨著
    的頭像 發(fā)表于 07-30 13:48 ?570次閱讀
    鑒源實驗室·HTTP協(xié)議<b class='flag-5'>網(wǎng)絡(luò)安全攻擊</b>

    研究人員:微生物電池可能會對遠(yuǎn)程應(yīng)用產(chǎn)生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據(jù)估計數(shù)量可以多達(dá)100億?,F(xiàn)在,位于英國巴斯的一組研究人員正在開發(fā)原型機技術(shù),以收集一些微生物物種呼出的電子。 這個想法是為了給低產(chǎn)出的傳感器和開關(guān)供電,并可
    的頭像 發(fā)表于 06-29 17:17 ?1899次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫、財務(wù)記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?752次閱讀
    主站蜘蛛池模板: 亚洲色图日韩精品 | 夜夜狠狠 | 奇米狠狠干| 视频福利网 | 亚洲国产成人精品不卡青青草原 | 人人看人人做人人爱精品 | 人人爱天天做夜夜爽 | 亚洲综合在线一区 | 久久国产成人精品国产成人亚洲 | 中文字幕一区2区3区 | freexxxx性欧美| 午夜精品久久久久久久第一页 | 天堂网中文在线最新版 | 亚洲人成电影在线小说网色 | 免费 视频 1级 | 四虎精品影院永久在线播放 | 亚洲视频www| 老师别揉我胸啊嗯上课呢视频 | 天堂在线bt| 亚洲综合亚洲综合网成人 | 99久久99这里只有免费费精品 | 国产yw.8825.c免费 | 四虎a456tncom | 欧美肉到失禁高h视频在线 欧美三级成人 | 香蕉视频色版在线观看 | 免费人成年激情视频在线观看 | 黑人黄色大片 | 1024人成网站色 | 88影视在线观看污污 | 男人的天堂在线视频 | 日本黄色大全 | 公妇乱淫日本免费观看 | 99 久久99久久精品免观看 | 国产午夜精品一区二区三区 | 狼人 成人 综合 亚洲 | 久草一本| 四虎看片 | 亚洲午夜视频 | 国产福利小视频在线观看 | 久草免费新视频 | 手机在线看片福利盒子 |