成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT組織的下一個目標:Linux

安全
研究人員發現,更多高級攻擊組織正在創建工具和平臺來針對基于Linux的設備。因此,本文希望分析有關Linux安全性的誤解,以及討論組織如何更好地保護其Linux計算機。

研究人員發現,更多高級攻擊組織正在創建工具和平臺來針對基于Linux的設備。因此,本文希望分析有關Linux安全性的誤解,以及討論組織如何更好地保護其Linux計算機。

[[341972]]

在過去的8年里,卡巴斯基全球研究與分析團隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設備。

事實上,人們普遍認為Linux操作系統默認是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網絡犯罪分子創建針對對Linux臺式機和服務器的惡意軟件更少,并且相關攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認為,盡管Linux尚未遇到Windows系統所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標。

APT組織之所以將目標瞄準Linux,關鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉變使得大多數企業在某些日常任務中都使用Linux,而這些設備通常可以從Internet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設備比Windows系統更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務器是攻擊的最常見目標,其次是企業IT和網絡設備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網絡中的Windows發起攻擊。最終造成攻擊者既可以訪問Linux服務器上的數據,又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進行更改,從而針對Linux設備發起攻擊。剛開始編寫惡意軟件時,攻擊者的目標是操縱網絡流量。比如Cloud Snooper黑客組織就使用了一個面向服務器的Linux內核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標防火墻的命令和控制通信。

而Barium(APT41)也有同樣的目標。該組織從2013年開始瞄準游戲公司以獲取經濟利益,隨著時間的推移,它開發了新的工具并追求更復雜的目標,使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎設施的短信。

此外,針對Linux的APT攻擊者經常使用基于Linux服務器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導致在日志中留下的攻擊痕跡更少,進一步保證了權限維持的可能。具體操作上,一般是感染IoT、網絡盒,或者替換受感染服務器上的合法文件。因為這些設備/內容不經常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業對網絡攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標,但研究人員建議企業采取措施保護環境免受此類攻擊。

  • 為軟件保留一份可信來源的列表。
  • 只安裝來自官方商店的應用程序。
  • 檢查網絡設置并避免不必要的網絡應用程序。
  • 從Linux發行版中正確配置其防火墻,以過濾流量并存儲主機的網絡活動。

 

 

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2011-03-17 15:01:11

Oracle

2013-09-18 10:07:24

2013-04-17 17:07:40

2011-11-30 10:36:38

2012-05-22 14:50:16

Anonymous黑客網絡攻擊

2014-11-07 13:39:22

2015-10-29 09:35:12

BAT趨勢數據

2014-10-21 13:51:14

2020-12-24 16:51:05

勒索軟件工業控制系統網絡攻擊

2022-04-13 14:23:53

物聯網網絡安全數據

2019-07-29 12:48:08

2016-12-01 14:09:59

2013-01-17 10:09:50

JavaSpring

2021-08-11 18:23:08

數據平臺IT

2014-06-17 10:57:09

2019-03-19 19:19:19

Facebook微信轉型

2024-12-31 15:49:54

2022-01-23 23:05:16

安全漏洞勒索軟件

2016-10-25 10:00:20

科技新聞早報

2022-07-28 19:42:07

Benetech閱讀障礙者教育不平等
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九九久久久 | 成人在线中文字幕 | 欧美日韩精品一区二区天天拍 | av中文字幕在线 | 国产一级片在线播放 | 欧美性猛交一区二区三区精品 | 色综合一区二区三区 | 亚洲精品美女在线观看 | 亚洲福利网 | 五月天婷婷综合 | 国产原创视频 | 中文字幕不卡一区 | 91国产在线播放 | 免费在线看a| 日韩精品在线视频 | 久草99| a级片在线 | 99精品一区二区三区 | 精品美女 | 精品免费视频一区二区 | 免费激情网站 | 成人精品一区二区三区中文字幕 | 中文字幕黄色大片 | 日韩精品久久一区 | 草久久 | 成人国产精品久久久 | 久久一区二区视频 | 亚洲黄色成人网 | 美国十次成人欧美色导视频 | 久久久久国产精品 | 欧美成人一区二区三区 | 黄色男女网站 | 黄色在线播放视频 | 国产激情在线观看视频 | 毛片久久久| 亚洲高清在线播放 | 欧美日韩亚洲国产 | 韩日一区二区三区 | 久久精品性视频 | 国产成人精品区一区二区不卡 | av性色全交蜜桃成熟时 |