在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發(fā)現:更多黑客的網絡攻擊針對于基于Linux的設備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀

研究人員發(fā)現,更多高級攻擊組織正在創(chuàng)建工具和平臺來針對基于Linux的設備。因此,本文希望分析有關Linux安全性的誤解,以及討論組織如何更好地保護其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設備。

事實上,人們普遍認為Linux操作系統(tǒng)默認是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網絡犯罪分子創(chuàng)建針對對Linux臺式機和服務器的惡意軟件更少,并且相關攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標。

APT組織之所以將目標瞄準Linux,關鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉變使得大多數企業(yè)在某些日常任務中都使用Linux,而這些設備通??梢詮腎nternet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務器是攻擊的最常見目標,其次是企業(yè)IT和網絡設備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網絡中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務器上的數據,又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進行更改,從而針對Linux設備發(fā)起攻擊。剛開始編寫惡意軟件時,攻擊者的目標是操縱網絡流量。比如Cloud Snooper黑客組織就使用了一個面向服務器的Linux內核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標防火墻的命令和控制通信

而Barium(APT41)也有同樣的目標。該組織從2013年開始瞄準游戲公司以獲取經濟利益,隨著時間的推移,它開發(fā)了新的工具并追求更復雜的目標,使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎設施的短信。

此外,針對Linux的APT攻擊者經常使用基于Linux服務器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導致在日志中留下的攻擊痕跡更少,進一步保證了權限維持的可能。具體操作上,一般是感染IoT、網絡盒,或者替換受感染服務器上的合法文件。因為這些設備/內容不經常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對網絡攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標,但研究人員建議企業(yè)采取措施保護環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應用程序。

檢查網絡設置并避免不必要的網絡應用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲主機的網絡活動。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11332

    瀏覽量

    210023
  • 服務器
    +關注

    關注

    12

    文章

    9267

    瀏覽量

    85798
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23497
收藏 人收藏

    評論

    相關推薦

    研究人員利用激光束開創(chuàng)量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發(fā)出了一種創(chuàng)新的計算系統(tǒng),標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員取得的這一
    的頭像 發(fā)表于 12-18 06:24 ?132次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創(chuàng)量子計算新局面

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發(fā)現,該
    的頭像 發(fā)表于 10-18 15:36 ?160次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們
    的頭像 發(fā)表于 08-29 16:14 ?459次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發(fā)表于 06-24 11:00 ?547次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統(tǒng)中的關鍵漏洞,以防范潛在的
    的頭像 發(fā)表于 06-15 14:47 ?742次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術專家協(xié)助調查和復原工作。環(huán)球晶表示,少數廠區(qū)部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?549次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發(fā)表于 06-11 06:34 ?404次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統(tǒng)內,故能輕易取得受害者信任。
    的頭像 發(fā)表于 05-16 16:27 ?837次閱讀

    “五一假期將至:您的企業(yè)網絡準備好抵御黑客攻擊了嗎?”

    一、節(jié)假日期間導致企業(yè)網絡安全事件頻發(fā)的原因 1.企業(yè)防護方面: 員工休假導致安全漏洞:節(jié)假日時,企業(yè)員工通常會放假導致企業(yè)的網絡安全人員配置減少,對網絡安全的監(jiān)控和響應能力下降。攻擊
    的頭像 發(fā)表于 04-26 17:46 ?789次閱讀

    群光電子泄露1.2TB內部數據,疑遭黑客攻擊

    4 月 22 日消息,電子產品供應鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導致逾 1.2TB 內部數據(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?545次閱讀

    研究人員發(fā)現提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內部形成一個小光斑。東北大學的研究人員研發(fā)了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發(fā)表在《光學通訊》(Optics
    的頭像 發(fā)表于 04-18 06:30 ?378次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發(fā)現</b>提高激光加工分辨率的新方法

    蘋果Mac設備易成為企業(yè)環(huán)境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創(chuàng)新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發(fā)人員和工
    的頭像 發(fā)表于 04-12 11:25 ?369次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲
    的頭像 發(fā)表于 03-27 10:50 ?519次閱讀

    特斯拉修補黑客競賽發(fā)現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在發(fā)現
    的頭像 發(fā)表于 03-22 11:35 ?532次閱讀

    隨機通信下多智能體系統(tǒng)的干擾攻擊影響研究

    網絡控制系統(tǒng)可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊
    發(fā)表于 03-01 11:00 ?633次閱讀
    隨機通信下多智能體系統(tǒng)的干擾<b class='flag-5'>攻擊</b>影響<b class='flag-5'>研究</b>
    主站蜘蛛池模板: 亚洲第一看片| 亚洲网站视频| 亚洲第一区二区快射影院| 欧美性色xo影院69| 插久久| 天天碰天天| www.色五月.com| 红怡院欧洲| 人阁色第四影院在线观看| 婷婷久久综合网| 一级一级毛片免费播放| 免费播放欧美毛片欧美aaaaa| 欧美宗合网| 一本大道加勒比久久| 国产精品久久久久久久久免费hd| 免费你懂的| 日韩一级视频免费观看| 天天摸日日舔| 亚洲欧美一区二区久久香蕉| 怡红院国产| 婷婷九月丁香| 免费一级网站| ass嫩美女胴体| a天堂资源在线观看| 天天在线天天看成人免费视频 | 久色tv| 欧美tube6最新69| 美女扒开腿让男生桶爽网站| 亚洲欧美日韩在线精品2021| 色wwwww| 欧美色图久久| 欧洲成品大片在线播放| 日本一区二区三区在线网| 三级网在线| 国产婷婷色| 97影院理论| 可以免费看黄色的网站| 操综合| 中文字幕在线色| 天堂社区在线视频| 久久美女精品国产精品亚洲|