哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn):更多黑客的網(wǎng)絡(luò)攻擊針對(duì)于基于Linux的設(shè)備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究人員發(fā)現(xiàn),更多高級(jí)攻擊組織正在創(chuàng)建工具和平臺(tái)來針對(duì)基于Linux的設(shè)備。因此,本文希望分析有關(guān)Linux安全性的誤解,以及討論組織如何更好地保護(hù)其Linux計(jì)算機(jī)。

在過去的8年里,卡巴斯基全球研究與分析團(tuán)隊(duì)觀察到,越來越多的APT組織開始針對(duì)運(yùn)行Linux軟件的設(shè)備。

事實(shí)上,人們普遍認(rèn)為Linux操作系統(tǒng)默認(rèn)是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因?yàn)樵谶^去網(wǎng)絡(luò)犯罪分子創(chuàng)建針對(duì)對(duì)Linux臺(tái)式機(jī)和服務(wù)器的惡意軟件更少,并且相關(guān)攻擊也更少,與之相反的是針對(duì)Windows攻擊的報(bào)道很多。不過,研究人員認(rèn)為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個(gè)有吸引力的目標(biāo)。

APT組織之所以將目標(biāo)瞄準(zhǔn)Linux,關(guān)鍵因素是容器化趨勢推動(dòng)了Linux的廣泛采用。向虛擬化和容器化的轉(zhuǎn)變使得大多數(shù)企業(yè)在某些日常任務(wù)中都使用Linux,而這些設(shè)備通??梢詮腎nternet訪問,并且可以用作攻擊者的初始入口點(diǎn)。

此外,一些IT、電信公司和政府使用的Linux和macOS設(shè)備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務(wù)器是攻擊的最常見目標(biāo),其次是企業(yè)IT和網(wǎng)絡(luò)設(shè)備,然后是工作站。在某些情況下,攻擊者還會(huì)利用被入侵的Linux路由器對(duì)同一網(wǎng)絡(luò)中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務(wù)器上的數(shù)據(jù),又可以訪問運(yùn)行Windows或可能已連接的macOS的端點(diǎn)。

不斷演變的威脅

攻擊者對(duì)Linux惡意軟件進(jìn)行更改,從而針對(duì)Linux設(shè)備發(fā)起攻擊。剛開始編寫惡意軟件時(shí),攻擊者的目標(biāo)是操縱網(wǎng)絡(luò)流量。比如Cloud Snooper黑客組織就使用了一個(gè)面向服務(wù)器的Linux內(nèi)核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標(biāo)防火墻的命令和控制通信

而Barium(APT41)也有同樣的目標(biāo)。該組織從2013年開始瞄準(zhǔn)游戲公司以獲取經(jīng)濟(jì)利益,隨著時(shí)間的推移,它開發(fā)了新的工具并追求更復(fù)雜的目標(biāo),使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎(chǔ)設(shè)施的短信。

此外,針對(duì)Linux的APT攻擊者經(jīng)常使用基于Linux服務(wù)器和臺(tái)式機(jī)上可用的合法工具(例如,編譯代碼或運(yùn)行Python腳本的能力),導(dǎo)致在日志中留下的攻擊痕跡更少,進(jìn)一步保證了權(quán)限維持的可能。具體操作上,一般是感染IoT、網(wǎng)絡(luò)盒,或者替換受感染服務(wù)器上的合法文件。因?yàn)檫@些設(shè)備/內(nèi)容不經(jīng)常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對(duì)網(wǎng)絡(luò)攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔(dān)心,這是非常危險(xiǎn)的訊號(hào)。雖然Linux沒有像Windows那么頻繁地成為攻擊目標(biāo),但研究人員建議企業(yè)采取措施保護(hù)環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應(yīng)用程序。

檢查網(wǎng)絡(luò)設(shè)置并避免不必要的網(wǎng)絡(luò)應(yīng)用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲(chǔ)主機(jī)的網(wǎng)絡(luò)活動(dòng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11812

    瀏覽量

    219522
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10347

    瀏覽量

    91740
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24692
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)中常見的提權(quán)風(fēng)險(xiǎn)點(diǎn)總結(jié)

    Linux 提權(quán)(Privilege Escalation)是指攻擊者或惡意用戶從低權(quán)限賬號(hào)獲取更高權(quán)限的過程。在實(shí)際的安全事件中,攻擊者很少能直接獲得 root 權(quán)限,更多的情況是首
    的頭像 發(fā)表于 04-22 10:34 ?235次閱讀

    艾體寶方案|APT攻擊下USB安全風(fēng)險(xiǎn)解析及企業(yè)防御體系構(gòu)建

    在當(dāng)前企業(yè)安全建設(shè)中,網(wǎng)絡(luò)邊界防護(hù)體系已日趨完善,防火墻、EDR(終端檢測與響應(yīng))、零信任等技術(shù)的部署,有效抵御了大部分遠(yuǎn)程網(wǎng)絡(luò)攻擊。但一個(gè)長期被忽視的薄弱環(huán)節(jié)——USB等可移動(dòng)存儲(chǔ)設(shè)備
    的頭像 發(fā)表于 04-15 10:35 ?105次閱讀

    BlueMatrix與Perplexity達(dá)成合作,為機(jī)構(gòu)研究帶來AI驅(qū)動(dòng)的發(fā)現(xiàn)能力

    機(jī)構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務(wù)。 此次合作將授權(quán)經(jīng)紀(jì)商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能利用Perplex
    的頭像 發(fā)表于 01-14 16:23 ?610次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    在云計(jì)算和數(shù)字化業(yè)務(wù)高度普及的今天,網(wǎng)絡(luò)攻擊早已不再是偶發(fā)事件,而成為企業(yè)運(yùn)營中必須長期應(yīng)對(duì)的現(xiàn)實(shí)風(fēng)險(xiǎn)。從最初的大規(guī)模 DDoS 攻擊,到如今更加隱蔽、持續(xù)、自動(dòng)化的攻擊形態(tài),安全威脅
    的頭像 發(fā)表于 12-17 09:53 ?554次閱讀

    發(fā)現(xiàn)帶來光量子計(jì)算的進(jìn)步

    多光子干涉網(wǎng)絡(luò) 由維也納大學(xué)的菲利普-瓦爾特(Philip Walther)領(lǐng)導(dǎo)的國際研究人員合作,在量子技術(shù)領(lǐng)域取得了重大突破,利用一種新型資源節(jié)約型平臺(tái)成功演示了多個(gè)單光子之間的量子干涉。這項(xiàng)
    的頭像 發(fā)表于 12-01 07:38 ?342次閱讀
    新<b class='flag-5'>發(fā)現(xiàn)</b>帶來光量子計(jì)算的進(jìn)步

    攻擊逃逸測試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    攻擊逃逸測試通過主動(dòng)模擬協(xié)議混淆、流量分割、時(shí)間延遲等高級(jí)規(guī)避技術(shù),能夠深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力。這種測試方法不僅能精準(zhǔn)暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評(píng)估防御體系在面對(duì)隱蔽攻擊
    發(fā)表于 11-17 16:17

    研究人員復(fù)興針孔相機(jī)技術(shù)以推動(dòng)下一代紅外成像發(fā)展

    研究人員運(yùn)用具有數(shù)百年歷史的針孔成像原理,開發(fā)出一種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機(jī)能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機(jī)難以應(yīng)對(duì)的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?353次閱讀

    Linux系統(tǒng)中網(wǎng)絡(luò)配置詳解

    網(wǎng)絡(luò)配置是Linux系統(tǒng)運(yùn)維中的核心技能之一。正確理解和配置子網(wǎng)掩碼、網(wǎng)關(guān)等網(wǎng)絡(luò)參數(shù),直接影響系統(tǒng)的網(wǎng)絡(luò)連通性和性能。本文將深入探討Linux
    的頭像 發(fā)表于 07-17 11:01 ?1369次閱讀

    Linux網(wǎng)絡(luò)管理的關(guān)鍵技術(shù)和最佳實(shí)踐

    在大型互聯(lián)網(wǎng)企業(yè)中,Linux網(wǎng)絡(luò)管理是運(yùn)維工程師的核心技能之一。面對(duì)海量服務(wù)器、復(fù)雜網(wǎng)絡(luò)拓?fù)洹⒏卟l(fā)流量,運(yùn)維人員需要掌握從基礎(chǔ)網(wǎng)絡(luò)配置到
    的頭像 發(fā)表于 07-09 09:53 ?1114次閱讀

    無刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁無刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。一直以來,研究人員都比較關(guān)注利用
    發(fā)表于 07-07 18:36

    NVIDIA助力研究人員開發(fā)用于搜救任務(wù)的無人地面車輛

    NVIDIA 和 Bridge to Türkiye Fund 通過提供學(xué)術(shù)資助,在土耳其全國推動(dòng)針對(duì)災(zāi)害響應(yīng)的創(chuàng)新研究及工程教育的發(fā)展。
    的頭像 發(fā)表于 07-04 15:01 ?1168次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?1181次閱讀

    芯盾時(shí)代助力解決針對(duì)C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發(fā)表于 05-23 13:28 ?871次閱讀

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個(gè)模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1190次閱讀
    合阳县| 克什克腾旗| 龙山县| 岳阳县| 沾化县| 云和县| 榆社县| 梁河县| 湘潭市| 敦化市| 房山区| 米脂县| 黄冈市| 永吉县| 工布江达县| 当雄县| 信阳市| 房产| 万源市| 惠安县| 莫力| 舞钢市| 五家渠市| 大渡口区| 巴彦淖尔市| 湟中县| 林甸县| 屏山县| 明星| 望城县| 桓仁| 枞阳县| 合山市| 宽甸| 铁岭市| 五华县| 洛南县| 大洼县| 南昌县| 荣昌县| 巩留县|