當前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]研究人員發(fā)現(xiàn),更高級的攻擊小組正在為基于Linux的設(shè)備創(chuàng)建工具和平臺。 本文的目的是分析對Linux安全性的誤解,并說明公司如何更好地保護其Linux計算機。

研究人員發(fā)現(xiàn),更高級的攻擊小組正在為基于Linux的設(shè)備創(chuàng)建工具和平臺。 本文的目的是分析對Linux安全性的誤解,并說明公司如何更好地保護其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設(shè)備。

事實上,人們普遍認為Linux操作系統(tǒng)默認是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網(wǎng)絡(luò)犯罪分子創(chuàng)建針對對Linux臺式機和服務(wù)器的惡意軟件更少,并且相關(guān)攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認為,盡管Linux尚未遇到Windows系統(tǒng)所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標。

APT組織之所以將目標瞄準Linux,關(guān)鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉(zhuǎn)變使得大多數(shù)企業(yè)在某些日常任務(wù)中都使用Linux,而這些設(shè)備通??梢詮腎nternet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設(shè)備比Windows系統(tǒng)更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務(wù)器是攻擊的最常見目標,其次是企業(yè)IT和網(wǎng)絡(luò)設(shè)備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網(wǎng)絡(luò)中的Windows發(fā)起攻擊。最終造成攻擊者既可以訪問Linux服務(wù)器上的數(shù)據(jù),又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進行更改,從而針對Linux設(shè)備發(fā)起攻擊。剛開始編寫惡意軟件時,攻擊者的目標是操縱網(wǎng)絡(luò)流量。比如Cloud Snooper黑客組織就使用了一個面向服務(wù)器的Linux內(nèi)核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標防火墻的命令和控制通信。

而Barium(APT41)也有同樣的目標。該組織從2013年開始瞄準游戲公司以獲取經(jīng)濟利益,隨著時間的推移,它開發(fā)了新的工具并追求更復(fù)雜的目標,使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎(chǔ)設(shè)施的短信。

此外,針對Linux的APT攻擊者經(jīng)常使用基于Linux服務(wù)器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導(dǎo)致在日志中留下的攻擊痕跡更少,進一步保證了權(quán)限維持的可能。具體操作上,一般是感染IoT、網(wǎng)絡(luò)盒,或者替換受感染服務(wù)器上的合法文件。因為這些設(shè)備/內(nèi)容不經(jīng)常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業(yè)對網(wǎng)絡(luò)攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標,但研究人員建議企業(yè)采取措施保護環(huán)境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應(yīng)用程序。

檢查網(wǎng)絡(luò)設(shè)置并避免不必要的網(wǎng)絡(luò)應(yīng)用程序。

從Linux發(fā)行版中正確配置其防火墻,以過濾流量并存儲主機的網(wǎng)絡(luò)活動。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉