女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現:更多黑客的網絡攻擊針對于基于Linux的設備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀

研究人員發現,更多高級攻擊組織正在創建工具和平臺來針對基于Linux的設備。因此,本文希望分析有關Linux安全性的誤解,以及討論組織如何更好地保護其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設備。

事實上,人們普遍認為Linux操作系統默認是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網絡犯罪分子創建針對對Linux臺式機和服務器的惡意軟件更少,并且相關攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認為,盡管Linux尚未遇到Windows系統所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標。

APT組織之所以將目標瞄準Linux,關鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉變使得大多數企業在某些日常任務中都使用Linux,而這些設備通常可以從Internet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設備比Windows系統更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務器是攻擊的最常見目標,其次是企業IT和網絡設備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網絡中的Windows發起攻擊。最終造成攻擊者既可以訪問Linux服務器上的數據,又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進行更改,從而針對Linux設備發起攻擊。剛開始編寫惡意軟件時,攻擊者的目標是操縱網絡流量。比如Cloud Snooper黑客組織就使用了一個面向服務器的Linux內核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標防火墻的命令和控制通信

而Barium(APT41)也有同樣的目標。該組織從2013年開始瞄準游戲公司以獲取經濟利益,隨著時間的推移,它開發了新的工具并追求更復雜的目標,使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎設施的短信。

此外,針對Linux的APT攻擊者經常使用基于Linux服務器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導致在日志中留下的攻擊痕跡更少,進一步保證了權限維持的可能。具體操作上,一般是感染IoT、網絡盒,或者替換受感染服務器上的合法文件。因為這些設備/內容不經常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業對網絡攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標,但研究人員建議企業采取措施保護環境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應用程序。

檢查網絡設置并避免不必要的網絡應用程序。

從Linux發行版中正確配置其防火墻,以過濾流量并存儲主機的網絡活動。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11457

    瀏覽量

    212771
  • 服務器
    +關注

    關注

    13

    文章

    9683

    瀏覽量

    87273
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23767
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    芯盾時代助力解決針對C端客戶的網絡釣魚攻擊

    近日,日本金融界曝出了一起重大網絡安全事件。黑客偽造券商網站實施網絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推
    的頭像 發表于 05-23 13:28 ?194次閱讀

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾一度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出一個模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?232次閱讀

    Linux網絡設置與基礎服務

    Linux網絡設置與基礎服務
    的頭像 發表于 04-09 11:51 ?1756次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>網絡</b>設置與基礎服務

    研究人員利用激光束開創量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發出了一種創新的計算系統,標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員取得的這一
    的頭像 發表于 12-18 06:24 ?321次閱讀
    <b class='flag-5'>研究人員</b>利用激光束開創量子計算新局面

    NVIDIA AI助力日本制藥公司推進藥物研發

    制藥公司、醫療技術公司和學術研究人員正在開發主權 AI 能力,以驅動藥物發現、加速基因組學和醫療設備
    的頭像 發表于 11-19 15:40 ?721次閱讀

    恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?

    上上線時,它就容易受到威脅,老實說,企業必須預防而不是治療。防病毒是針對您的服務器的一種可治愈的治療方法,表明威脅已經進入您的系統。您必須采取一些預防措施來防止攻擊者感染設備,而不是讓黑客
    的頭像 發表于 10-23 15:08 ?427次閱讀
    恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些預防措施?

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該
    的頭像 發表于 10-18 15:36 ?346次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們
    的頭像 發表于 08-29 16:14 ?714次閱讀

    研究人員:微生物電池可能會對遠程應用產生巨大影響

    一粒土壤中可以包含宇宙般的微生物群,據估計數量可以多達100億。現在,位于英國巴斯的一組研究人員正在開發原型機技術,以收集一些微生物物種呼出的電子。 這個想法是為了給低產出的傳感器和開關供電,并可
    的頭像 發表于 06-29 17:17 ?1868次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?725次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的
    的頭像 發表于 06-15 14:47 ?900次閱讀

    蘇黎世聯邦理工學院報告:Rowhammer攻擊對高端RISC-V CPU的潛在風險

    來源:內容由RISC-V國際人才培養認證中心編譯自DRAMSec,作者:MicheleMarazzi;KavehRazavi。蘇黎世聯邦理工學院的研究人員發表了一篇題為“RISC-H:針對
    的頭像 發表于 06-15 08:36 ?600次閱讀
    蘇黎世聯邦理工學院報告:Rowhammer<b class='flag-5'>攻擊</b>對高端RISC-V CPU的潛在風險

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?733次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發表于 06-11 06:34 ?586次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    如何保護SCADA免受網絡攻擊

    隨著信息技術的飛速發展,數據采集與監視控制(SCADA)系統在工業控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統也成為了網絡攻擊者的重點目標。為了保護SCADA系統免受網絡
    的頭像 發表于 06-07 15:20 ?865次閱讀