2020-12-09
最近卡巴斯基进行的一项调查显示,APT开始对Linux设备进行更有针对性的攻击,为Linux开发了更多的工具。
APT对Linux的高度重视也就不足为奇了,因为越来越多的企业和组织选择Linux而不是Windows来运行战略性的业务关键型服务器和系统。另外,人们普遍认为Linux操作系统更安全,受欢迎程度更低,不太可能成为恶意软件的攻击目标。
但是观察到APT攻击者正在利用Linux用户的假设和瘫痪。根据报告,“在过去的八年里,已经观察到十几个APT组织使用Linux恶意软件或一些基于Linux的模块”。
这些包括臭名昭著的团体,如图拉、拉扎勒斯、钡、索法克斯、兰伯特和方程式。该报告强调了俄罗斯APT团队Turla的例子,该团队近年来使用Linux后门作为其不断变化的工具集的一部分。
虽然目前有针对性的基于Linux的系统还不常见,但是针对Linux的恶意软件很多,包括webshell、后门、rootkit甚至定制的漏洞利用程序。
这意味着企业应该重视Linux系统的安全性。对Linux服务器的攻击往往会造成严重的后果。除了受感染的设备,攻击者还可以访问运行Windows或macOS的端点。
卡巴斯基俄罗斯大全球研究分析团队负责人YuryNamestnikov表示:“过去,我们的专家一再确认APT工具集的增长趋势,以Linux为重点的工具也不例外。为了提高IT系统安全性,IT和安全部门使用Linux的频率比以前更高。攻击者正在开发针对Linux系统的复杂攻击工具来应对这种情况。我们建议网络安全专家认识到这一趋势,并采取其他措施来保护他们的服务器和工作站。”
Synopsys的高级安全工程师BorisCipot评论道:“Linux系统容易受到攻击并不奇怪。有一种普遍的误解,认为Linux系统或者Mac不会受到恶意软件的影响。不幸的是,这是一个致命的误解。”
此前,ESET刚刚宣布发现一种全新的Linux恶意软件——CDRTIEF,可以攻击中国厂商Linknat的VOS2009和VOS3000软交换使用的特定VoIP平台。
胡舒立:马云为什么错
2011-06-22
巧用WPS校园版制作带拼音课件
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
腾讯开放平台VS Facebook开放平台
2011-06-22
迅雷诉讼风险:33个被诉侵权案件未宣判
2011-06-10
fifa足球世界体验服最新版下载v27.1.01 安卓官方版
体育运动 1.18G
下载米加小镇城堡生活免费版下载v3.3 安卓版
其它手游 418M
下载托卡迷你新世界最新版本下载v1.12 安卓版
其它手游 179.1M
下载迷你魔法古镇城市最新版下载v1.0 安卓版
其它手游 305.7M
下载托卡生活仙境世界游戏下载v1.14 安卓版
其它手游 813.2M
下载托卡小镇创造世界最新版下载v5.8 安卓正版
其它手游 694.5M
下载茶杯头大冒险手机版下载v106206 安卓最新版本
休闲益智 152.3M
下载迷你乐园米加世界官方版下载v2.7 安卓版
其它手游 388.5M
下载部落冲突vivo官方正版下载v16.100.1 最新安卓应用商店版
下载
迷你校园假期生活游戏下载v3.0 安卓版
下载
有趣的挖掘机游戏下载v1.12 安卓版
下载
托卡小镇家庭屋游戏下载v1.21 安卓版
下载
三国群英传霸王之业苹果版下载v1.2.9 iphone版
下载
宝宝巴士app官方版下载v8.7.28 安卓最新版
下载
奇妙商场嘉年华最新版本(改名奇妙故事创造家)下载v9.82.63.00 安卓版
下载
天天爱消除官方下载v2.34.0.0Build13 安卓手机版
下载