色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現:更多黑客的網絡攻擊針對于基于Linux的設備

如意 ? 來源:FreeBuf ? 作者:kirazhou ? 2020-09-14 15:46 ? 次閱讀

研究人員發現,更多高級攻擊組織正在創建工具和平臺來針對基于Linux的設備。因此,本文希望分析有關Linux安全性的誤解,以及討論組織如何更好地保護其Linux計算機。

在過去的8年里,卡巴斯基全球研究與分析團隊觀察到,越來越多的APT組織開始針對運行Linux軟件的設備。

事實上,人們普遍認為Linux操作系統默認是安全的,并且不易受到惡意代碼的攻擊。這種誤解主要是因為在過去網絡犯罪分子創建針對對Linux臺式機和服務器的惡意軟件更少,并且相關攻擊也更少,與之相反的是針對Windows攻擊的報道很多。不過,研究人員認為,盡管Linux尚未遇到Windows系統所遭遇的大量病毒、蠕蟲和特洛伊木馬,但它仍然是一個有吸引力的目標。

APT組織之所以將目標瞄準Linux,關鍵因素是容器化趨勢推動了Linux的廣泛采用。向虛擬化和容器化的轉變使得大多數企業在某些日常任務中都使用Linux,而這些設備通常可以從Internet訪問,并且可以用作攻擊者的初始入口點。

此外,一些IT、電信公司和政府使用的Linux和macOS設備比Windows系統更多,這讓攻擊者別無選擇。

卡巴斯基的遙測表明,服務器是攻擊的最常見目標,其次是企業IT和網絡設備,然后是工作站。在某些情況下,攻擊者還會利用被入侵的Linux路由器對同一網絡中的Windows發起攻擊。最終造成攻擊者既可以訪問Linux服務器上的數據,又可以訪問運行Windows或可能已連接的macOS的端點。

不斷演變的威脅

攻擊者對Linux惡意軟件進行更改,從而針對Linux設備發起攻擊。剛開始編寫惡意軟件時,攻擊者的目標是操縱網絡流量。比如Cloud Snooper黑客組織就使用了一個面向服務器的Linux內核rootkit,旨在操縱Netfilter流量控制功能以及跨越目標防火墻的命令和控制通信

而Barium(APT41)也有同樣的目標。該組織從2013年開始瞄準游戲公司以獲取經濟利益,隨著時間的推移,它開發了新的工具并追求更復雜的目標,使用名為MessageTap的Linux惡意軟件,攔截來自電信提供商基礎設施的短信。

此外,針對Linux的APT攻擊者經常使用基于Linux服務器和臺式機上可用的合法工具(例如,編譯代碼或運行Python腳本的能力),導致在日志中留下的攻擊痕跡更少,進一步保證了權限維持的可能。具體操作上,一般是感染IoT、網絡盒,或者替換受感染服務器上的合法文件。因為這些設備/內容不經常更新,并且在許多情況下沒有安裝防病毒軟件。

許多企業對網絡攻擊者擁有PHP后門、rootkit和為Linux編寫的利用代碼并不十分擔心,這是非常危險的訊號。雖然Linux沒有像Windows那么頻繁地成為攻擊目標,但研究人員建議企業采取措施保護環境免受此類攻擊。

為軟件保留一份可信來源的列表。

只安裝來自官方商店的應用程序。

檢查網絡設置并避免不必要的網絡應用程序。

從Linux發行版中正確配置其防火墻,以過濾流量并存儲主機的網絡活動。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11320

    瀏覽量

    209845
  • 服務器
    +關注

    關注

    12

    文章

    9234

    瀏覽量

    85640
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23480
收藏 人收藏

    評論

    相關推薦

    過期Whois服務器成為黑客攻擊的新武器

    近日,網絡安全公司watchTowr創始人本杰明·哈里斯撰文透露過期Whois服務器可能會成為黑客攻擊的新武器。哈里斯在購買過期域名dotmobiregistry.net時意外發現,該
    的頭像 發表于 10-18 15:36 ?154次閱讀

    IP定位技術追蹤網絡攻擊源的方法

    如今,網絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網絡安全變得尤為重要。當我們
    的頭像 發表于 08-29 16:14 ?439次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導體制造商AMD公司遭遇了黑客組織的攻擊。據悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統,并盜取了包括未來產品詳細信息、客戶數據庫、財務記錄、源代碼、固件等一系列
    的頭像 發表于 06-24 11:00 ?533次閱讀

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的
    的頭像 發表于 06-15 14:47 ?724次閱讀

    環球晶遭黑客攻擊

    6月14日消息,環球晶6月13日發布公告,稱部分資訊系統遭受黑客攻擊,目前正積極會同技術專家協助調查和復原工作。環球晶表示,少數廠區部分產線受到影響,將會先使用庫存出貨因應,若有不足,有的可能要延遲
    的頭像 發表于 06-14 16:27 ?533次閱讀
    環球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    研究人員利用人工智能提升超透鏡相機的圖像質量

    研究人員利用深度學習技術提高了直接集成在 CMOS 成像芯片上的超透鏡相機(左)的圖像質量。超透鏡利用 1000 納米高的圓柱形氮化硅納米柱陣列(右圖)操縱光線。 研究人員利用深度學習技術提高了超
    的頭像 發表于 06-11 06:34 ?389次閱讀
    <b class='flag-5'>研究人員</b>利用人工智能提升超透鏡相機的圖像質量

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?809次閱讀

    “五一假期將至:您的企業網絡準備好抵御黑客攻擊了嗎?”

    一、節假日期間導致企業網絡安全事件頻發的原因 1.企業防護方面: 員工休假導致安全漏洞:節假日時,企業員工通常會放假導致企業的網絡安全人員配置減少,對網絡安全的監控和響應能力下降。攻擊
    的頭像 發表于 04-26 17:46 ?708次閱讀

    研究人員發現提高激光加工分辨率的新方法

    通過透明玻璃聚焦定制激光束可以在材料內部形成一個小光斑。東北大學的研究人員研發了一種利用這種小光斑改進激光材料加工、提高加工分辨率的方法。 他們的研究成果發表在《光學通訊》(Optics
    的頭像 發表于 04-18 06:30 ?368次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>發現</b>提高激光加工分辨率的新方法

    蘋果Mac設備易成為企業環境黑客攻擊目標

    隨著macOS桌面用戶群體的壯大,攻擊者正調整攻勢,致力于創新更多的跨平臺攻擊方式。數據表明,攻擊者通常會借助社交工程的手段,將開發人員和工
    的頭像 發表于 04-12 11:25 ?360次閱讀

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監測到設備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲
    的頭像 發表于 03-27 10:50 ?504次閱讀

    特斯拉修補黑客競賽發現的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數百個漏洞已在發現
    的頭像 發表于 03-22 11:35 ?521次閱讀

    隨機通信下多智能體系統的干擾攻擊影響研究

    網絡控制系統可能會受到不同類型的網絡攻擊威脅[10-12],主要包括拒絕服務(denial of service, DoS)攻擊[7]、欺騙攻擊
    發表于 03-01 11:00 ?617次閱讀
    隨機通信下多智能體系統的干擾<b class='flag-5'>攻擊</b>影響<b class='flag-5'>研究</b>

    選擇國內高防服務器租賃,幫助您輕松應對網絡攻擊

    隨著互聯網的普及,越來越多的企業開始依賴互聯網來開展業務。然而,網絡帶來的便利也伴隨 著風險,網絡攻擊已成為企業面臨的一大挑戰。為了保護其網站免受黑客
    的頭像 發表于 01-18 14:20 ?960次閱讀

    京鼎半導體設備廠遭黑客侵襲,資料泄露并受威脅

    京鼎作為鴻海集團的一部分,主要負責半導體前段制程設備關鍵模塊與半導體自動化設備研究開發,身為臺灣地區頗具影響力的半導體上市公司,由鴻海主席劉揚偉親自擔任董事長。而此次并非鴻海集團遭受黑客
    的頭像 發表于 01-17 09:58 ?697次閱讀
    主站蜘蛛池模板: fryee性欧美18 19| 超碰在线视频公开| 99精品热视频30在线热视频| 国产伦精品一区二区三区| 美女扒开腿让男生桶免费看动态图 | 饥渴的40岁熟妇完整版在线| 起碰免费公开97在线视频| 亚洲国产精品一区二区三区在线观看 | 97在线国内自拍视频| 国产一区二区精品视频| 久久久精品久久久久久| 婷婷综合久久狠狠色| 99热精品一区| 久久机热视频 这里只有精品首页| 摸老师丝袜小内内摸出水| 亚洲黄色高清| 国产1000部成人免费视频| 护士被老头边摸边吃奶的视频| 乱爱性全过程免费视频| 亚洲高清无码在线 视频| 村上里沙快播| 欧美精品熟妇乱| 亚洲成人99| 国产 有码 无码 电影| 欧美 另类 美腿 亚洲 无码| 午夜精品久久久久久影视riav| 在线播放毛片| 国产制服丝袜91在线| 撕开美女的衣服2| 中文字幕 人妻熟女| 德国黄色录像| 欧美成人无码视频午夜福利 | 99热这里只有的精品| 久久久擼擼擼麻豆| 亚洲精品天堂在线| YELLOW日本动漫免费动漫| 伦理片免费秋霞e| 伊人久久大香线蕉综合电影网 | 拔萝卜视频免费看高清| 精品无码国产自产在线观看| 亚洲 视频 在线 国产 精品|