色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

HiddenWasp 惡意軟件針對特定的Linux設備所有者

算一掛 ? 來源:算一掛 ? 作者:算一掛 ? 2022-07-30 16:55 ? 次閱讀

Linux 已經變成了如此龐大的代碼和補丁組合,以至于相對容易放入編寫良好的惡意軟件。

安全研究公司Intezer報告了Linux 機器中的一個主要攻擊向量,它允許不法分子控制機器和連接到它的網絡。之所以如此不尋常,是因為該發現是“在野外”。讓我解釋…

大多數像 Intezer 這樣的公司都采用一種可接受的勒索形式,他們故意尋找技術中的安全漏洞,將漏洞報告給生產有缺陷技術的公司,并提供有償修復。研究人員告訴潛在公司,如果他們不同意,那么他們將公布他們的發現。這就像同時進行銷售和營銷一樣。我總是被關于這些發現的新聞稿淹沒,并且只報道最令人震驚的。大多數時候,沒有人知道有問題的漏洞是否已被利用。這一次,不一樣了。

“在野外”意味著安全漏洞已經被利用,并且產品的用戶或生產者在事后可能無能為力。

我沒有確鑿的證據證明這一點,但我懷疑“野外”攻擊向量的數量高于未發現缺陷的數量。一條線索是,網絡安全公司對問題規模的描述有多么廣泛。有些人可以識別不到 50 種不同類型的攻擊,而另一些人則聲稱可以識別超過 500 種攻擊。另一個線索是,他們對所提供的保護有多大信心,具體取決于它們降低網絡速度的程度。例如,一家公司可能會將額定為 10 Gb/s 的網絡速度降低到 5 Gb/s,并將其防護等級定為 97%,但如果速度高于該速度,那么他們報告網絡安全性較低,即使測試表明他們正在阻止更多潛在的攻擊。換句話說,您的網絡越接近其額定速度,它就越不安全。

但我離題了。讓我們回到被 Intezer 稱為“HiddenWasp”的 Linux 缺陷。這是一個很好的名字。攻擊向量側重于已經受到攻擊的設備。一旦原始向量被中和,用戶就會得到一種錯誤的解決問題的成就感。那時可以激活 HiddenWasp 以控制設備及其所在的網絡。Intezer 新聞稿稱:“與常見的 Linux 惡意軟件不同,HiddenWasp 并不專注于加密挖掘或 DDoS 活動。它是一個純粹用于有針對性的遠程控制的木馬。”

受影響的機器不僅僅是純 Linux 系統。任何帶有 Linux 內核的操作系統都可能容易受到攻擊。要檢查您的系統是否被感染,請搜索“ld.so”文件。任何缺少字符串“ /etc /ld. 所以。preload”(為防止系統問題而添加的空格)可能意味著機器受到了損害。根據 Intezer 的說法,木馬植入程序將嘗試修補 ld.so 的實例,以從任意位置強制執行 LD_PRELOAD 機制。

有針對性的遠程控制正在成為物聯網世界中更流行的攻擊,尤其是在 Linux 系統上。如果您可以控制與有權訪問敏感信息的人關聯的設備,那么您可能會造成很大的損害。這就是為什么這種特殊的努力更有可能是一個民族國家的政府和工業間諜活動的產物。由于 Intezer 在香港 Thinkdream Technology Ltd. 托管的多個網站上發現了該代碼,我們或許可以推斷出誰是幕后黑手。(我快速瀏覽了一下,發現那里托管了許多 S&M ***,所以如果你被感染了,真丟臉。)

讓我們稍微關注一下為什么 Linux 機器會受到攻擊。Linux 以開源著稱,而“開源”據說更安全,因為您可以查看源代碼并找到惡意代碼。但安全處理器公司 Axiado Corporation 的首席技術官兼創始人 Axel Kloth 表示,Linux 的成功使其更容易受到攻擊。

“Linux 已經變成了如此龐大的代碼和補丁程序,以至于相對容易放入編寫良好的惡意軟件,”他說。“安全分析師可以直接觀察它多年,但永遠不會看到它。”

這就是人工智能現在和可預見的未來將在數字安全中發揮如此重要作用的地方。即使人工智能無法找到像 HiddenWasp 這樣的惡意軟件,它也可以釋放人類智能來尋找異常情況。最終,人工智能將標記可疑代碼并將其隔離以進行評估。Kloth 說,我們很快就會在市場上看到這種基于人工智能的技術,但距離全面上市還有幾年的時間。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11322

    瀏覽量

    209870
  • 軟件
    +關注

    關注

    69

    文章

    4973

    瀏覽量

    87745
  • 代碼
    +關注

    關注

    30

    文章

    4803

    瀏覽量

    68757
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    8977
收藏 人收藏

    評論

    相關推薦

    我國軟件開發者數量突破940萬

    。目前,開源已覆蓋軟件開發的所有場景,全球97%的軟件開發者和99%的企業使用開源軟件。 工業和信息化部總工程師 謝少鋒:我國已經成為全球開源參與
    的頭像 發表于 12-24 13:52 ?146次閱讀

    基于risc-v架構的芯片與linux系統兼容性討論

    系提出,旨在提供一個免費、無版稅、且能夠進行自定義改進的處理器設計。這種開放性為軟件社區提供了一個自由度極高的環境,使得可以創建出高度定制化和優化以特定應用程序為中心的處理器設計。 Linux系統概述
    發表于 11-30 17:20

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發表于 11-22 15:47 ?249次閱讀

    當尋呼機變“定時炸彈”:如何防范電子設備惡意篡改

    黎巴嫩近期發生的尋呼機爆炸事件,已造成重大傷亡,受到了各界高度關注。廣泛使用的通訊設備,卻成了“殺戮工具”,引發了消費對電子設備的安全擔憂——常攜帶在身上的手機等電子設備是否也可能發
    的頭像 發表于 09-24 10:00 ?381次閱讀
    當尋呼機變“定時炸彈”:如何防范電子<b class='flag-5'>設備</b>被<b class='flag-5'>惡意</b>篡改

    Linux設備驅動程序分類有哪些

    Linux設備驅動程序是操作系統與硬件設備之間的橋梁,負責實現硬件設備與操作系統之間的通信和控制。Linux
    的頭像 發表于 08-30 15:11 ?616次閱讀

    Linux 驅動開發與應用開發,你知道多少?

    一、Linux驅動開發與應用開發的區別開發層次不同:Linux驅動開發主要是針對硬件設備進行編程,處于操作系統內核層,直接與硬件交互,為上層應用提供
    的頭像 發表于 08-30 12:16 ?846次閱讀
    <b class='flag-5'>Linux</b> 驅動開發與應用開發,你知道多少?

    freebsd和linux哪個好用

    軟件都必須開源。 社區支持: Linux擁有龐大的開發社區,提供了豐富的軟件包和文檔。FreeBSD的社區相對較小,但仍然
    的頭像 發表于 08-08 10:29 ?670次閱讀

    Sentinel One數據:今年1-5月針對蘋果macOS系統的惡意軟件數量占比

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發表于 05-20 10:30 ?522次閱讀

    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬惡意存儲庫

    安全研究團隊的工作包括通過持續監控開源軟件注冊表,主動識別和解決潛在的惡意軟件與漏洞威脅。 通過持續掃描所有主要公共存儲庫,JFrog在
    的頭像 發表于 05-14 16:13 ?1063次閱讀
    JFrog安全研究表明:Docker Hub遭受協同攻擊,植入數百萬<b class='flag-5'>惡意</b>存儲庫

    GitHub存在高危漏洞,黑客可利用進行惡意軟件分發

    據悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害誤以為文件為合法資源。
    的頭像 發表于 04-23 14:36 ?732次閱讀

    全球數千臺路由器及物聯網設備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發現此惡意活動后,經觀察,短短72小時已有6000臺華碩路由器被盯梢。黑客運用IcedID、Solarmarker等惡意軟件,透過代理僵尸網絡掩飾其線上行為。此次行動中,TheMoon在一周內入侵
    的頭像 發表于 03-27 14:58 ?491次閱讀

    隱蔽性極強的新版Atomic Stealer惡意軟件威力驚人

    新Atomic Stealer其主要功能是用Python腳本和Apple Script實現對使用敏感文件的收集,該特征類似被報道過的RustDoor惡意軟件。兩種Apple Script均注重獲取機密文件。
    的頭像 發表于 02-28 11:03 ?704次閱讀

    PSoC創建器是否支持針對特定設備的固件開發?

    PSoC 創建器(或任何其他開發環境)是否支持針對特定設備的固件開發? 我 CAN 找到的最接近的是具有可用固件模板的CYPD2122。 如果我能把它重定向到 CYPD2119 我還需要 CYPD2119 的引導加載程序映像,
    發表于 02-27 07:05

    嵌入式軟件開發應該掌握哪些知識?

    兩個部分組成,其中嵌入式軟件是指在嵌入式系統中運行的程序,用于控制硬件并提供特定的功能和服務。嵌入式軟件應用廣泛,包括汽車、醫療設備、智能家居、智能穿戴、工業自動化等眾多領域。 二、
    發表于 02-19 11:23

    edr系統軟件有什么用 EDR系統與傳統殺毒軟件有什么區別

    能夠實時監測和檢測終端設備上的惡意活動,包括惡意軟件的啟動、數據泄露和異常行為等。通過全面分析終端設備的活動記錄、網絡流量和系統日志等數據,
    的頭像 發表于 01-19 10:15 ?8109次閱讀
    主站蜘蛛池模板: 爱人 qvod| 久青草国产在线视频亚瑟影视| 国产91综合| 狠狠色丁香婷婷久久综合| 两百磅美女| 入室强伦女教师被学生| 亚洲中久无码永久在线| ebc5恐怖5a26房间| 国产亚洲欧美在线中文BT天堂网| 空姐内射出白浆10p| 色欲久久精品AV无码| 夜色视频社区| 超碰人热人人热人人看| 好吊射视频988gaocom| 暖暖视频免费观看社区| 亚洲 色 欧美 爱 视频 日韩| 中国女人内谢69XXXXXA片| 夫妻日本换H视频| 久久精选视频| 色综合伊人色综合网站下载| 在线免费视频a| 国产精品久久久精品日日| 美女厕所撒尿ass| 性xxx免费视频| SM脚奴调教丨踩踏贱奴| 后入式啪gif动态图| 人妖干美女| 宅男午夜大片又黄又爽大片| 国产成人精品免费视频软件 | 国产精品一库二库三库| 免费 高清 中文在线观看| 亚洲爱视频| swag合集120部| 久久青草免费线观最新| 午夜伦4480yy妇女久久| GAY东北澡堂激情2022| 久久久久久久国产精品视频| 午夜亚洲WWW湿好大| 北条麻妃久久99精品| 久久久久久天天夜夜天天| 亚洲 欧美 视频 手机在线|