《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > APT組織對Linux設備的興趣大增

APT組織對Linux設備的興趣大增

2020-09-15
來源:安全牛
關鍵詞: APT Linux Turla Lazarus

  近日,根據卡巴斯基的一項調查,APT組織開始越來越多地對Linux設備執行有針對性的攻擊,并開發了更多針對Linux的工具。

  APT對Linux的重視并不讓人意外,因為越來越多的企業和組織選擇Linux而不是Windows來運行具有戰略意義的關鍵業務服務器和系統。此外,人們通常認為Linux操作系統更安全,不是很流行因而不太可能成為惡意軟件的攻擊目標。

  但是,據觀察APT攻擊者正在利用Linux用戶的這種想當然和麻痹大意。報告指出,“過去八年來,已經觀察到十幾個APT組織使用Linux惡意軟件或某些基于Linux的模塊”。

  其中包括臭名昭著的團體,例如圖拉(Turla)、拉撒路(Lazarus)、鋇(Barium)、索法西(Sofacy)、朗伯(Lamberts)和方程式(Equation)等。報告重點介紹了俄語APT小組Turla的例子,該小組近年來使用Linux后門作為其不斷變化的工具集的一部分。

  雖然目前針對性的基于Linux的系統仍然不常見,但已經有不少針對Linux的惡意軟件,包括webshell、后門程序、rootkit甚至定制的漏洞利用程序。

  這意味著企業應當開始重視Linux系統的安全性,Linux服務器被攻擊往往會造成嚴重后果,除了受感染的設備之外,攻擊者還可以訪問運行Windows或macOS的端點。

  卡巴斯基俄羅斯全球研究與分析團隊(GReAT)負責人Yury Namestnikov表示:“過去,我們的專家多次確認APT工具集日益增強的趨勢,而以Linux為重點的工具也不例外。為了提高IT系統安全性,IT和安全部門比以前更頻繁地使用Linux。而攻擊者正在加緊開發針對Linux系統的復雜攻擊工具來對此做出響應。我們建議網絡安全專家認識到這一趨勢,并采取其他措施來保護其服務器和工作站。”

  Synopsys的高級安全工程師Boris Cipot評論道:“Linux的系統也有漏洞并容易受到攻擊,這并不令人感到震驚。人們普遍存在一種誤解,以為Linux系統或Mac不會受到惡意軟件的影響。不幸的是,這是致命的錯誤想法。”

  今天早些時候,ESET剛剛宣布發現一種全新的Linux惡意軟件—— CDRThief,能夠攻擊中國廠商Linknat的 VOS2009和VOS3000軟交換機使用的特定VoIP平臺。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲人成在线影院| 又硬又粗又长又爽免费看| 91福利免费视频| 好男人资源在线播放看| 丰满女人又爽又紧又丰满| 最近中文字幕电影大全免费版| 亚洲精品视频免费观看| 精品哟哟哟国产在线观看不卡| 国产三级在线播放不卡| 黄色免费网址在线观看| 国产福利兔女郎在线观看| 538在线视频观看| 国精产品wnw2544a| www.九色视频| 干妞网在线观看| 中文字幕一区日韩在线视频| 日本电影痴汉电车| 九九精品国产99精品| 欧美巨大黑人精品videos| 亚洲精品无码不卡在线播放| 男插女青青影院| 动漫精品动漫一区三区3d| 老鸭窝视频在线观看| 国产中文字幕视频在线观看| 麻豆va在线精品免费播放| 国产成人高清精品免费软件| 777丰满影院| 国产精品妇女一二三区| 6080午夜乱理伦片| 国产香蕉在线精彩视频| 99RE6这里有精品热视频| 天天做天天爱天天干| www.天天射.com| 好吊色欧美一区二区三区四区 | 久久午夜无码鲁丝片午夜精品 | 男人的天堂av网站| 免费看的黄色大片| 老湿机69福利区18禁网站 | 免费现黄频在线观看国产| 精品久久久久不卡无毒| 初女破苞国语在线观看免费|