《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > APT组织对Linux设备的兴趣大增

APT组织对Linux设备的兴趣大增

2020-09-15
來源:安全牛
關鍵詞: APT Linux Turla Lazarus

  近日,根據卡巴斯基的一項調查,APT組織開始越來越多地對Linux設備執行有針對性的攻擊,并開發了更多針對Linux的工具。

  APT對Linux的重視并不讓人意外,因為越來越多的企業和組織選擇Linux而不是Windows來運行具有戰略意義的關鍵業務服務器和系統。此外,人們通常認為Linux操作系統更安全,不是很流行因而不太可能成為惡意軟件的攻擊目標。

  但是,據觀察APT攻擊者正在利用Linux用戶的這種想當然和麻痹大意。報告指出,“過去八年來,已經觀察到十幾個APT組織使用Linux惡意軟件或某些基于Linux的模塊”。

  其中包括臭名昭著的團體,例如圖拉(Turla)、拉撒路(Lazarus)、鋇(Barium)、索法西(Sofacy)、朗伯(Lamberts)和方程式(Equation)等。報告重點介紹了俄語APT小組Turla的例子,該小組近年來使用Linux后門作為其不斷變化的工具集的一部分。

  雖然目前針對性的基于Linux的系統仍然不常見,但已經有不少針對Linux的惡意軟件,包括webshell、后門程序、rootkit甚至定制的漏洞利用程序。

  這意味著企業應當開始重視Linux系統的安全性,Linux服務器被攻擊往往會造成嚴重后果,除了受感染的設備之外,攻擊者還可以訪問運行Windows或macOS的端點。

  卡巴斯基俄羅斯全球研究與分析團隊(GReAT)負責人Yury Namestnikov表示:“過去,我們的專家多次確認APT工具集日益增強的趨勢,而以Linux為重點的工具也不例外。為了提高IT系統安全性,IT和安全部門比以前更頻繁地使用Linux。而攻擊者正在加緊開發針對Linux系統的復雜攻擊工具來對此做出響應。我們建議網絡安全專家認識到這一趨勢,并采取其他措施來保護其服務器和工作站。”

  Synopsys的高級安全工程師Boris Cipot評論道:“Linux的系統也有漏洞并容易受到攻擊,這并不令人感到震驚。人們普遍存在一種誤解,以為Linux系統或Mac不會受到惡意軟件的影響。不幸的是,這是致命的錯誤想法。”

  今天早些時候,ESET剛剛宣布發現一種全新的Linux惡意軟件—— CDRThief,能夠攻擊中國廠商Linknat的 VOS2009和VOS3000軟交換機使用的特定VoIP平臺。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美亚洲日本在线观看| 日韩视频 中文字幕| 日本丰满少妇黄大片在线观看| 久久精品国产精品亚洲精品色| 国产精品av免费在线观看| 国产成人精品电影久久久| 欧美视频在线播放一区| 伊人久久大香线蕉av一区V| 国产精品激情av电影在线观看| 午夜精品美女久久久久av福利 | 久久精品在线播放| 日本一区二区三不卡| 深夜福利一区二区| 国产精品天天狠天天看| 久久久久亚洲av无码专区喷水 | 91精品视频网站| 国产精品福利视频| 欧美一乱一性一交一视频 | 97精品视频在线| 国产精品乱子乱xxxx| 国产精品视频不卡| 国产精品欧美在线| 成人免费网站在线| 国产精品福利在线观看网址| 欧美在线一区二区三区四区| 日本三日本三级少妇三级66| 欧美日本国产精品| 久久久人人爽| 国产系列第一页| 国产精品久久久久久久久久久不卡| 国产在线精品一区二区三区| 欧美精品在线第一页| 欧美日韩亚洲国产成人| 欧美日产一区二区三区在线观看| 久久久久亚洲精品国产| 国产在线观看精品一区二区三区| 国产精品美女xx| 在线观看亚洲视频啊啊啊啊| 日韩一区二区三区高清| 久久亚洲国产成人| 国产精品欧美日韩|