《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > APT组织对Linux设备的兴趣大增

APT组织对Linux设备的兴趣大增

2020-09-15
來源:安全牛
關鍵詞: APT Linux Turla Lazarus

  近日,根據卡巴斯基的一項調查,APT組織開始越來越多地對Linux設備執行有針對性的攻擊,并開發了更多針對Linux的工具。

  APT對Linux的重視并不讓人意外,因為越來越多的企業和組織選擇Linux而不是Windows來運行具有戰略意義的關鍵業務服務器和系統。此外,人們通常認為Linux操作系統更安全,不是很流行因而不太可能成為惡意軟件的攻擊目標。

  但是,據觀察APT攻擊者正在利用Linux用戶的這種想當然和麻痹大意。報告指出,“過去八年來,已經觀察到十幾個APT組織使用Linux惡意軟件或某些基于Linux的模塊”。

  其中包括臭名昭著的團體,例如圖拉(Turla)、拉撒路(Lazarus)、鋇(Barium)、索法西(Sofacy)、朗伯(Lamberts)和方程式(Equation)等。報告重點介紹了俄語APT小組Turla的例子,該小組近年來使用Linux后門作為其不斷變化的工具集的一部分。

  雖然目前針對性的基于Linux的系統仍然不常見,但已經有不少針對Linux的惡意軟件,包括webshell、后門程序、rootkit甚至定制的漏洞利用程序。

  這意味著企業應當開始重視Linux系統的安全性,Linux服務器被攻擊往往會造成嚴重后果,除了受感染的設備之外,攻擊者還可以訪問運行Windows或macOS的端點。

  卡巴斯基俄羅斯全球研究與分析團隊(GReAT)負責人Yury Namestnikov表示:“過去,我們的專家多次確認APT工具集日益增強的趨勢,而以Linux為重點的工具也不例外。為了提高IT系統安全性,IT和安全部門比以前更頻繁地使用Linux。而攻擊者正在加緊開發針對Linux系統的復雜攻擊工具來對此做出響應。我們建議網絡安全專家認識到這一趨勢,并采取其他措施來保護其服務器和工作站。”

  Synopsys的高級安全工程師Boris Cipot評論道:“Linux的系統也有漏洞并容易受到攻擊,這并不令人感到震驚。人們普遍存在一種誤解,以為Linux系統或Mac不會受到惡意軟件的影響。不幸的是,這是致命的錯誤想法。”

  今天早些時候,ESET剛剛宣布發現一種全新的Linux惡意軟件—— CDRThief,能夠攻擊中國廠商Linknat的 VOS2009和VOS3000軟交換機使用的特定VoIP平臺。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 久久久久久久91| 亚洲欧洲日本国产| 久久精品国产精品亚洲精品色| 久久视频精品在线| 国产精品日韩在线| 久久久久久美女| 国产不卡精品视男人的天堂| 久久精品人人做人人爽电影| 久久精品午夜福利| 久久国产精品视频在线观看| 亚洲五码在线观看视频| 欧美精品成人在线| 欧洲亚洲免费视频| 中文字幕av日韩精品| 精品欧美日韩在线| 精品国产美女在线| 国产999在线观看| 亚洲五月六月| 国产日韩精品视频| 欧美激情亚洲另类| 国产日韩在线观看av| 国内精品久久久久伊人av| 日韩美女中文字幕| 国产精品自拍首页| 黄色国产精品一区二区三区| www高清在线视频日韩欧美| 91精品免费视频| 久久国产精品久久精品国产| 91精品国产自产91精品| 九九精品在线观看| 激情五月五月婷婷| 国产精品美女诱惑| 国产精品国产亚洲精品看不卡| 日韩中文字幕在线免费观看| 久久中文精品视频| 日产精品高清视频免费| 国产成人精品自拍| 国产精品国产三级国产专播精品人| 久久久99免费视频| 日韩在线视频在线观看| 日韩视频在线免费观看|