0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

三年内使用Go编写的恶意软件暴涨至2000%

如意 来源:安数网络 作者:安数网络 2021-03-02 15:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全公司Intezer发布一份报告称,自2017年以来,使用Go编程语言编码的恶意软件数量急剧增加了2,000%左右。此外,还突显出恶意软件生态系统的总体趋势:恶意软件开发人员已逐渐从C和C ++转向Go(Go语言是由Google在2007年开发和发布的编程语言)。

虽然在2012年才发现了第一个基于Go的恶意软件,但是Go是在近几年的时间里才逐渐在恶意软件中流行的。Intezer在其报告中说:“在2019年之前,发现用Go编写的恶意软件的情况很少见,但在2019年则变成了普遍现象。”而在今天,Go(通常也被称为Golang)已经不断突破并被广泛采用。黑客甚至安全团队都使用它,他们经常使用它来创建渗透测试工具包。

恶意软件选择Go的主要原因有三个:

首先是Go支持跨平台编译。这让恶意软件开发人员可以只编写一次代码,并从同一代码库中编译出多个平台的二进制文件,包括Windows,Mac和Linux,这是很多编程语言通常所不具备的多功能性。

第二个原因是安全研究人员仍然很难对基于Go的二进制文件进行分析和逆向工程,这使得基于Go语言编写的恶意程序检出率一直很低。

第三个原因与Go支持使用网络数据包和请求工作有关。Intezer解释:“Go具有编写良好的网络栈,易于使用。Go已经成为云的编程语言之一,很多云原生应用都是用它编写的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go编写的。因此,创建Go的原因之一就是希望发明一种更好的语言来代替Google内部使用C ++网络服务,因此是很有说服力的。”

由于恶意软件通常会一直篡改,组装或发送/接收网络数据包,因此Go为恶意软件开发人员提供了所需的所有工具,这些很容易看出为什么许多恶意软件开发者为此放弃了C和C ++。这三个原因也是为什么在2020年会观察到如此比以往更多的Go语言恶意软件的主要原因。

Intezer说:“这些恶意软件中有许多是针对Linux和IoT设备的僵尸网络,它们可以安装加密矿工或将受感染的机器注册到DDoS僵尸网络中。

在2020年看到的一些最大和最流行的基于Go的威胁的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄罗斯黑客组织APT28去年为其Zebrocy恶意软件创建了一个基于Go的版本。

WellMess —俄罗斯黑客组织APT29去年部署了其基于Go的WellMess恶意软件的新升级版本。

(2)

E-crime malware:

GOSH —Carbanak 组织在去年 8 月部署了一个用 Go 编写的名为 GOSH 的新 RAT。

Glupteba —2020 年出现了新版本的 Glupteba loader,比以往任何时候都先进。

Bitdefender —看到了一个针对运行 Oracle WebLogic 的 Linux 服务器的新 RAT。

CryptoStealer.Go —2020 年出现了新的改进版 CryptoStealer.Go 恶意软件,此恶意软件的目标是加密货币钱包和浏览器密码。

此外,在 2020 年还发现了一个用 Go 语言编写的 clipboard stealer。

(3) Go编写的新勒索软件病毒:

RobbinHood

Nefilim

EKANS

根据报告显示,Intezer预计Go的使用在未来几年中还会持续增长,并与C,C ++和Python一起,成为编码恶意软件的首选编程语言。

本文翻译自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9276
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    隆基与Energy 3000续签三年战略合作框架协议

    2月5日,隆基与欧洲知名能源解决方案提供商Energy 3000正式续签为期三年的合作框架协议。根据协议,隆基将持续向Energy 3000供应总计2吉瓦(GW)的高效光伏组件,重点聚焦高价值的HPBC 2.0产品,共同推动其在欧洲更广泛市场的应用。
    的头像 发表于 02-05 17:50 2079次阅读

    行业快讯:第代半导体驶入快车道,碳化硅器件成本有望三年内接近硅基

    行业快讯:第代半导体驶入快车道,碳化硅器件成本有望三年内接近硅基
    的头像 发表于 01-16 11:41 553次阅读

    中国星CSR新三年战略收官 扎实履行社会责任

    责任新三年战略”成果论坛上,一组扎实的数据充分展示了其近三年履责成果——在乡村振兴方面,向五个帮扶村投入资金数千万元,带动村民收入实现至少翻一番;在科技教育领域,为近40万青少年搭建了成长与竞技的舞台;在绿色经营方面,
    的头像 发表于 11-25 10:57 458次阅读
    中国<b class='flag-5'>三</b>星CSR新<b class='flag-5'>三年</b>战略收官 扎实履行社会责任

    1900 2000 MHz 宽瞬时带宽高效功率放大器应用 skyworksinc

    电子发烧友网为你提供()1900 2000 MHz 宽瞬时带宽高效功率放大器应用相关产品参数、数据手册,更有1900 2000 MHz 宽瞬时带宽高效功率放大器应用的引脚图、接
    发表于 10-24 18:34
    1900 <b class='flag-5'>至</b> <b class='flag-5'>2000</b> MHz 宽瞬时带宽高效功率放大器应用 skyworksinc

    2000 2300 MHz 宽瞬时带宽高效功率放大器 skyworksinc

    电子发烧友网为你提供()2000 2300 MHz 宽瞬时带宽高效功率放大器相关产品参数、数据手册,更有2000 2300 MHz 宽瞬时带宽高效功率放大器的引脚图、接线图、封
    发表于 10-24 18:31
    <b class='flag-5'>2000</b> <b class='flag-5'>至</b> 2300 MHz 宽瞬时带宽高效功率放大器 skyworksinc

    1900 2000 MHz 高效 4 W 功率放大器 skyworksinc

    电子发烧友网为你提供()1900 2000 MHz 高效 4 W 功率放大器相关产品参数、数据手册,更有1900 2000 MHz 高效 4 W 功率放大器的引脚图、接线图、封
    发表于 10-13 18:32
    1900 <b class='flag-5'>至</b> <b class='flag-5'>2000</b> MHz 高效 4 W 功率放大器 skyworksinc

    2000 2300 MHz 高效 4 W 功率放大器 skyworksinc

    电子发烧友网为你提供()2000 2300 MHz 高效 4 W 功率放大器相关产品参数、数据手册,更有2000 2300 MHz 高效 4 W 功率放大器的引脚图、接线图、封
    发表于 10-10 18:31
    <b class='flag-5'>2000</b> <b class='flag-5'>至</b> 2300 MHz 高效 4 W 功率放大器 skyworksinc

    代理式AI提升团队绩效的六种方式

    根据凯捷(Capgemini)预测,未来三年内,AI 智能体有望参与到企业的大多数业务中,而有效的人机协作预计将使人类参与高价值任务的比例提升 65%。
    的头像 发表于 09-23 14:28 772次阅读

    比亚迪加速欧洲布局,三年内实现本地生产!

    在未来三年内实现电动汽车在欧洲本地化生产,以有效应对欧盟自去年起对中国产电动汽车加征的17%关税。当前,比亚迪匈牙利工厂建设稳步推进,年产能规划20万辆,预计2025底正式投产,首款下线车型将为海豚Surf两厢车。2026
    的头像 发表于 09-10 18:13 918次阅读

    洲明科技连续三年蝉联亚洲品牌500强

    20258月1日,GYBrand全球品牌研究院权威发布,洲明科技以22.08亿美元品牌价值,连续三年蝉联亚洲品牌500强,全球LED显示行业唯一上榜企业。
    的头像 发表于 08-05 17:14 1701次阅读

    理想汽车连续三年获得MSCI ESG全球最高评级

    近日,国际指数公司MSCI公布最新一批全球企业2025ESG(环境、社会和治理)评级,理想汽车连续三年获得MSCI ESG评级“AAA”全球最高评级。
    的头像 发表于 08-04 17:20 1432次阅读

    星电子全力推进2纳米制程,力争在2025年内实现良率70%

    根据韩国媒体ChosunBiz的报道,星电子的晶圆代工事业部正在全力押注其2纳米制程技术,目标是在2025年内实现良率提升至70%。这一战略旨在吸引更多大客户订单,进一步巩固其在半导体市场中的竞争
    的头像 发表于 07-11 10:07 1416次阅读
    <b class='flag-5'>三</b>星电子全力推进2纳米制程,力争在2025<b class='flag-5'>年内</b>实现良率70%

    曙光存储连续三年蝉联教育存储市场份额第一

    在赛迪顾问最新发布的《中国分布式存储市场研究报告(2025)》中,曙光存储连续三年蝉联教育存储市场份额第一,面向AI打造的教育存储方案,正在成为高校数字化、智慧化转型的数据底座。
    的头像 发表于 06-28 16:15 2397次阅读

    思特威科创板上市3周庆 谱写超预期的辉煌三年成绩单

    向全行业交出了一份远超预期的出色成绩单,谱写了属于全体思特威人的辉煌三年。   敲钟见证 共启新程 庆典上,思特威以一场特别的现场敲钟仪式,与全体员工一起庆祝了上市这一里程碑式的时刻。
    的头像 发表于 05-22 11:37 1316次阅读
    思特威科创板上市3周<b class='flag-5'>年</b>庆 谱写超预期的辉煌<b class='flag-5'>三年</b>成绩单

    光峰科技完成2025度回购股份计划

    近日,科创板首批上市企业光峰科技发布公告称,已完成公司2025度回购股份计划,以集中竞价的形式回购股份141.4万股,支付资金总额1999.14万元。回购股份将在适宜时机用于员工持股计划或股权激励,如未能在股份回购完成之后三年内实施前述用途并转让完毕,则将依法履行相关程
    的头像 发表于 05-09 09:55 825次阅读