0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

HiddenWasp 恶意软件针对特定的Linux设备所有者

算一挂 来源:算一挂 作者:算一挂 2022-07-30 16:55 次阅读

Linux 已经变成了如此庞大的代码和补丁组合,以至于相对容易放入编写良好的恶意软件。

安全研究公司Intezer报告了Linux 机器中的一个主要攻击向量,它允许不法分子控制机器和连接到它的网络。之所以如此不寻常,是因为该发现是“在野外”。让我解释…

大多数像 Intezer 这样的公司都采用一种可接受的勒索形式,他们故意寻找技术中的安全漏洞,将漏洞报告给生产有缺陷技术的公司,并提供有偿修复。研究人员告诉潜在公司,如果他们不同意,那么他们将公布他们的发现。这就像同时进行销售和营销一样。我总是被关于这些发现的新闻稿淹没,并且只报道最令人震惊的。大多数时候,没有人知道有问题的漏洞是否已被利用。这一次,不一样了。

“在野外”意味着安全漏洞已经被利用,并且产品的用户或生产者在事后可能无能为力。

我没有确凿的证据证明这一点,但我怀疑“野外”攻击向量的数量高于未发现缺陷的数量。一条线索是,网络安全公司对问题规模的描述有多么广泛。有些人可以识别不到 50 种不同类型的攻击,而另一些人则声称可以识别超过 500 种攻击。另一个线索是,他们对所提供的保护有多大信心,具体取决于它们降低网络速度的程度。例如,一家公司可能会将额定为 10 Gb/s 的网络速度降低到 5 Gb/s,并将其防护等级定为 97%,但如果速度高于该速度,那么他们报告网络安全性较低,即使测试表明他们正在阻止更多潜在的攻击。换句话说,您的网络越接近其额定速度,它就越不安全。

但我离题了。让我们回到被 Intezer 称为“HiddenWasp”的 Linux 缺陷。这是一个很好的名字。攻击向量侧重于已经受到攻击的设备。一旦原始向量被中和,用户就会得到一种错误的解决问题的成就感。那时可以激活 HiddenWasp 以控制设备及其所在的网络。Intezer 新闻稿称:“与常见的 Linux 恶意软件不同,HiddenWasp 并不专注于加密挖掘或 DDoS 活动。它是一个纯粹用于有针对性的远程控制的木马。”

受影响的机器不仅仅是纯 Linux 系统。任何带有 Linux 内核的操作系统都可能容易受到攻击。要检查您的系统是否被感染,请搜索“ld.so”文件。任何缺少字符串“ /etc /ld. 所以。preload”(为防止系统问题而添加的空格)可能意味着机器受到了损害。根据 Intezer 的说法,木马植入程序将尝试修补 ld.so 的实例,以从任意位置强制执行 LD_PRELOAD 机制。

有针对性的远程控制正在成为物联网世界中更流行的攻击,尤其是在 Linux 系统上。如果您可以控制与有权访问敏感信息的人关联的设备,那么您可能会造成很大的损害。这就是为什么这种特殊的努力更有可能是一个民族国家的政府和工业间谍活动的产物。由于 Intezer 在香港 Thinkdream Technology Ltd. 托管的多个网站上发现了该代码,我们或许可以推断出谁是幕后黑手。(我快速浏览了一下,发现那里托管了许多 S&M 色情网站,所以如果你被感染了,真丢脸。)

让我们稍微关注一下为什么 Linux 机器会受到攻击。Linux 以开源着称,而“开源”据说更安全,因为您可以查看源代码并找到恶意代码。但安全处理器公司 Axiado Corporation 的首席技术官兼创始人 Axel Kloth 表示,Linux 的成功使其更容易受到攻击。

“Linux 已经变成了如此庞大的代码和补丁程序,以至于相对容易放入编写良好的恶意软件,”他说。“安全分析师可以直接观察它多年,但永远不会看到它。”

这就是人工智能现在和可预见的未来将在数字安全中发挥如此重要作用的地方。即使人工智能无法找到像 HiddenWasp 这样的恶意软件,它也可以释放人类智能来寻找异常情况。最终,人工智能将标记可疑代码并将其隔离以进行评估。Kloth 说,我们很快就会在市场上看到这种基于人工智能的技术,但距离全面上市还有几年的时间。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    87

    文章

    10990

    浏览量

    206733
  • 软件
    +关注

    关注

    67

    文章

    4348

    浏览量

    85621
  • 代码
    +关注

    关注

    30

    文章

    4555

    浏览量

    66764
  • 恶意软件
    +关注

    关注

    0

    文章

    33

    浏览量

    8853
收藏 人收藏

    评论

    相关推荐

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheMoon在一周内入侵
    的头像 发表于 03-27 14:58 146次阅读

    PSoC创建器是否支持针对特定设备的固件开发?

    PSoC 创建器(或任何其他开发环境)是否支持针对特定设备的固件开发? 我 CAN 找到的最接近的是具有可用固件模板的CYPD2122。 如果我能把它重定向到 CYPD2119 我还需要 CYPD2119 的引导加载程序映像,
    发表于 02-27 07:05

    linux文件访问权限怎么设置

    、权限的类型、权限的表示方法以及如何使用命令来设置文件访问权限。 一、Linux 文件访问权限的背景知识 在 Linux 中,每个文件和目录都有三种基本的访问权限:可读(read)、可写(write)和可执行(execute)。这些权限可以分别
    的头像 发表于 11-23 10:20 712次阅读

    Linux内核驱动与单个PCI设备的绑定和解绑定

    Linux内核2.6.13-rc3以前,驱动和设备之间的绑定和解绑只能通过insmod(modprobe)和rmmod来实现,但是这种实现方法有一个弊端,就是一旦绑定或者解绑定都是针对驱动与其
    的头像 发表于 11-17 17:11 827次阅读
    <b class='flag-5'>Linux</b>内核驱动与单个PCI<b class='flag-5'>设备</b>的绑定和解绑定

    AB编程软件所有组态软件安装教程

    AB编程软件所有组态软件授权及安装教程
    发表于 11-14 09:21 1次下载

    linux 显示文件夹所有文件的属性

    Linux中,您可以使用 ls 命令来显示文件夹所有文件的属性。使用 ls -a 命令可以查看包括隐藏文件在内的所有文件。每个文件的属性将列出文件类型(例如,目录、普通文件、链接文件),文件的权限
    的头像 发表于 11-13 16:52 469次阅读

    Chae$4:针对金融和物流客户的新Chaes恶意软件变体

    恶意软件的新的高级变体的攻击。据观察,从2023年4月到6月,威胁的复杂程度在多次迭代中增加。由于Morphisec的尖端AMTD(自动移动目标防御)技术,这些攻
    的头像 发表于 09-09 08:04 762次阅读
    Chae$4:<b class='flag-5'>针对</b>金融和物流客户的新Chaes<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>变体

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    Linux内核中现存的所有platform_device

    内核中现存的所有 platform_device /sys/devices/platform 系统中所有的 platform_device, 有来自设备树的, 也有来有 .c 文件中注册的。 对于
    的头像 发表于 07-30 15:28 616次阅读

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测结果的屏幕截图称,这种强大的
    的头像 发表于 07-13 10:32 488次阅读
    新型Windows<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据

    Linux下应用层操作UART的四种方式

    linux中,针对所有的周边设备都提供了设备文件供用户访问,所以如果要访问串口,只要打开相关的设备
    发表于 06-28 09:22 580次阅读

    Linux用户组和权限管理的简单理解

    Linux每个用户必须属于一个组,不能独立于组外,同样,Linux中的每个文件都会有所有者、所在组、其他组的概念。
    发表于 06-23 16:13 217次阅读

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意
    的头像 发表于 05-18 10:46 650次阅读

    如何在Linux中查找文件所有者

    Linux 系统中,每个文件和目录都有一个所有者(owner)和一个所属组(group)。所有者通常是创建该文件或目录的用户,而所属组通常是文件或目录所属的组。在某些情况下,您可能需要查找
    的头像 发表于 05-12 14:31 950次阅读
    如何在<b class='flag-5'>Linux</b>中查找文件<b class='flag-5'>所有者</b>?

    LINUX软件安装与管理的方法

    `LINUX`下软件安装方式主要有以下`4种`: * 源码方式安装Linux软件 * RPM工具方式安装软件 * yum方式在线安
    的头像 发表于 05-12 10:25 562次阅读