0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

HiddenWasp 恶意软件针对特定的Linux设备所有者

算一挂 来源:算一挂 作者:算一挂 2022-07-30 16:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Linux 已经变成了如此庞大的代码和补丁组合,以至于相对容易放入编写良好的恶意软件。

安全研究公司Intezer报告了Linux 机器中的一个主要攻击向量,它允许不法分子控制机器和连接到它的网络。之所以如此不寻常,是因为该发现是“在野外”。让我解释…

大多数像 Intezer 这样的公司都采用一种可接受的勒索形式,他们故意寻找技术中的安全漏洞,将漏洞报告给生产有缺陷技术的公司,并提供有偿修复。研究人员告诉潜在公司,如果他们不同意,那么他们将公布他们的发现。这就像同时进行销售和营销一样。我总是被关于这些发现的新闻稿淹没,并且只报道最令人震惊的。大多数时候,没有人知道有问题的漏洞是否已被利用。这一次,不一样了。

“在野外”意味着安全漏洞已经被利用,并且产品的用户或生产者在事后可能无能为力。

我没有确凿的证据证明这一点,但我怀疑“野外”攻击向量的数量高于未发现缺陷的数量。一条线索是,网络安全公司对问题规模的描述有多么广泛。有些人可以识别不到 50 种不同类型的攻击,而另一些人则声称可以识别超过 500 种攻击。另一个线索是,他们对所提供的保护有多大信心,具体取决于它们降低网络速度的程度。例如,一家公司可能会将额定为 10 Gb/s 的网络速度降低到 5 Gb/s,并将其防护等级定为 97%,但如果速度高于该速度,那么他们报告网络安全性较低,即使测试表明他们正在阻止更多潜在的攻击。换句话说,您的网络越接近其额定速度,它就越不安全。

但我离题了。让我们回到被 Intezer 称为“HiddenWasp”的 Linux 缺陷。这是一个很好的名字。攻击向量侧重于已经受到攻击的设备。一旦原始向量被中和,用户就会得到一种错误的解决问题的成就感。那时可以激活 HiddenWasp 以控制设备及其所在的网络。Intezer 新闻稿称:“与常见的 Linux 恶意软件不同,HiddenWasp 并不专注于加密挖掘或 DDoS 活动。它是一个纯粹用于有针对性的远程控制的木马。”

受影响的机器不仅仅是纯 Linux 系统。任何带有 Linux 内核的操作系统都可能容易受到攻击。要检查您的系统是否被感染,请搜索“ld.so”文件。任何缺少字符串“ /etc /ld. 所以。preload”(为防止系统问题而添加的空格)可能意味着机器受到了损害。根据 Intezer 的说法,木马植入程序将尝试修补 ld.so 的实例,以从任意位置强制执行 LD_PRELOAD 机制。

有针对性的远程控制正在成为物联网世界中更流行的攻击,尤其是在 Linux 系统上。如果您可以控制与有权访问敏感信息的人关联的设备,那么您可能会造成很大的损害。这就是为什么这种特殊的努力更有可能是一个民族国家的政府和工业间谍活动的产物。由于 Intezer 在香港 Thinkdream Technology Ltd. 托管的多个网站上发现了该代码,我们或许可以推断出谁是幕后黑手。(我快速浏览了一下,发现那里托管了许多 S&M ***,所以如果你被感染了,真丢脸。)

让我们稍微关注一下为什么 Linux 机器会受到攻击。Linux 以开源着称,而“开源”据说更安全,因为您可以查看源代码并找到恶意代码。但安全处理器公司 Axiado Corporation 的首席技术官兼创始人 Axel Kloth 表示,Linux 的成功使其更容易受到攻击。

“Linux 已经变成了如此庞大的代码和补丁程序,以至于相对容易放入编写良好的恶意软件,”他说。“安全分析师可以直接观察它多年,但永远不会看到它。”

这就是人工智能现在和可预见的未来将在数字安全中发挥如此重要作用的地方。即使人工智能无法找到像 HiddenWasp 这样的恶意软件,它也可以释放人类智能来寻找异常情况。最终,人工智能将标记可疑代码并将其隔离以进行评估。Kloth 说,我们很快就会在市场上看到这种基于人工智能的技术,但距离全面上市还有几年的时间。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11631

    浏览量

    218027
  • 软件
    +关注

    关注

    69

    文章

    5301

    浏览量

    90911
  • 代码
    +关注

    关注

    30

    文章

    4942

    浏览量

    73161
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9237
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于安路DR1M90 FPSoC的Linux系统全流程开发指南(4)

    ,以及 CPU/DDR 管理,附带 TFTP+NFS 快速调试方案。含实操命令与配置步骤,适配特定硬件与开发环境,帮助开发完成系统镜像生成、替换与调试,支撑 DR1M90 FPSoC 产品的 Linux 系统开发工作。
    的头像 发表于 11-30 15:46 1884次阅读
    基于安路DR1M90 FPSoC的<b class='flag-5'>Linux</b>系统全流程开发指南(4)

    基于安路DR1M90 FPSoC 的Linux 系统全流程开发指南(3)

    ,以及 CPU/DDR 管理,附带 TFTP+NFS 快速调试方案。含实操命令与配置步骤,适配特定硬件与开发环境,帮助开发完成系统镜像生成、替换与调试,支撑 DR1M90 FPSoC 产品的 Linux 系统开发工作。
    的头像 发表于 11-26 17:01 151次阅读
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> 系统全流程开发指南(3)

    基于安路DR1M90 FPSoC 的Linux 系统全流程开发指南(1)

    ,以及 CPU/DDR 管理,附带 TFTP+NFS 快速调试方案。含实操命令与配置步骤,适配特定硬件与开发环境,帮助开发完成系统镜像生成、替换与调试,支撑 DR1M90 FPSoC 产品的 Linux 系统开发工作。
    的头像 发表于 11-25 14:09 209次阅读
    基于安路DR1M90 FPSoC 的<b class='flag-5'>Linux</b> 系统全流程开发指南(1)

    【免费送书】成为硬核Linux开发:《Linux 设备驱动开发(第 2 版)》

    Linux系统的设备驱动开发,一直给人门槛较高的印象,主要因内核机制抽象、需深度理解硬件原理、开发调试难度大所致。2021年,一本讲解驱动开发的专著问世即获市场青睐,畅销近万册——这便是《Linux
    的头像 发表于 11-18 08:06 479次阅读
    【免费送书】成为硬核<b class='flag-5'>Linux</b>开发<b class='flag-5'>者</b>:《<b class='flag-5'>Linux</b> <b class='flag-5'>设备</b>驱动开发(第 2 版)》

    【书籍评测活动NO.67】成为硬核Linux开发:《Linux 设备驱动开发(第 2 版)》

    ,开发设备驱动和板级支持包。截至目前,Linux仍是嵌入式系统领域的主流内核,几乎广泛应用于工业界的所有领域,这主要得益于其功能强大的子系统。因此,约翰·马迪厄编写本书,向广大开发
    发表于 11-17 17:52

    deepin亮相2025中国Linux内核开发大会

    11 月 1 日,第二十届中国 Linux 内核开发大会(CLK)在深圳举办。CLK 作为国内 Linux 内核领域极具影响力的峰会,由清华大学、Intel、华为、阿里云、富士通南大、迪捷
    的头像 发表于 11-05 17:59 635次阅读

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    物品。为了更好的理解它的工作原理,我们先来了解一下谷歌查找我的设备网络FMDN(Google find my device network)。FMDN由四部分组成:附件(Accessory),所有者
    发表于 08-31 21:10

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒
    的头像 发表于 07-15 18:34 538次阅读
    树莓派会中病毒嘛?需要安装杀毒<b class='flag-5'>软件</b>吗?

    CYT2B93CAE怎样才能接收特定 ID 的中断?

    你好,我正在使用 CYT2B93CAE 使用设备配置器 5.3,我选择 RX 缓冲区来接受特定的 ID(例如,0x020)。然而,问题是我在总线上的所有帧上都收到了中断,而不仅仅是专用 ID。 当其他
    发表于 07-15 07:09

    嵌入式学习-飞凌嵌入式ElfBoard ELF 1板卡-I2C设备驱动之Linux下的I2C驱动简介

    的物理细节,如时钟频率、总线状态管理、起始和停止条件等。I2C设备驱动:I2C设备驱动是用于与特定I2C设备通信的软件模块。每个I2C
    发表于 04-15 10:39

    飞凌嵌入式ElfBoard ELF 1板卡-I2C设备驱动之Linux下的I2C驱动简介

    的物理细节,如时钟频率、总线状态管理、起始和停止条件等。I2C设备驱动:I2C设备驱动是用于与特定I2C设备通信的软件模块。每个I2C
    发表于 04-15 10:19

    Linux软件防火墙iptables详解

    Linux提供的软件防火墙,名为iptables,它可以理解为是一个客户端代理,通过iptables的代理,将用户配置的安全策略执行到对应的安全框架中,这个安全框架称之为netfilter。
    的头像 发表于 03-01 14:50 970次阅读
    <b class='flag-5'>Linux</b><b class='flag-5'>软件</b>防火墙iptables详解

    如何选择适合特定机械设备的直线导轨?

    直线导轨作为现代机械设备中的重要部件,承担着支撑和引导运动部件的作用,选择合适的直线导轨对于特定机械设备至关重要。
    的头像 发表于 02-11 18:02 906次阅读
    如何选择适合<b class='flag-5'>特定</b>机械<b class='flag-5'>设备</b>的直线导轨?

    荷兰4月1日起扩大半导体设备出口管制,新增特定测量设备等多项技术

    1日,荷兰将修改其针对先进半导体制造设备的国家出口管制措施。自该日起,更多类型的技术将受到国家授权要求的约束。 例如,新政策将适用于可用于生产先进半导体的特定测量和检测设备。出口管制措
    的头像 发表于 01-20 11:39 764次阅读

    我国软件开发者数量突破940万

    。目前,开源已覆盖软件开发的所有场景,全球97%的软件开发者和99%的企业使用开源软件。 工业和信息化部总工程师 谢少锋:我国已经成为全球开源参与
    的头像 发表于 12-24 13:52 720次阅读