去年針對(duì)Linux發(fā)行版本的惡意軟件數(shù)量同比增加35%
根據(jù) CrowdStrike 的威脅遙測(cè)數(shù)據(jù),在 2021 年針對(duì) Linux 發(fā)行版本(被物聯(lián)網(wǎng)設(shè)備廣泛部署)的惡意軟件數(shù)量比 2020 年增加了 35%。其中 XorDDoS、Mirai 和 Mozi 這前三個(gè)惡意軟件家族在 2021 年占所有基于 Linux 的 IoT 惡意軟件的 22%。
訪問:
微軟Surface精選機(jī)型特惠6.3折起 翻新機(jī)滿100減100
與 2020 年相比,Mozi 在 2021 年的野外樣本數(shù)量大幅增加了 10 倍。這些惡意軟件家族的主要目的是破壞脆弱的互聯(lián)網(wǎng)連接設(shè)備,將它們聚集成僵尸網(wǎng)絡(luò),并利用它們來進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊。
當(dāng)今大多數(shù)的云基礎(chǔ)設(shè)施和網(wǎng)絡(luò)服務(wù)器都運(yùn)行 Linux,但它也為移動(dòng)和物聯(lián)網(wǎng)設(shè)備提供動(dòng)力。它之所以受歡迎,是因?yàn)樗峁┝丝蓴U(kuò)展性、安全功能和廣泛的發(fā)行版,以支持多種硬件設(shè)計(jì)和在任何硬件要求上的巨大性能。
隨著各種 Linux 構(gòu)建和分布在云基礎(chǔ)設(shè)施、移動(dòng)和物聯(lián)網(wǎng)的核心,它為威脅者提供了一個(gè)巨大的機(jī)會(huì)。例如,無論是使用硬編碼憑證、開放端口還是未修補(bǔ)的漏洞,運(yùn)行Linux的物聯(lián)網(wǎng)設(shè)備對(duì)威脅者來說都是一個(gè)低風(fēng)險(xiǎn)的果實(shí)--它們的大規(guī)模破壞會(huì)威脅到關(guān)鍵互聯(lián)網(wǎng)服務(wù)的完整性。預(yù)計(jì)到2025年底,將有超過300億臺(tái)物聯(lián)網(wǎng)設(shè)備連接到互聯(lián)網(wǎng),為威脅和網(wǎng)絡(luò)犯罪分子創(chuàng)造一個(gè)潛在的巨大攻擊面,以創(chuàng)建大規(guī)模的僵尸網(wǎng)絡(luò)。
僵尸網(wǎng)絡(luò)是一個(gè)連接到遠(yuǎn)程指揮和控制(C2)中心的受損設(shè)備網(wǎng)絡(luò)。它在更大的網(wǎng)絡(luò)中發(fā)揮著小齒輪的作用,并能感染其他設(shè)備。僵尸網(wǎng)絡(luò)經(jīng)常被用于DDoS攻擊,向目標(biāo)發(fā)送垃圾郵件,獲得遠(yuǎn)程控制,并進(jìn)行加密等CPU密集型活動(dòng)。DDoS攻擊使用多個(gè)連接互聯(lián)網(wǎng)的設(shè)備來訪問一個(gè)特定的服務(wù)或網(wǎng)關(guān),通過消耗整個(gè)帶寬來阻止合法流量的通過,導(dǎo)致其崩潰。
● XorDDoS
XorDDoS是一個(gè)為多種Linux架構(gòu)編譯的Linux木馬,范圍從ARM到x86和x64。它的名字來自于在惡意軟件和網(wǎng)絡(luò)通信中使用XOR加密到C2基礎(chǔ)設(shè)施。當(dāng)針對(duì)物聯(lián)網(wǎng)設(shè)備時(shí),該木馬已知會(huì)使用SSH暴力攻擊來獲得對(duì)脆弱設(shè)備的遠(yuǎn)程控制。
在 Linux 機(jī)器上,XorDDoS 的一些變種顯示,其操作者掃描和搜索Docker服務(wù)器,并打開2375端口。這個(gè)端口提供了一個(gè)未加密的Docker套接字和對(duì)主機(jī)的遠(yuǎn)程root無密碼訪問,攻擊者可以濫用它來獲得對(duì)機(jī)器的root訪問。
● Mozi
Mozi 是一個(gè)點(diǎn)對(duì)點(diǎn)(P2P)僵尸網(wǎng)絡(luò),利用分布式哈希表(DHT)系統(tǒng),實(shí)施自己的擴(kuò)展DHT。DHT提供的分布式和去中心化的查找機(jī)制使Mozi能夠?qū)2通信隱藏在大量合法的DHT流量后面。Mozi通過強(qiáng)加SSH和Telnet端口來感染系統(tǒng)。然后它封鎖這些端口,以便不被其他惡意行為者或惡意軟件覆蓋。
● Mirai
Mirai 惡意軟件在過去幾年中聲名鵲起,特別是在其開發(fā)者公布了 Mirai 的源代碼之后。與Mozi類似,Mirai濫用弱協(xié)議和弱密碼,如Telnet,利用暴力攻擊入侵設(shè)備。
自從Mirai的源代碼公開后,出現(xiàn)了多個(gè)Mirai變種,這個(gè)Linux木馬可以被認(rèn)為是當(dāng)今許多Linux DDoS惡意軟件的共同祖先。雖然大多數(shù)變種在現(xiàn)有的Mirai功能上進(jìn)行了補(bǔ)充,或?qū)崿F(xiàn)了不同的通信協(xié)議,但在其核心部分,它們共享相同的Mirai DNA。
關(guān)鍵詞: 安全 去年針對(duì)Linux發(fā)行版本的惡意軟件數(shù)量同比增加35% cnBeta
推薦
-
AI卷入俄烏戰(zhàn)爭 人工智能被用于竊聽士兵在戰(zhàn)場(chǎng)上的通信內(nèi)容
在俄烏戰(zhàn)爭中,一種人工智能(AI)工具正在被用于竊聽俄羅斯士兵在戰(zhàn)場(chǎng)上的通信內(nèi)容。該工具是由美國人工...
來源:智東西 -
整體需求不振DDR4持續(xù)跌價(jià) 目前仍未有止跌趨勢(shì)
眾所周知,DRAM 作為存儲(chǔ)器中的重要組成部分,在半導(dǎo)體產(chǎn)業(yè)鏈當(dāng)中也是具有舉足輕重的地位,不過,DRAM...
來源:愛集微 -
雷諾首席執(zhí)行官 計(jì)劃為電動(dòng)汽車業(yè)務(wù)設(shè)立一個(gè)單獨(dú)部門
雷諾首席執(zhí)行官 Luca de Meo 本周二表示,公司計(jì)劃為電動(dòng)汽車業(yè)務(wù)設(shè)立一個(gè)單獨(dú)的部門,最終該部門可...
來源:愛集微 -
通用汽車制定全球連續(xù)性計(jì)劃 以減輕汽車行業(yè)面臨的不確定性
通用汽車公司本周一表示,已與其合作伙伴和供應(yīng)商制定了一項(xiàng)全球連續(xù)性計(jì)劃,以減輕中國疫情爆發(fā)后汽車...
來源:愛集微 -
歐盟抱團(tuán)突圍振興半導(dǎo)體 各國都在尋求領(lǐng)導(dǎo)地位
歐盟委員會(huì)公布了投入超過430億歐元的《歐洲芯片法案》(A Chips Act for Europe)。4月初,西班牙宣...
來源:人民郵電報(bào) -
元宇宙興起 Web3.0再次成為各大廠商關(guān)注焦點(diǎn)
近日,隨著元宇宙的興起,Web3 0又再次成為各大廠商關(guān)注的焦點(diǎn)。中國證監(jiān)會(huì)科技監(jiān)管局局長姚前發(fā)表文章...
來源:科技日?qǐng)?bào) -
北京市組織召開廣告牌匾規(guī)范治理工作推進(jìn)會(huì)
信息導(dǎo)覽、手機(jī)充電、5G微基站……曾一度被人們遺忘的街頭公用電話亭將被賦予更多便民服務(wù)功能,這是記...
來源:科技日?qǐng)?bào) -
年度全國十大考古新發(fā)現(xiàn)終評(píng)會(huì) 以網(wǎng)絡(luò)會(huì)議形式在京舉行
近日,由中國文物報(bào)社、中國考古學(xué)會(huì)主辦的2021年度全國十大考古新發(fā)現(xiàn)終評(píng)會(huì)以網(wǎng)絡(luò)會(huì)議形式在京舉行。...
來源:科技日?qǐng)?bào) -
銳捷網(wǎng)絡(luò)舉辦發(fā)布會(huì) 正式發(fā)布U空間解決方案
前段時(shí)間,疫情下的深圳貢獻(xiàn)了一個(gè)名場(chǎng)面:需遠(yuǎn)程辦公的打工人扛著主機(jī)回家,生動(dòng)詮釋了人在主機(jī)在的打...
來源:人民郵電報(bào) -
科學(xué)家收集123984張核磁共振腦掃描圖 繪制全生命周期人腦發(fā)育圖
英國《自然》網(wǎng)站6日公開的一篇論文,描述了覆蓋人類整個(gè)生命周期的大腦發(fā)育標(biāo)準(zhǔn)參考圖。這些參考圖根據(jù)...
來源:科技日?qǐng)?bào)
直播更多》
-
特斯拉公司CEO埃隆馬斯克 向Twitter發(fā)出收購要約
和外界預(yù)期的一樣,特斯拉公司 CEO 埃...
-
特斯拉公司CEO埃隆馬斯克 向Twitter發(fā)出收購要約
和外界預(yù)期的一樣,特斯拉公司 CEO 埃...
-
筆記本電腦代工廠廣達(dá)發(fā)布公告 配合防疫政策暫時(shí)停工
筆記本電腦代工廠廣達(dá)今(13)日發(fā)布公告...
-
英特爾公司宣布斥資30億美元 擴(kuò)建美國奧勒岡州D1X工廠
英特爾公司宣布斥資 30 億美元,擴(kuò)建...
-
莆田電信積極組織開展安全運(yùn)營專項(xiàng)工作 強(qiáng)化員工安全意識(shí)
為全面落實(shí)穩(wěn)字當(dāng)頭、穩(wěn)中求進(jìn)的云網(wǎng)安...
-
精準(zhǔn)落實(shí)優(yōu)惠稅率 河北高企稅費(fèi)減免超百億元
近日,記者從河北省稅務(wù)局獲悉,2021年...
資訊更多》
-
合作伙伴解約高管...
-
全球PC出貨量降至8...
-
半導(dǎo)體行業(yè)正在努...
-
國網(wǎng)新源山東沂蒙...
-
與發(fā)達(dá)地區(qū)同頻共...
-
廣州聯(lián)通深入推進(jìn)...
焦點(diǎn)
- 奇瑞新能源一季度達(dá)成50013輛銷量 實(shí)現(xiàn)255.4%同比增長
- 昆山重新調(diào)整劃定5個(gè)靜態(tài)管理區(qū) 延長靜默期7天
- 受蘋果用戶隱私政策調(diào)整影響 科技巨頭2022年?duì)I收將減少近160億美元
- 加快湖北數(shù)字化轉(zhuǎn)型 5G信息技術(shù)重塑制造業(yè)發(fā)展形態(tài)
- 斯坦福大學(xué)團(tuán)隊(duì)發(fā)表論文 展示大腦運(yùn)動(dòng)皮層神經(jīng)網(wǎng)絡(luò)如何實(shí)現(xiàn)新記憶索引
- 廣東首座華南唯一 廣州匯云數(shù)據(jù)中心入選2021年國家新型數(shù)據(jù)中心名單
- 慢性疾病嚴(yán)重威脅我國居民健康 低齡化趨勢(shì)明顯
- 消除線路施工安全隱患 智慧光網(wǎng)云守護(hù)系統(tǒng)成為工地“火眼金睛”
- IMT-2020推進(jìn)組蜂窩車聯(lián)工作組第二十次全體會(huì)議 近日在線上舉行
- 氣候變暖將珊瑚推向耐熱極限 人工智能助力尋找耐熱珊瑚