chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

HiddenWasp 惡意軟件針對特定的Linux設(shè)備所有者

算一掛 ? 來源:算一掛 ? 作者:算一掛 ? 2022-07-30 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Linux 已經(jīng)變成了如此龐大的代碼和補丁組合,以至于相對容易放入編寫良好的惡意軟件。

安全研究公司Intezer報告了Linux 機器中的一個主要攻擊向量,它允許不法分子控制機器和連接到它的網(wǎng)絡。之所以如此不尋常,是因為該發(fā)現(xiàn)是“在野外”。讓我解釋…

大多數(shù)像 Intezer 這樣的公司都采用一種可接受的勒索形式,他們故意尋找技術(shù)中的安全漏洞,將漏洞報告給生產(chǎn)有缺陷技術(shù)的公司,并提供有償修復。研究人員告訴潛在公司,如果他們不同意,那么他們將公布他們的發(fā)現(xiàn)。這就像同時進行銷售和營銷一樣。我總是被關(guān)于這些發(fā)現(xiàn)的新聞稿淹沒,并且只報道最令人震驚的。大多數(shù)時候,沒有人知道有問題的漏洞是否已被利用。這一次,不一樣了。

“在野外”意味著安全漏洞已經(jīng)被利用,并且產(chǎn)品的用戶或生產(chǎn)者在事后可能無能為力。

我沒有確鑿的證據(jù)證明這一點,但我懷疑“野外”攻擊向量的數(shù)量高于未發(fā)現(xiàn)缺陷的數(shù)量。一條線索是,網(wǎng)絡安全公司對問題規(guī)模的描述有多么廣泛。有些人可以識別不到 50 種不同類型的攻擊,而另一些人則聲稱可以識別超過 500 種攻擊。另一個線索是,他們對所提供的保護有多大信心,具體取決于它們降低網(wǎng)絡速度的程度。例如,一家公司可能會將額定為 10 Gb/s 的網(wǎng)絡速度降低到 5 Gb/s,并將其防護等級定為 97%,但如果速度高于該速度,那么他們報告網(wǎng)絡安全性較低,即使測試表明他們正在阻止更多潛在的攻擊。換句話說,您的網(wǎng)絡越接近其額定速度,它就越不安全。

但我離題了。讓我們回到被 Intezer 稱為“HiddenWasp”的 Linux 缺陷。這是一個很好的名字。攻擊向量側(cè)重于已經(jīng)受到攻擊的設(shè)備。一旦原始向量被中和,用戶就會得到一種錯誤的解決問題的成就感。那時可以激活 HiddenWasp 以控制設(shè)備及其所在的網(wǎng)絡。Intezer 新聞稿稱:“與常見的 Linux 惡意軟件不同,HiddenWasp 并不專注于加密挖掘或 DDoS 活動。它是一個純粹用于有針對性的遠程控制的木馬。”

受影響的機器不僅僅是純 Linux 系統(tǒng)。任何帶有 Linux 內(nèi)核的操作系統(tǒng)都可能容易受到攻擊。要檢查您的系統(tǒng)是否被感染,請搜索“l(fā)d.so”文件。任何缺少字符串“ /etc /ld. 所以。preload”(為防止系統(tǒng)問題而添加的空格)可能意味著機器受到了損害。根據(jù) Intezer 的說法,木馬植入程序?qū)L試修補 ld.so 的實例,以從任意位置強制執(zhí)行 LD_PRELOAD 機制。

有針對性的遠程控制正在成為物聯(lián)網(wǎng)世界中更流行的攻擊,尤其是在 Linux 系統(tǒng)上。如果您可以控制與有權(quán)訪問敏感信息的人關(guān)聯(lián)的設(shè)備,那么您可能會造成很大的損害。這就是為什么這種特殊的努力更有可能是一個民族國家的政府和工業(yè)間諜活動的產(chǎn)物。由于 Intezer 在香港 Thinkdream Technology Ltd. 托管的多個網(wǎng)站上發(fā)現(xiàn)了該代碼,我們或許可以推斷出誰是幕后黑手。(我快速瀏覽了一下,發(fā)現(xiàn)那里托管了許多 S&M ***,所以如果你被感染了,真丟臉。)

讓我們稍微關(guān)注一下為什么 Linux 機器會受到攻擊。Linux 以開源著稱,而“開源”據(jù)說更安全,因為您可以查看源代碼并找到惡意代碼。但安全處理器公司 Axiado Corporation 的首席技術(shù)官兼創(chuàng)始人 Axel Kloth 表示,Linux 的成功使其更容易受到攻擊。

“Linux 已經(jīng)變成了如此龐大的代碼和補丁程序,以至于相對容易放入編寫良好的惡意軟件,”他說?!鞍踩治鰩熆梢灾苯佑^察它多年,但永遠不會看到它?!?/p>

這就是人工智能現(xiàn)在和可預見的未來將在數(shù)字安全中發(fā)揮如此重要作用的地方。即使人工智能無法找到像 HiddenWasp 這樣的惡意軟件,它也可以釋放人類智能來尋找異常情況。最終,人工智能將標記可疑代碼并將其隔離以進行評估。Kloth 說,我們很快就會在市場上看到這種基于人工智能的技術(shù),但距離全面上市還有幾年的時間。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11576

    瀏覽量

    216688
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5242

    瀏覽量

    90329
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4922

    瀏覽量

    72253
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9222
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    谷歌查找我的設(shè)備配件(Google Find My Device Accessory)詳解和應用

    物品。為了更好的理解它的工作原理,我們先來了解一下谷歌查找我的設(shè)備網(wǎng)絡FMDN(Google find my device network)。FMDN由四部分組成:附件(Accessory),所有者
    發(fā)表于 08-31 21:10

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運行的是Linux系統(tǒng),人們普遍認為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要殺毒
    的頭像 發(fā)表于 07-15 18:34 ?417次閱讀
    樹莓派會中病毒嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    CYT2B93CAE怎樣才能接收特定 ID 的中斷?

    你好,我正在使用 CYT2B93CAE 使用設(shè)備配置器 5.3,我選擇 RX 緩沖區(qū)來接受特定的 ID(例如,0x020)。然而,問題是我在總線上的所有幀上都收到了中斷,而不僅僅是專用 ID。 當其他
    發(fā)表于 07-15 07:09

    嵌入式學習-飛凌嵌入式ElfBoard ELF 1板卡-I2C設(shè)備驅(qū)動之Linux下的I2C驅(qū)動簡介

    的物理細節(jié),如時鐘頻率、總線狀態(tài)管理、起始和停止條件等。I2C設(shè)備驅(qū)動:I2C設(shè)備驅(qū)動是用于與特定I2C設(shè)備通信的軟件模塊。每個I2C
    發(fā)表于 04-15 10:39

    飛凌嵌入式ElfBoard ELF 1板卡-I2C設(shè)備驅(qū)動之Linux下的I2C驅(qū)動簡介

    的物理細節(jié),如時鐘頻率、總線狀態(tài)管理、起始和停止條件等。I2C設(shè)備驅(qū)動:I2C設(shè)備驅(qū)動是用于與特定I2C設(shè)備通信的軟件模塊。每個I2C
    發(fā)表于 04-15 10:19

    Linux軟件防火墻iptables詳解

    Linux提供的軟件防火墻,名為iptables,它可以理解為是一個客戶端代理,通過iptables的代理,將用戶配置的安全策略執(zhí)行到對應的安全框架中,這個安全框架稱之為netfilter。
    的頭像 發(fā)表于 03-01 14:50 ?856次閱讀
    <b class='flag-5'>Linux</b><b class='flag-5'>軟件</b>防火墻iptables詳解

    如何選擇適合特定機械設(shè)備的直線導軌?

    直線導軌作為現(xiàn)代機械設(shè)備中的重要部件,承擔著支撐和引導運動部件的作用,選擇合適的直線導軌對于特定機械設(shè)備至關(guān)重要。
    的頭像 發(fā)表于 02-11 18:02 ?789次閱讀
    如何選擇適合<b class='flag-5'>特定</b>機械<b class='flag-5'>設(shè)備</b>的直線導軌?

    Linux下安裝軟件有哪些方法

    Linux下安裝軟件,可以有哪些方法? 首先是最簡單的,使用軟件包管理工具。 如果是ubuntu或者debian系統(tǒng),可以使用apt;如果是紅帽或者centos,可以使用yum。 所以當你發(fā)現(xiàn)系統(tǒng)
    的頭像 發(fā)表于 02-08 09:41 ?901次閱讀

    荷蘭4月1日起擴大半導體設(shè)備出口管制,新增特定測量設(shè)備等多項技術(shù)

    1日,荷蘭將修改其針對先進半導體制造設(shè)備的國家出口管制措施。自該日起,更多類型的技術(shù)將受到國家授權(quán)要求的約束。 例如,新政策將適用于可用于生產(chǎn)先進半導體的特定測量和檢測設(shè)備。出口管制措
    的頭像 發(fā)表于 01-20 11:39 ?656次閱讀

    我國軟件開發(fā)者數(shù)量突破940萬

    。目前,開源已覆蓋軟件開發(fā)的所有場景,全球97%的軟件開發(fā)者和99%的企業(yè)使用開源軟件。 工業(yè)和信息化部總工程師 謝少鋒:我國已經(jīng)成為全球開源參與
    的頭像 發(fā)表于 12-24 13:52 ?620次閱讀

    干貨來嘍!實用樹莓派Linux編譯指南

    通常情況下,模組對接的Linux協(xié)議是USB協(xié)議,模組通過USB插入Linux設(shè)備后可直接使用,系統(tǒng)會檢測出設(shè)備的標識:PID VID。 然而實際運用中,時有新手朋友問:
    的頭像 發(fā)表于 12-18 16:31 ?711次閱讀
    干貨來嘍!實用樹莓派<b class='flag-5'>Linux</b>編譯指南

    基于risc-v架構(gòu)的芯片與linux系統(tǒng)兼容性討論

    系提出,旨在提供一個免費、無版稅、且能夠進行自定義改進的處理器設(shè)計。這種開放性為軟件社區(qū)提供了一個自由度極高的環(huán)境,使得可以創(chuàng)建出高度定制化和優(yōu)化以特定應用程序為中心的處理器設(shè)計。 Linux系統(tǒng)概述
    發(fā)表于 11-30 17:20

    《RISC-V能否復制Linux 的成功?》

    的CAD工具物理層以及掩模技術(shù)本身,還有生產(chǎn)掩模的設(shè)備、用于驗證設(shè)計的仿真和驗證軟件與工具、用于捕獲和綜合設(shè)計的綜合工具、以及用于這些設(shè)計的IP?!彼忉屨f。 “歷經(jīng)數(shù)十年開發(fā),堆棧中的所有層都包含
    發(fā)表于 11-26 20:20

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?764次閱讀

    deepin社區(qū)亮相第19屆中國Linux內(nèi)核開發(fā)大會

    中國 Linux 內(nèi)核開發(fā)大會,作為中國 Linux 內(nèi)核領(lǐng)域最具影響力的峰會之一,一直以來都備受矚目。
    的頭像 發(fā)表于 10-29 16:35 ?1158次閱讀