[釘科技編譯] 根據(jù)《betanews》消息:許多企業(yè)和組織選擇Linux作為自己的服務(wù)器系統(tǒng),這是因?yàn)榕c普遍使用的Windows操作系統(tǒng)相比,該操作系統(tǒng)更安全、更不容易受到網(wǎng)絡(luò)威脅。但是,卡巴斯基安全研究人員稱,黑客越來(lái)越多地轉(zhuǎn)向針對(duì)Linux服務(wù)器和工作站的攻擊。
盡管傳統(tǒng)上Windows系統(tǒng)是黑客攻擊的重災(zāi)區(qū),但現(xiàn)在,高級(jí)可持續(xù)威脅攻擊(APT)已成為L(zhǎng)inux系統(tǒng)面臨的嚴(yán)重問(wèn)題。越來(lái)越多的惡意工具選擇專門針對(duì)Linux系統(tǒng)。在過(guò)去的八年中,卡巴斯基觀察到十幾個(gè)APT攻擊者使用Linux惡意軟件或某些基于Linux的模塊。
一般認(rèn)為,Linux不是大眾操作系統(tǒng),不太可能被惡意軟件作為攻擊目標(biāo)。在許多國(guó)家,大型企業(yè)以及政府機(jī)構(gòu)都傾向于Linux,這促使黑客開發(fā)了專門針對(duì)該系統(tǒng)的惡意軟件。盡管針對(duì)Linux的攻擊很少見,但有專門為該系統(tǒng)設(shè)計(jì)的惡意軟件,包括專門為 Linux 設(shè)計(jì)的 webshell、后門和 rootkits。此外,成功破壞運(yùn)行Linux的服務(wù)器通常會(huì)導(dǎo)致嚴(yán)重后果,不僅能感染訪問(wèn)服務(wù)器的設(shè)備,而且還能感染運(yùn)行Windows或macOS的端點(diǎn)。
Penguin_x64 Linux 后門程序,到2020年7月,已感染了歐洲和美國(guó)的數(shù)十臺(tái)服務(wù)器。Lazarus還增加了其Linux惡意軟件庫(kù),并利用各種工具進(jìn)行間諜和金融攻擊。
為了避免成為已知或未知黑客對(duì)Linux進(jìn)行有針對(duì)性的攻擊的受害者,卡巴斯基的研究人員也給出了相應(yīng)應(yīng)對(duì)建議,包括設(shè)置防火墻、正規(guī)渠道下載軟件等。(釘科技根據(jù)《betanews》消息編譯)
- QQ:61149512