[釘科技編譯] 根據《betanews》消息:許多企業(yè)和組織選擇Linux作為自己的服務器系統(tǒng),這是因為與普遍使用的Windows操作系統(tǒng)相比,該操作系統(tǒng)更安全、更不容易受到網絡威脅。但是,卡巴斯基安全研究人員稱,黑客越來越多地轉向針對Linux服務器和工作站的攻擊。
盡管傳統(tǒng)上Windows系統(tǒng)是黑客攻擊的重災區(qū),但現(xiàn)在,高級可持續(xù)威脅攻擊(APT)已成為Linux系統(tǒng)面臨的嚴重問題。越來越多的惡意工具選擇專門針對Linux系統(tǒng)。在過去的八年中,卡巴斯基觀察到十幾個APT攻擊者使用Linux惡意軟件或某些基于Linux的模塊。
一般認為,Linux不是大眾操作系統(tǒng),不太可能被惡意軟件作為攻擊目標。在許多國家,大型企業(yè)以及政府機構都傾向于Linux,這促使黑客開發(fā)了專門針對該系統(tǒng)的惡意軟件。盡管針對Linux的攻擊很少見,但有專門為該系統(tǒng)設計的惡意軟件,包括專門為 Linux 設計的 webshell、后門和 rootkits。此外,成功破壞運行Linux的服務器通常會導致嚴重后果,不僅能感染訪問服務器的設備,而且還能感染運行Windows或macOS的端點。
Penguin_x64 Linux 后門程序,到2020年7月,已感染了歐洲和美國的數(shù)十臺服務器。Lazarus還增加了其Linux惡意軟件庫,并利用各種工具進行間諜和金融攻擊。
為了避免成為已知或未知黑客對Linux進行有針對性的攻擊的受害者,卡巴斯基的研究人員也給出了相應應對建議,包括設置防火墻、正規(guī)渠道下載軟件等。(釘科技根據《betanews》消息編譯)
- QQ:61149512