根據(jù)卡巴斯基公布的最新報告, 黑客已經(jīng)將攻擊的目標逐漸遷移到 Linux 服務器和工作站上 。雖然 Windows 系統(tǒng)一直是黑客的攻擊目標,但是高級持久性威脅(APTs)現(xiàn)在已經(jīng)成為 Linux 世界的一個嚴重問題。
盡管像 TwoSail Junk、Sofacy 和 Equation 這樣的著名例子已經(jīng)不勝枚舉,但是在大多數(shù)用戶的認知里,Linux 系統(tǒng)很少甚至從不成為攻擊目標。
事實上有許多專門為 Linux 設計的 webshell、后門和 rootkits。最近的一個例子,就是俄羅斯黑客組織 Turla 開發(fā)的 Penguin_x64 Linux 后門程序。韓國惡意軟件組織 Lazarus 也增加了其Linux惡意軟件庫,各種工具被用于間諜和金融攻擊。
卡巴斯基全球研究和分析團隊(GReAT)負責人 Yury Namestnikov 表示
我們的專家在過去多次發(fā)現(xiàn)了加強APT工具集的趨勢,以Linux為中心的工具也不例外。為了保證系統(tǒng)的安全,IT和安全部門比以前更頻繁地使用Linux。威脅行為者正在通過創(chuàng)建能夠滲透此類系統(tǒng)的復雜工具來應對這一問題。我們建議網(wǎng)絡安全專家考慮到這一趨勢,實施額外的措施來保護他們的服務器和工作站。
責編AJX
-
Linux
+關注
關注
88文章
11806瀏覽量
219493 -
服務器
+關注
關注
14文章
10339瀏覽量
91733 -
黑客
+關注
關注
3文章
284瀏覽量
23140 -
網(wǎng)絡攻擊
+關注
關注
0文章
332瀏覽量
24691
發(fā)布評論請先 登錄
兆芯開勝KH-40000服務器處理器賦能聯(lián)和東海XRS302 AI系列推理工作站
普通服務器電源與AI服務器電源的區(qū)別(上)
AI 服務器電源測試項目研究報告
服務器數(shù)據(jù)恢復—意外斷電!Linux服務器數(shù)據(jù)恢復大揭秘
高防服務器對CC攻擊的防御原理是什么?
SSH 遠程連接內(nèi)網(wǎng) Linux 服務器
Linux服務器入侵檢測與應急響應流程
華納云服務器Linux系統(tǒng)電源管理與節(jié)能優(yōu)化配置方法
如何構建Linux服務器安全防護體系
如何高效管理Linux服務器
如何配置Linux防火墻和Web服務器
服務器數(shù)據(jù)恢復—Linux系統(tǒng)服務器崩潰的數(shù)據(jù)恢復案例
linux服務器怎么卸載寶塔?完整清理指南與優(yōu)化建議
如何在Linux中配置DNS服務器
報告指出:黑客已將攻擊的目標逐漸遷移到 Linux 服務器和工作站上
評論