<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客都使用什么編程語言?

    VSole2022-03-30 16:58:41

    信息泄露、源碼曝光等事件屢見不鮮,黑客組織好像從未消停過。

    例如近期發生的一系列與Lapsus$ 黑客組織有關的事件:英偉達員工信息泄露、核心數據被竊取三星190GB的機密文件數據遭曝光、再到微軟Bing和Cortana源碼被竊取,黑客組織 Lapsus$ 活躍在各大網站,而其幕后主謀被曝是一名16歲的少年

    據外媒報道,英國警方逮捕了與Lapsus$ 黑客組織有關聯的7名嫌疑人。他們的年齡在16到21歲,現已經釋放,警方表示調查還在繼續,但警方并未透露這位主謀是否被抓。

    與此同時,自稱是歐洲最大的黑客協會Chaos計算機俱樂部做了一份調查,其目的是研究黑客們都使用哪些編程語言。

    在受訪者中,有近75%的人表示他們有5年或者5年以上的黑客經驗,93%的人5年以上的編程經驗。其中他們最常用的編程語言是Bash、Shell、PowerShell,有72.5%的人表示他們在過去一年使用過這些語言,并從事了黑客行動。其次是Python,有70%的受訪黑客表示他們在過去一年使用了Python。

    有32.5%的人使用了C語言、JavaScript,HTML/CSS占比是30%,C++是27.5%,Go是22.5%。

    除了編程語言,黑客們都使用什么操作系統呢?其中95%的受訪黑客表示過去一年使用了Linux,只有40%的人使用Windows,macOS是32%,還有17.5%的人使用BSD。

    IDE方面,60%的人使用了Vim,50%的受訪者使用Visual Studio Code。

    在回答“這些編程語言是你在攻擊過程中的重要組成部分”一題時,只有25%的人表示編程語言對他們從事黑客攻擊很重要,32.5%的人表示不重要,42.5%的不認同這樣的說法,甚至認為與編程語言的選擇無關。

    最后值得一提的是,Chaos計算機俱樂部表示:這份調查只有43名黑客參與,所以以上結論并不具備一定的代表性,但由于這方面的主題調查比較稀少,所以希望能成為未來調查模型的一部分。

    參考鏈接:

    • https://www.theregister.com/2022/03/24/hacker_language_study/
    黑客編程語言
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    例如近期發生的一系列與Lapsus$ 黑客組織有關的事件:英偉達員工信息泄露、核心數據被竊取,三星190GB的機密文件數據遭曝光、再到微軟Bing和Cortana源碼被竊取,黑客組織 Lapsus$ 活躍在各大網站,而其幕后主謀被曝是一名16歲的少年。 據外媒報道,英國警方逮捕了與Lapsus$ 黑客組織有關聯的7名嫌疑人。他們的年齡在16到21歲,現已經釋放,警方表示調查還在繼續,但警方并未透
    安全公司 Securonix 的人員詳細介紹了一項名為 GO#WEBBFUSCATOR 的惡意軟件傳播活動,該活動正在利用詹姆斯韋伯望遠鏡熱度來傳播惡意軟件。
    PHP編程語言的維護者確認,威脅行為者可能已經破壞了包含其密碼的用戶數據庫。PHP編程語言的維護者提供了有關3月28日發生的安全漏洞的更新。未知的攻擊者入侵了PHP編程語言的官方Git服務器,并推送了未經授權的更新,以在源代碼中插入后門。所有的密碼均已重置。Popov解釋說,對該事件的進一步調查顯示,提交還通過HTTPS和基于密碼的身份驗證進行了推送。
    未知的攻擊者入侵了PHP編程語言的官方Git服務器,并推送了未經授權的更新,以在源代碼中插入后門。該項目的維護者正在調查供應鏈攻擊,專家認為,攻擊者已經破壞了服務器。“我們還不知道這是怎么發生的,但是一切都指向服務器的危害。”* PHP的維護人員恢復了更改,并正在檢查存儲庫,以檢測除了兩個引用的提交之外的任何其他危害證據。目前,尚不清楚在檢測到惡意提交之前是否由其他方下載并分發了后門。
    Apache Struts是一個用Java編程語言開發web應用程序的開源框架,被全球企業廣泛使用,包括沃達豐、洛克希德·馬丁、維珍大西洋和IRS等財富100強企業中65%的企業。
    Java和Python這兩種流行的編程語言包含類似的安全漏洞,可以利用這些漏洞發送未經授權的電子郵件并繞過任何防火墻防御。而且,由于這兩個缺陷仍未修補,黑客可以利用這一優勢設計針對關鍵網絡和基礎設施的潛在網絡攻擊行動。
    近期,火絨安全團隊發現黑客正通過MSSQL暴破進行大規模網絡攻擊。一旦黑客攻擊成功,其不僅可以遠控用戶電腦進行任意操作,還可以下發 Mallox 勒索和挖礦軟件,并且這些軟件都經過了多層混淆加密,進一步增加了殺毒軟件的檢測難度,對用戶構成較大的威脅。目前,火絨安全產品可對上述病毒進行攔截查殺,請用戶及時更新病毒庫以進行防御。
    據安全分析公司 SlashNext 表示,有黑客日前開發出了一款名為 WormGPT 的 AI 工具,黑客聲稱 " 該 AI 工具沒有任何限制,專為協助網絡犯罪分子而設計,可以自由生成一系列惡意代碼,或創建網絡釣魚攻擊 "。SlashNext 表示,WormGPT 最早在今年 3 月首次出現,并在 6 月推出了正式版本,黑客當下正在對外銷售該 AI 工具的使用權限。
    根據網絡安全研究人員Resecurity的新數據,威脅參與者 利用在線服務和應用程序中的開放重定向漏洞繞過垃圾郵件過濾器并提供網絡釣魚內容。Resecurity表示,這些攻擊中使用的工具是LogoKit的一部分,此前曾用于針對國際上多家金融機構和在線服務的攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类