<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Linux“安全債”問題爆發

    VSole2022-01-18 10:04:05

    2021年,“Linux安全債”問題爆發,根據CrowdStrike和Inteze的報告,針對Linux設備的惡意軟件感染數量增加了超過35%,最常見的Linux惡意軟件是劫持物聯網設備進行DDoS攻擊的僵尸物聯網病毒。

    全球擁有海量終端的物聯網通常運行各種Linux發行版本的低功耗“智能”設備,功能相對單一。但是,當他們被聚合成一個大的網絡(例如僵尸網絡)時,甚至可以對防御能力很強的基礎設施發起大規模DDoS攻擊。

    Linux安全債,一座活火山

    肆虐全球的Log4j漏洞利用和npm開發者“下毒”事件讓人們再次將焦慮的目光投向開源軟件的安全問題。而Linux的“安全債”,又是開源安全的一座“活火山”和頭號威脅。

    以Linux為代表的自由和開源軟件(FOSS)已成為現代經濟的重要組成部分,據估計,FOSS在現代軟件中的占比高達80-90%,任何安全問題都有可能給各行各業帶來災難性的后果。

    但是Linux的安全生態和基礎安全卻異常薄弱,事實上,直到2021年2月份,支撐萬億美元規模數字經濟基礎設施的Linux,才在谷歌的資助下擁有了兩名全職帶薪安全工程師(負責Linux內核安全)。

    安全債的長期累積使得Linux安全問題近年來呈現爆發趨勢,尤其是劫持Linux物聯網設備的惡意軟件開始肆虐。

    除了DDoS攻擊,被劫持的Linux物聯網設備還經常被用來挖掘加密貨幣、發送垃圾郵件、提供中繼服務及命令和控制服務器,甚至充當企業網絡的攻擊入口點。

    根據CrowdStrike最新發布的報告,2021年針對Linux系統的攻擊數據亮點如下:

    • 與2020年相比,2021年針對Linux系統的惡意軟件增加了35%;
    • XorDDoS、Mirai和Mozi(墨子)是最流行的家族,占2021年觀察到的所有針對Linux的惡意軟件攻擊的22%;
    • 尤其是墨子僵尸網絡,其活動呈爆炸式增長,過去一年在野外流通的樣本數量是前一年的十倍;
    • XorDDoS也有123%的顯著同比增長。

    2021年的主要Linux惡意軟件

    XorDDoS是一種通用的Linux特洛伊木馬,可在多種Linux系統架構中運行,從ARM(物聯網)到x64(服務器)。它使用XOR加密進行C2通信,因此得名。

    XorDDoS通過SSH暴力破解易受攻擊的物聯網設備。在Linux機器上,它使用端口2375獲得對主機的無密碼root訪問權限。

    Mozi(墨子)是一個值得關注的P2P僵尸網絡,它依靠分布式哈希表(DHT)查找系統來隱藏來自網絡流量監控解決方案的可疑C2通信。Mozi僵尸網絡已經存在了一段時間,并且不斷增加更多漏洞利用并擴大其目標范圍。

    Mirai是一個臭名昭著的老牌僵尸網絡,同時也是網絡安全界的噩夢,因為Mirai是首個遵循敏捷開發方法的主流惡意軟件,其公開的源代碼始終困擾著物聯網世界,并且催生了許多分叉。

    Mirai的各種迭代和衍生版本實現了不同的C2通信協議,但它們通常都濫用弱憑據來暴力破解設備。

    2021年涌現了幾個值得注意的Mirai變體,例如專注于家用路由器的“Dark Mirai”和針對相機的“Moobot”。

    根據報告,2021年最流行的Mirai變體包括Sora、IZIH9和Rekai,與2020年相比,2021年所有三種變體的已識別樣本數量分別增加了33%、39%和83%。

    2022,趨勢延續

    Crowstrike的報告結論并不令人驚訝,因為它印證了過去幾年Linux惡意軟件的持續趨勢。

    例如,Intezer的報告分析2020年統計數據后發現,與上一年相比,2020年Linux惡意軟件家族增加了40%。

    在2020年的前六個月,Golang惡意軟件的數量急劇增加了500%,這表明惡意軟件作者正在積極提高惡意軟件的跨平臺能力。

    (來源:@GoUpSec)

    軟件安全linux系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2021年,“Linux安全債”問題爆發,針對Linux設備的惡意軟件感染數量增加了超過35%。
    Chainguard本周發布了內存安全Linux發行版——Wolfi,宣稱能從根本上杜絕大量已知軟件漏洞。
    火絨安全企業版linux終端產品“火絨終端安全管理系統V2.0”已經正式上線。可有效防御各類Linux平臺病毒,充分滿足企業級用戶對終端的檢測、查殺、管控等需求。
    用Rust開發代碼不僅能避免很多常見的安全漏洞類型,而且最終會對全球網絡安全基線產生重大影響。但是,一種名為Rust的安全編程語言正在快速崛起,逆轉軟件安全的宿命。自2019年以來,微軟、谷歌和亞馬遜網絡服務一直在使用Rust,這三家公司于2020年與Mozilla和華為成立了非營利性Rust基金會,以支持和發展該語言。
    假如你想要搭建一個Linux服務器,并且希望可以長期維護的話,就需要考慮安全性能與速度等眾多因素。一份正確的linux基本安全配置手冊就顯得格外重要。#為刪除你系統上的用戶,用下面的命令:[root@c1gstudio]# userdel username#批量刪除方式#這里刪除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "賬號#如果你開著ftp等服務可以把ftp賬號保留下來。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
    最近在Grub2·中發現的Boothole錯誤已經得到修復。Linux用戶知道GRUB2是最常用的引導加載器之一。BootHole允許黑客在引導加載過程中插入和執行惡意代碼。幸運的是,Linux發行版開發人員已經得到了這個問題的警告,他們大多數已經發布了相關補丁。因此,要成功地攻擊Linux系統,攻擊者必須已經具有對目標系統的根級別訪問權。雖然Eclypsium發現了最初的GRUB2問題,但Linux開發人員發現了隱藏在GRUB2中的其他問題。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    Linux高可用服務器集群解決方案讓IT系統管理員可以從容應對許多常見的硬件和軟件故障,允許多臺計算機一起工作,為關鍵服務正常運行提供保障,系統管理員可以不中斷服務執行維護和升級。Linux功能豐富、強大、靈活,你可以用它完成各種任務,在這篇文章中,我們將討論一些提高Linux服務器性能的技巧。
    疫情加速云的部署,進一步降低了可見性、增加了復雜性。克雷布斯建議政府應該利用其作為消費者、執法者、防護者和推動者的角色。黑帽大會對與會網絡安全專業人士的調查報告顯示,對云服務攻擊、勒索軟件和全球供應鏈日益增長風險憂慮尤其突出。
    網絡安全漏洞(以下簡稱“漏洞”)作為信息通信網絡中在硬件、軟件、協議的具體實現或系統安全策略上存在的缺陷,隨著經濟社會信息化、網絡化、數字化和智能化程度的加深,對國家網絡安全的影響也日益加劇。世界各主要國家和組織為了切實提升國家網絡安全防護能力,圍繞漏洞的研究、收集和利用,紛紛建立國家級漏洞通報平臺或漏洞數據庫。日本于2003年開始建設“日本漏洞通報”(JVN)平臺;美國于 2005 年開始建設“
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类