安全专家:Linux将遭更多木马攻击

日期: 2012-11-21 来源:TechTarget中国

  本月早前,系统安全研究人员出示了一份关于一种不知名的、先前也没有出现过的木马程序的安全报告。或许这对研究人员深入了解恶意程序技术会有很大的帮助。早期的分析数据显示,这次的木马攻击行为较具危险性但水平比较普通,从代码上来看,此程序参照了Windows系统的木马标准制造。系统安全方面的供应商已经注意到,这个程序似乎是设计样本,可能具有商业目的,而非针对性攻击。

  研究人员认为此木马的意图为攻击web服务器,感染64位Linux内核,随后在web页面实现代码方面的攻击。从这个已被发觉的木马来看,黑客似乎开始钟情于向Linux系统开刀了,毕竟在攻击方面的难度更高一些。此恶意程序运行在操作系统内核级别,有一定能力避免被普通反病毒软件侦测到。

  “虽然从代码质量上来看,对于高级目标攻击行为来说,这只木马可能做得还不是非常到位,但至少开始告诫人们,专精于Windows系统木马编制的黑客们已经开始转向Linux平台了。”安全企业Crowdstrike在其恶意软件样本分析文章中如此写道。“分析代码上的部分缺失,就会发现,这不是精心布局的有针对性的攻击行为。”

  Crowdstrike的安全研究人员解释说,从木马的攻击行为来看,似乎是恶意软件开发者为了一个项目进行的工作,借此对买家进行展示。来自卡巴斯基实验室的一位研究人员Marta Janus则说,此程序在攻击方式上只需稍加改动还有许多变化。

  Janus写道:“虽然此木马应当还在开发阶段,但未来我们应当还会看到更多类似这样的恶意程序出现在Linux上。”

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • Linux 3.17五大新特征

    Linus Torvalds近日正式发布了Linux内核3.17版本。这意味着Linux 3.17开始接受大家的考验了。新版本带来了很多改进功能。

  • Linux安全壁垒已经被打破

    大多数人认为Linux服务器比Windows服务器更安全,并且Unix和Linux使用范围很小,不必担心会发生严重的安全危机。但事实真的如此吗?

  • Linux Kernel 3.15加速挂起/恢复性能

    继Linux 3.14在3月末正式发布以后,2014年Linux内核的第三个里程碑版本也已发布,Linux 3.15内核为用户提供了新的以及改进功能。

  • 2014年关于Linux的三大预测

    之前我们回顾了Linux在2013年的发展情况。相信读者一定会对Linux在2014年的发展情况比较关心。Linux.com网站近日对2014年的Linux做出了三大预测。