财讯中国

网络犯罪分子集中攻击基于Linux的系统

来源:中关村在线 2022-02-11 06:11:04

Linux作为最常见的云操作系统,是数字基础架构的核心部分,也正在迅速成为攻击者进入多云环境的入场券。目前的恶意软件应对策略主要是解决基于Windows系统的威胁,这使得许多公有云和私有云部署很容易受到针对基于Linux工作负载的攻击。

近日,VMware发布威胁报告《揭露Linux多云环境中的恶意软件》,其中详细说明了网络犯罪分子如何使用恶意软件攻击基于Linux操作系统。报告的主要发现包括:

• 勒索软件正集中攻击Linux虚机镜像,这些虚机镜像被用于在虚拟环境中生成工作负载

• 89%的加密劫持(cryptojacking)攻击使用XMRig相关的库

• 超半数的Cobalt Strike用户可能是网络犯罪分子,或是非法使用Cobalt Strike。

VMware威胁情报高级主管Giovanni Vigna表示:“网络犯罪分子正大幅扩大攻击范围,他们将针对基于Linux操作系统的恶意软件添加到工具包中,试图以最小的成本发挥最大影响。网络犯罪分子并非从感染端点入手,然后逐步转向更高价值目标,而是入侵那些能给他带来最大收益和访问权限的单个服务器。攻击者将公有云和私有云视为高价值目标,使得他们可以访问关键基础架构服务和机密数据。不幸的是,目前防御恶意软件攻击的策略仍主要集中在解决基于Windows的威胁上,这使得许多公有云和私有云部署容易受到基于Linux操作系统的攻击。”

在急剧变化的威胁环境中,随着针对基于 Linux操作系统的恶意软件数量和复杂性不断增加,组织机构必须更加重视威胁检测。在这份报告中,VMware 威胁分析部门 (TAU) 分析了多云环境中基于Linux操作系统的威胁:勒索软件、加密矿工和远程访问工具。

勒索软件以云为目标,试图将损害最大化

作为企业机构数据泄露的主要原因之一,云环境中的勒索软件攻击能够带来灾难性后果。对于云部署的勒索软件攻击是有针对性的,且通常与数据泄露相结合,实施双重勒索,以提高成功几率。新的进展表明,勒索软件正集中攻击Linux虚机镜像,这些虚机镜像被用于在虚拟环境中生成工作负载。攻击者现在正在寻找云环境中最有价值的资产,以对目标造成最大程度的损害。例如Defray777勒索软件系列,其加密了ESXi服务器上的虚机镜像。以及DarkSide勒索软件系列,它破坏了Colonial Pipeline的网络并导致了美国全国范围内的汽油短缺。

加密劫持攻击使用XMRig挖掘Monero

追求快速货币收益的网络犯罪分子通常紧盯加密货币,通过在恶意软件中加入窃取钱包的功能,或是利用被盗的CPU周期获利,从而在称为加密劫持的攻击中成功挖掘加密货币。大多数加密劫持攻击都集中在挖掘Monero货币(或XMR),VMware威胁分析部门发现89%的加密矿工都在使用XMRig相关的库。出于这个原因,当Linux二进制文件中的XMRig特定库和模块被识别时,它很可能是恶意加密行为的证据。VMware威胁分析部门还发现,防御规避是加密矿工最常用的技术。不幸的是,由于加密劫持攻击不会像勒索软件那样完全破坏所在的云环境,因此它们更难被检测到。

Cobalt Strike是攻击者首选的远程访问工具

为了获得控制权并在环境中持续存在,攻击者希望在受感染的系统上安装植入程序,从而使他们能够部分控制机器。恶意软件、webshell和远程访问工具(RAT)都可能是攻击者在受感染系统中使用的植入程序,以实现远程访问。攻击者使用的主要植入程序之一是Cobalt Strike以及它最近的基于Linux的Vermilion Strike变体。由于Cobalt Strike已经是Windows上的普遍威胁,它现在扩展到基于 Linux的操作系统,这表明威胁者希望利用现成的工具来针对尽可能多的平台。

2020年2月至2021年11月期间,VMware威胁分析部门在互联网上发现了14000多个活跃的 Cobalt Strike Team服务器。破解和泄露的Cobalt Strike用户信息总百分比为56%,这意味着超半数的Cobalt Strike用户可能是网络犯罪分子,或至少是在非法使用Cobalt Strike。Cobalt Strike和Vermilion Strike等RAT已成为网络犯罪分子的商品工具,这一事实对企业构成了重大威胁。

VMware威胁研究经理Brian Baskin表示:“自从我们实施分析以来,观察到越老越多的勒索软件系列被针对基于Linux系统的恶意软件所吸引,并有可能利用Log4j漏洞进行额外攻击。本报告中的发现可用于更好地了解这种恶意软件的性质,并减轻勒索软件、加密货币挖矿和RAT对多云环境日益增长的威胁。随着针对云的攻击不断发展,组织应采用零信任方法在其基础架构中嵌入安全性能,并系统性地解决构成其攻击面的威胁向量。”

戴尔易安信PowerEdge R340 机架式服务器(Xeon E-2224/8GB/2TB)

领券满8000减211

[经销商]京东商城

[产品售价]10299元

进入购买

联想ThinkSystem SR850(Xeon Gold 5220*2/32GB/1.2TB*4)  

[经销商]京东商城

[产品售价]51799元

进入购买

浪潮NF2180M3(FT2000+/32GB*8/960GB*2+12TB*4/9361-8i)

[经销商]京东商城

[产品售价]83599元

进入购买


关键词: 网络犯罪 Linux

相关新闻

网络犯罪分子集中攻击基于Linux的系统
2022-02-11 06:11:04
《消光2》热度持续高涨《战地2042》开始打折
2022-02-11 06:10:36
突遇地磁暴 马斯克星链多达40颗卫星受损
2022-02-11 06:10:19
安卓苹果音乐指向未发布的 "苹果经典 "应用程序
2022-02-11 06:10:05
加州起诉特斯拉 "种族歧视和骚扰“
2022-02-11 06:09:49
性能不挤牙膏:RTX 40显卡架构或变化不大
2022-02-11 06:09:20
超乎想象!这些机器人18般武艺样样精通
2022-02-11 06:09:10
Tinder将相亲引入其 "探索 "版块
2022-02-11 06:08:57
投资1.3亿美元 万代南梦宫计划开发“IP元宇宙”
2022-02-11 06:08:41
腾讯QQ今天23岁了 将推出虚幻4超级QQ秀功能
2022-02-11 06:08:31
被解雇的Peloton公司员工在新任CEO的介绍会上大闹会场
2022-02-11 06:08:27
拜登推出50亿美元计划以支持国家电动车充电网络
2022-02-11 06:08:14
自研5nm CPU明年问世 NVIDIA丝毫不慌
2022-02-11 06:08:02
GRUB 2.12定于今年发布 引导安全性将得到持续改进
2022-02-11 06:08:01
神舟十三号计划4月中旬返回 首次采用快速返回
2022-02-10 22:51:00
三星S22手机限定版颜色开售 25日发货
2022-02-10 22:38:42
腾讯QQ今天23岁了 将推出虚幻4超级QQ秀功能
2022-02-10 22:38:32
iPhone推出点击支付功能:比支付宝/微信好用?
2022-02-10 22:38:24
安卓12系统将原生适配折叠屏:新版本更新
2022-02-10 22:38:05
GRUB 2.12定于今年发布 引导安全性将得到持续改进
2022-02-10 22:38:02
装One UI 4.1 三星Galaxy S22系列可选虚拟内存
2022-02-10 21:25:31
三星发布会曝Windows11功能 快速打开3个安卓App
2022-02-10 21:25:16
日本现身DDR5转接卡:笔记本内存也能给台式机用
2022-02-10 21:24:52
特斯拉新专利曝光:让车主坐在电池上开车
2022-02-10 21:24:35
特斯拉首席设计师看衰苹果汽车:不值得期待
2022-02-10 21:24:09
iPhone忘记锁屏密码怎么办 苹果官方教程来了
2022-02-10 21:23:51
Messenger的“Split Payments”向美国用户开放
2022-02-10 21:23:29
神舟十三号计划4月中旬返回 首次采用快速返回
2022-02-10 21:22:58
被批Safari是新IE!苹果Wibkit团队火速回应
2022-02-10 21:22:35
硅晶圆持续吃紧!主供应商胜高2026年产能已售罄
2022-02-10 21:22:08
微软Xbox Store将会更开放 将改变整个商业模式
2022-02-10 21:21:45
印度2021年智能手机销量增11% 中国厂商占五
2022-02-10 21:21:24
科学家们揭示了地球内部核心超离子状态的秘密
2022-02-10 21:21:01
荣耀携京东开启“巅峰24小时”活动 MagicBook X 15获轻薄本单品销量冠军
2022-02-10 21:09:34
赶紧行动!一加9R开启ColorOS 12第二批公测招募
2022-02-10 21:09:16
腾讯QQ今天23岁了 将推出虚幻4超级QQ秀功能
2022-02-10 21:09:02
小米 12 Ultra配置曝光:徕卡摄像头 2K+120Hz三星屏
2022-02-10 21:08:53
GRUB 2.12定于今年发布 引导安全性将得到持续改进
2022-02-10 21:08:32
卢伟冰谈Redmi K50电竞版双VC双重散热:就像一间屋子,同时开两部空调
2022-02-10 21:08:32
NVIDIA RTX 3090 Ti卡皇跳票:两大原因找到了
2022-02-10 21:08:02
产品经理谈一加10 Pro相机模组设计:越看越顺眼
2022-02-10 21:08:02
MIT开发新型轻质材料 比钢铁更坚固、比塑料更轻
2022-02-10 19:56:28
红魔7系列搭载135W快充:附赠165W氮化镓充电头
2022-02-10 19:56:04
A15小钢炮!消息称苹果大规模生产iPhone SE3
2022-02-10 19:55:45
能取代付款码!iPhone推出点击支付功能上热搜
2022-02-10 19:55:19
外媒:微软想要收购网络安全公司Mandiant
2022-02-10 19:55:00
三星S22 Ultra成为手机屏幕亮度最高的旗舰
2022-02-10 19:54:32
Intel Arc显卡又跳票!旗舰卡还得等4个月
2022-02-10 19:54:03
市值损失2000亿 宁德时代股价再次跳水
2022-02-10 19:53:42
Vodafone Portugal遭严重网络攻击 数百万用户无法使用服务
2022-02-10 19:53:21
官方预告:一加Nord CE 2 5G新机将于2月17日登陆印度市场
2022-02-10 19:52:58
GRUB 2.12定于今年发布 引导安全性将得到持续改进
2022-02-10 19:52:32
微软Xbox Store将会更开放 将改变整个商业模式
2022-02-10 19:52:02
印度2021年智能手机销量增11% 中国厂商占五
2022-02-10 19:51:32
科学家们揭示了地球内部核心超离子状态的秘密
2022-02-10 19:51:02
腾讯QQ推出超级QQ秀,形象变3D,还能玩养成
2022-02-10 19:42:50
Redmi K50电竞版劲敌来袭!红魔7新机2月17日发布
2022-02-10 19:42:21
2.17开售 惠普暗影精灵 8系游戏本上架预约
2022-02-10 19:42:08
龙头股宁德时代遭重锤:盘中狂泻近9%跌破500元 还会再跌么?
2022-02-10 19:42:00
三星Galaxy S22新权益,支持一年全额换新
2022-02-10 19:41:48
疑似新款iPhone SE曝光:A15加持、保留Home键
2022-02-10 19:41:38
英伟达黄仁勋:没有ARM照样能成事儿!
2022-02-10 19:41:24
奥林匹克官网:羽生结弦4A未被认定 转体度数不够
2022-02-10 19:41:18
终极版套装首发24.99美元 《穿越火线 X》今日登陆Xbox One、XSX/S发售
2022-02-10 19:41:11
Galaxy S22系列拍照样张公开:Ultra机型更出色
2022-02-10 19:40:55
荣耀携京东开启“巅峰24小时”活动 MagicBook X 15获轻薄本单品销量冠军
2022-02-10 19:40:41
NVIDIA自研5nm CPU明年问世 黄仁勋:不买ARM照样能实现梦想
2022-02-10 19:40:38
将推古典音乐应用?Apple Music安卓测试版暗藏代码
2022-02-10 19:40:24
遇地磁暴40颗星链卫星被摧毁:碎片宛如流星雨划过夜空
2022-02-10 19:40:21
安卓平板要崛起了?Android 12L Beta 3版本发布 专为大屏优化
2022-02-10 19:40:02
美国联邦政府宣布价值50亿美元的国家电动汽车基础设施计划
2022-02-10 19:39:54
发改委等四部门:全面落实生活垃圾收费制度 探索居民用户按量收费
2022-02-10 19:39:33
赶紧行动!一加9R开启ColorOS 12第二批公测招募
2022-02-10 19:39:32
腾讯QQ今天23岁了 将推出虚幻4超级QQ秀功能
2022-02-10 19:39:03
小米 12 Ultra配置曝光:徕卡摄像头 2K+120Hz三星屏
2022-02-10 19:39:02
GRUB 2.12定于今年发布 引导安全性将得到持续改进
2022-02-10 19:38:33
卢伟冰谈Redmi K50电竞版双VC双重散热:就像一间屋子,同时开两部空调
2022-02-10 19:38:33
产品经理谈一加10 Pro相机模组设计:越看越顺眼
2022-02-10 19:38:02
NVIDIA RTX 3090 Ti卡皇跳票:两大原因找到了
2022-02-10 19:38:02
总投资7.39亿元:中国移动拉萨数据中心一期建成
2022-02-10 18:25:36
微软Xbox Store将会更开放 将改变整个商业模式
2022-02-10 18:25:06
三星旗舰提供4年大版本更新 网友:让大多数安卓厂商汗颜
2022-02-10 18:24:44
增长速度再次加快:Disney+用户数量增至1.298亿
2022-02-10 18:24:17
咪咕“流量”撼动资本市场:中国移动强势涨停
2022-02-10 18:23:51
印度2021年智能手机销量增11% 中国厂商占五
2022-02-10 18:23:21
前Uber高管开发测试自动驾驶技术的虚拟世界
2022-02-10 18:22:54
传三星将发布Windows应用 将平板电脑变成显示器
2022-02-10 18:22:27
三星正式宣布了Galaxy S22系列的旗舰机型
2022-02-10 18:22:01
科学家们揭示了地球内部核心超离子状态的秘密
2022-02-10 18:21:31
Garmin发布Instinct 2 Solar运动智能手表
2022-02-10 18:21:01
警惕Windows11下载陷阱!可能是RedLine恶意软件
2022-02-10 18:15:36
安卓平板要崛起了?Android 12L Beta 3版本发布 专为大屏优化
2022-02-10 18:15:05
GoPro MAX全景运动相机3698元
2022-02-10 18:14:45
预约开启!华硕RTX 3060显卡限时2499元入手!
2022-02-10 18:14:20
赶紧行动!一加9R开启ColorOS 12第二批公测招募
2022-02-10 18:13:50
尊享优先发货权 三星Galaxy S22系列先行者计划火热进行中
2022-02-10 18:13:24
固态硬盘价格或上涨!西部数据和铠侠生产受影响
2022-02-10 18:13:05
搭载135W魔闪快充,高管实测红魔7系列15分钟内充满电
2022-02-10 18:12:46
全球首发索尼IMX787旗舰传感器 努比亚Z40 Pro摄像规格曝光
2022-02-10 18:12:35
卢伟冰:Redmi K50电竞版是K系列的性能和美学巅峰
2022-02-10 18:12:23

热门文章

热点专题