卡巴斯基:針對Linux的黑客攻擊行為日益猖獗
根據卡巴斯基公佈的最新報告,黑客已經將攻擊的目標逐漸遷移到Linux服務器和工作站上。雖然Windows系統一直是黑客的攻擊目標,但是高級持久性威脅(APTs)現在已經成為Linux世界的一個嚴重問題。
儘管像TwoSail Junk、Sofacy 和Equation 這樣的著名例子已經不勝枚舉,但是在大多數用戶的認知裡,Linux 系統很少甚至從不成為攻擊目標。
事實上有許多專門為Linux 設計的webshell、後門和rootkits。最近的一個例子,就是俄羅斯黑客組織Turla 開發的Penguin_x64 Linux 後門程序。韓國惡意軟件組織Lazarus 也增加了其Linux惡意軟件庫,各種工具被用於間諜和金融攻擊。
卡巴斯基全球研究和分析團隊(GReAT)負責人Yury Namestnikov 表示
我們的專家在過去多次發現了加強APT工具集的趨勢,以Linux為中心的工具也不例外。為了保證系統的安全,IT和安全部門比以前更頻繁地使用Linux。威脅行為者正在通過創建能夠滲透此類系統的複雜工具來應對這一問題。我們建議網絡安全專家考慮到這一趨勢,實施額外的措施來保護他們的服務器和工作站。