黑客都使用什么编程语言?

VSole2022-03-30 16:58:41

信息泄露、源码曝光等事件屡见不鲜,黑客组织好像从未消停过。

例如近期发生的一系列与Lapsus$ 黑客组织有关的事件:英伟达员工信息泄露、核心数据被窃取三星190GB的机密文件数据遭曝光、再到微软Bing和Cortana源码被窃取,黑客组织 Lapsus$ 活跃在各大网站,而其幕后主谋被曝是一名16岁的少年

据外媒报道,英国警方逮捕了与Lapsus$ 黑客组织有关联的7名嫌疑人。他们的年龄在16到21岁,现已经释放,警方表示调查还在继续,但警方并未透露这位主谋是否被抓。

与此同时,自称是欧洲最大的黑客协会Chaos计算机俱乐部做了一份调查,其目的是研究黑客们都使用哪些编程语言。

在受访者中,有近75%的人表示他们有5年或者5年以上的黑客经验,93%的人5年以上的编程经验。其中他们最常用的编程语言是Bash、Shell、PowerShell,有72.5%的人表示他们在过去一年使用过这些语言,并从事了黑客行动。其次是Python,有70%的受访黑客表示他们在过去一年使用了Python。

有32.5%的人使用了C语言、JavaScript,HTML/CSS占比是30%,C++是27.5%,Go是22.5%。

除了编程语言,黑客们都使用什么操作系统呢?其中95%的受访黑客表示过去一年使用了Linux,只有40%的人使用Windows,macOS是32%,还有17.5%的人使用BSD。

IDE方面,60%的人使用了Vim,50%的受访者使用Visual Studio Code。

在回答“这些编程语言是你在攻击过程中的重要组成部分”一题时,只有25%的人表示编程语言对他们从事黑客攻击很重要,32.5%的人表示不重要,42.5%的不认同这样的说法,甚至认为与编程语言的选择无关。

最后值得一提的是,Chaos计算机俱乐部表示:这份调查只有43名黑客参与,所以以上结论并不具备一定的代表性,但由于这方面的主题调查比较稀少,所以希望能成为未来调查模型的一部分。

参考链接:

  • https://www.theregister.com/2022/03/24/hacker_language_study/
黑客编程语言
本作品采用《CC 协议》,转载必须注明作者和本文链接
例如近期发生的一系列与Lapsus$ 黑客组织有关的事件:英伟达员工信息泄露、核心数据被窃取,三星190GB的机密文件数据遭曝光、再到微软Bing和Cortana源码被窃取,黑客组织 Lapsus$ 活跃在各大网站,而其幕后主谋被曝是一名16岁的少年。 据外媒报道,英国警方逮捕了与Lapsus$ 黑客组织有关联的7名嫌疑人。他们的年龄在16到21岁,现已经释放,警方表示调查还在继续,但警方并未透
安全公司 Securonix 的人员详细介绍了一项名为 GO#WEBBFUSCATOR 的恶意软件传播活动,该活动正在利用詹姆斯韦伯望远镜热度来传播恶意软件。
PHP编程语言的维护者确认,威胁行为者可能已经破坏了包含其密码的用户数据库。PHP编程语言的维护者提供了有关3月28日发生的安全漏洞的更新。未知的攻击者入侵了PHP编程语言的官方Git服务器,并推送了未经授权的更新,以在源代码中插入后门。所有的密码均已重置。Popov解释说,对该事件的进一步调查显示,提交还通过HTTPS和基于密码的身份验证进行了推送。
未知的攻击者入侵了PHP编程语言的官方Git服务器,并推送了未经授权的更新,以在源代码中插入后门。该项目的维护者正在调查供应链攻击,专家认为,攻击者已经破坏了服务器。“我们还不知道这是怎么发生的,但是一切都指向服务器的危害。”* PHP的维护人员恢复了更改,并正在检查存储库,以检测除了两个引用的提交之外的任何其他危害证据。目前,尚不清楚在检测到恶意提交之前是否由其他方下载并分发了后门。
Apache Struts是一个用Java编程语言开发web应用程序的开源框架,被全球企业广泛使用,包括沃达丰、洛克希德·马丁、维珍大西洋和IRS等财富100强企业中65%的企业。
Java和Python这两种流行的编程语言包含类似的安全漏洞,可以利用这些漏洞发送未经授权的电子邮件并绕过任何防火墙防御。而且,由于这两个缺陷仍未修补,黑客可以利用这一优势设计针对关键网络和基础设施的潜在网络攻击行动。
近期,火绒安全团队发现黑客正通过MSSQL暴破进行大规模网络攻击。一旦黑客攻击成功,其不仅可以远控用户电脑进行任意操作,还可以下发 Mallox 勒索和挖矿软件,并且这些软件都经过了多层混淆加密,进一步增加了杀毒软件的检测难度,对用户构成较大的威胁。目前,火绒安全产品可对上述病毒进行拦截查杀,请用户及时更新病毒库以进行防御。
据安全分析公司 SlashNext 表示,有黑客日前开发出了一款名为 WormGPT 的 AI 工具,黑客声称 " 该 AI 工具没有任何限制,专为协助网络犯罪分子而设计,可以自由生成一系列恶意代码,或创建网络钓鱼攻击 "。SlashNext 表示,WormGPT 最早在今年 3 月首次出现,并在 6 月推出了正式版本,黑客当下正在对外销售该 AI 工具的使用权限。
根据网络安全研究人员Resecurity的新数据,威胁参与者 利用在线服务和应用程序中的开放重定向漏洞绕过垃圾邮件过滤器并提供网络钓鱼内容。Resecurity表示,这些攻击中使用的工具是LogoKit的一部分,此前曾用于针对国际上多家金融机构和在线服务的攻击。
VSole
网络安全专家