Linux“安全债”问题爆发

VSole2022-01-18 10:04:05

2021年,“Linux安全债”问题爆发,根据CrowdStrike和Inteze的报告,针对Linux设备的恶意软件感染数量增加了超过35%,最常见的Linux恶意软件是劫持物联网设备进行DDoS攻击的僵尸物联网病毒。

全球拥有海量终端的物联网通常运行各种Linux发行版本的低功耗“智能”设备,功能相对单一。但是,当他们被聚合成一个大的网络(例如僵尸网络)时,甚至可以对防御能力很强的基础设施发起大规模DDoS攻击。

Linux安全债,一座活火山

肆虐全球的Log4j漏洞利用和npm开发者“下毒”事件让人们再次将焦虑的目光投向开源软件的安全问题。而Linux的“安全债”,又是开源安全的一座“活火山”和头号威胁。

以Linux为代表的自由和开源软件(FOSS)已成为现代经济的重要组成部分,据估计,FOSS在现代软件中的占比高达80-90%,任何安全问题都有可能给各行各业带来灾难性的后果。

但是Linux的安全生态和基础安全却异常薄弱,事实上,直到2021年2月份,支撑万亿美元规模数字经济基础设施的Linux,才在谷歌的资助下拥有了两名全职带薪安全工程师(负责Linux内核安全)。

安全债的长期累积使得Linux安全问题近年来呈现爆发趋势,尤其是劫持Linux物联网设备的恶意软件开始肆虐。

除了DDoS攻击,被劫持的Linux物联网设备还经常被用来挖掘加密货币、发送垃圾邮件、提供中继服务及命令和控制服务器,甚至充当企业网络的攻击入口点。

根据CrowdStrike最新发布的报告,2021年针对Linux系统的攻击数据亮点如下:

  • 与2020年相比,2021年针对Linux系统的恶意软件增加了35%;
  • XorDDoS、Mirai和Mozi(墨子)是最流行的家族,占2021年观察到的所有针对Linux的恶意软件攻击的22%;
  • 尤其是墨子僵尸网络,其活动呈爆炸式增长,过去一年在野外流通的样本数量是前一年的十倍;
  • XorDDoS也有123%的显着同比增长。

2021年的主要Linux恶意软件

XorDDoS是一种通用的Linux特洛伊木马,可在多种Linux系统架构中运行,从ARM(物联网)到x64(服务器)。它使用XOR加密进行C2通信,因此得名。

XorDDoS通过SSH暴力破解易受攻击的物联网设备。在Linux机器上,它使用端口2375获得对主机的无密码root访问权限。

Mozi(墨子)是一个值得关注的P2P僵尸网络,它依靠分布式哈希表(DHT)查找系统来隐藏来自网络流量监控解决方案的可疑C2通信。Mozi僵尸网络已经存在了一段时间,并且不断增加更多漏洞利用并扩大其目标范围。

Mirai是一个臭名昭著的老牌僵尸网络,同时也是网络安全界的噩梦,因为Mirai是首个遵循敏捷开发方法的主流恶意软件,其公开的源代码始终困扰着物联网世界,并且催生了许多分叉。

Mirai的各种迭代和衍生版本实现了不同的C2通信协议,但它们通常都滥用弱凭据来暴力破解设备。

2021年涌现了几个值得注意的Mirai变体,例如专注于家用路由器的“Dark Mirai”和针对相机的“Moobot”。

根据报告,2021年最流行的Mirai变体包括Sora、IZIH9和Rekai,与2020年相比,2021年所有三种变体的已识别样本数量分别增加了33%、39%和83%。

2022,趋势延续

Crowstrike的报告结论并不令人惊讶,因为它印证了过去几年Linux恶意软件的持续趋势。

例如,Intezer的报告分析2020年统计数据后发现,与上一年相比,2020年Linux恶意软件家族增加了40%。

在2020年的前六个月,Golang恶意软件的数量急剧增加了500%,这表明恶意软件作者正在积极提高恶意软件的跨平台能力。

(来源:@GoUpSec)

软件安全linux系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
2021年,“Linux安全债”问题爆发,针对Linux设备的恶意软件感染数量增加了超过35%。
Chainguard本周发布了内存安全Linux发行版——Wolfi,宣称能从根本上杜绝大量已知软件漏洞。
火绒安全企业版linux终端产品“火绒终端安全管理系统V2.0”已经正式上线。可有效防御各类Linux平台病毒,充分满足企业级用户对终端的检测、查杀、管控等需求。
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。但是,一种名为Rust的安全编程语言正在快速崛起,逆转软件安全的宿命。自2019年以来,微软、谷歌和亚马逊网络服务一直在使用Rust,这三家公司于2020年与Mozilla和华为成立了非营利性Rust基金会,以支持和发展该语言。
假如你想要搭建一个Linux服务器,并且希望可以长期维护的话,就需要考虑安全性能与速度等众多因素。一份正确的linux基本安全配置手册就显得格外重要。#为删除你系统上的用户,用下面的命令:[root@c1gstudio]# userdel username#批量删除方式#这里删除"adm lp sync shutdown halt mail news uucp operator games gopher ftp "账号#如果你开着ftp等服务可以把ftp账号保留下来。for i in adm lp sync shutdown halt mail news uucp operator games gopher ftp ;do userdel $i ;done
最近在Grub2·中发现的Boothole错误已经得到修复。Linux用户知道GRUB2是最常用的引导加载器之一。BootHole允许黑客在引导加载过程中插入和执行恶意代码。幸运的是,Linux发行版开发人员已经得到了这个问题的警告,他们大多数已经发布了相关补丁。因此,要成功地攻击Linux系统,攻击者必须已经具有对目标系统的根级别访问权。虽然Eclypsium发现了最初的GRUB2问题,但Linux开发人员发现了隐藏在GRUB2中的其他问题。
Linux是一种开源操作系统,它支持各种硬件平台,Linux服务器全球知名,它和Windows之间最主要的差异在于,Linux服务器默认情况下一般不提供GUI(图形用户界面),而是命令行界面,它的主要目的是高效处理非交互式进程,响应时间并不是那么重要,相反,能够长时间处理高负载才是最关键的。
Linux高可用服务器集群解决方案让IT系统管理员可以从容应对许多常见的硬件和软件故障,允许多台计算机一起工作,为关键服务正常运行提供保障,系统管理员可以不中断服务执行维护和升级。Linux功能丰富、强大、灵活,你可以用它完成各种任务,在这篇文章中,我们将讨论一些提高Linux服务器性能的技巧。
疫情加速云的部署,进一步降低了可见性、增加了复杂性。克雷布斯建议政府应该利用其作为消费者、执法者、防护者和推动者的角色。黑帽大会对与会网络安全专业人士的调查报告显示,对云服务攻击、勒索软件和全球供应链日益增长风险忧虑尤其突出。
网络安全漏洞(以下简称“漏洞”)作为信息通信网络中在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,随着经济社会信息化、网络化、数字化和智能化程度的加深,对国家网络安全的影响也日益加剧。世界各主要国家和组织为了切实提升国家网络安全防护能力,围绕漏洞的研究、收集和利用,纷纷建立国家级漏洞通报平台或漏洞数据库。日本于2003年开始建设“日本漏洞通报”(JVN)平台;美国于 2005 年开始建设“
VSole
网络安全专家