成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開源模式讓黑客軟件更加瘋狂?

開源
為了讓他們的惡意軟件對騙子來說更有價值,惡意軟件開發(fā)者正在努力轉(zhuǎn)向開源模式。除了竊取金融和個人資料,惡意軟開發(fā)者希望通過免費(fèi)提供程序代碼,擴(kuò)大既有木馬程序的使用范圍。根據(jù)來自賽門鐵克安全實驗室的研究員坎迪特·維斯特的說法,在現(xiàn)在的木馬市場中,百分之十的工具是開源的。

之前我們曾經(jīng)報道過開源軟件為黑客留有后門 漏洞威脅無處不在,目前為止黑客軟件的開源化越來越快。黑客們?yōu)榱俗屗麄兊膼阂廛浖︱_子來說更有價值,惡意軟件開發(fā)者正在努力轉(zhuǎn)向開源模式。除了竊取金融和個人資料,惡意軟開發(fā)者希望通過免費(fèi)提供程序代碼,擴(kuò)大既有木馬程序的使用范圍。根據(jù)來自賽門鐵克安全實驗室的研究員坎迪特·維斯特的說法,在現(xiàn)在的木馬市場中,百分之十的工具是開源的。

遷移到開放源代碼的商業(yè)模式將讓犯罪分子可以為他們的惡意軟件增加額外的功能。“這種模式的優(yōu)點是會有更多的人參與開發(fā),因此,某個精通密碼學(xué)的人可以編寫一個加密插件,熟悉關(guān)注視頻的人可能編寫桌面控制遠(yuǎn)程流媒體的工具。”維斯特說。

開放源代碼形式木馬的歷史可以追溯到1999年,當(dāng)時死牛教派黑客集團(tuán)發(fā)布了Back Orifice木馬的源代碼。最近,Limbo木馬的開發(fā)者也公布了其源代碼,以提升騙子們的使用頻率,扭轉(zhuǎn)占有率下降的頹勢。根據(jù)來自安全廠商RSA的調(diào)查結(jié)果顯示,在2007年問世后,Limbo木馬迅速成為全球范圍內(nèi)使用最廣泛的木馬,但很快在2008年就被更先進(jìn)的Zeus木馬所取代。

主宰木馬市場的是巨額的利潤,被感染的計算機(jī)和竊取的金融及個人信息,在黑市上價值數(shù)百萬美元。在開放源代碼之前,Limbo木馬工具包的通常價格為每套350美元,而Zeus木馬的市價目前仍在1000到3000美元之間。

不過,RSA新技術(shù)部門總監(jiān)尤里·瑞文表示,轉(zhuǎn)向開源并未扭轉(zhuǎn)Limbo客戶減少逐漸被淘汰的命運(yùn)。

“和其他任何開源項目一樣,這一商業(yè)模式采取的是免費(fèi)提供基礎(chǔ)版,接下來出售更高端的版本、專業(yè)服務(wù)或定制化項目的方式。”“在剛剛宣布開源的時間,這的確是重要新聞,但不久以后人們就不想再用它了。“它已經(jīng)不是最好的木馬了,但因為是開源的,你可以把它當(dāng)作第一個木馬試用,所以它仍然適用于某些地方。”他說。

盡管基礎(chǔ)版包含了眾多功能,可以讓犯罪分子在假銀行網(wǎng)站上加入額外的PIN碼選項,并記錄被感染計算機(jī)上的鍵盤和文件操作,但Limbo的使用者數(shù)量還是在持續(xù)降低。

開源不僅沒有推動Limbo的發(fā)展,反而為網(wǎng)絡(luò)騙子帶來了新的問題:開源讓安全專家更容易獲得惡意軟件了。

“如果(木馬)開放了源代碼,就意味著,安全公司也可以找到這些源代碼,并且更容易進(jìn)行普通的啟發(fā)式檢測,因為他們知道里面包含了什么內(nèi)容。”來自賽門鐵克的維斯特說。

根據(jù)RSA瑞文的說法,大部分的計算機(jī)感染木馬,都是在瀏覽不安全的網(wǎng)站時被自動下載,或是木馬偽裝成合法軟件的安全更新,再經(jīng)由社交網(wǎng)站傳來的信息,鼓勵使用者下載的情況下發(fā)生的。

這些感染方法已經(jīng)證明相比傳統(tǒng)的電子郵件鏈接或附件,能更有效地傳播惡意軟件。

RSA分析師指出,這些新方法造成木馬感染率的大幅增長,該公司偵測到的木馬感染事件數(shù)量,從2008年8月的613起,猛增到2009年8月的19102起。

【編輯推薦】

  1. 回眸:開源技術(shù)歷史中的九個重大事件
  2. 開源軟件為黑客留有后門 漏洞威脅無處不在
  3. 開源技術(shù)不再“純潔” 廠商責(zé)任重大
  4. 女黑客聲稱要開發(fā)全新的安全操作系統(tǒng)
  5. Linux服務(wù)器如何擺平黑客攻擊
責(zé)任編輯:張浩 來源: 安全在線
相關(guān)推薦

2009-07-17 18:17:17

2023-06-30 14:06:28

2017-04-19 10:18:57

Zephyr物聯(lián)網(wǎng)

2009-04-21 10:12:00

2012-01-05 15:06:43

2021-08-09 08:36:34

黑客勒索軟件網(wǎng)絡(luò)攻擊

2010-06-12 09:48:17

2016-11-10 16:02:09

軟件定義架構(gòu)超融合

2011-05-16 11:04:48

界面設(shè)計

2012-12-11 09:37:03

開源硬件開源軟件

2015-12-30 10:36:59

2021-08-16 10:41:03

Linux黑客代碼

2010-09-15 17:14:44

APC

2012-12-21 14:51:52

手機(jī)中國

2025-03-10 08:00:00

開源VS Code開發(fā)

2013-01-16 15:10:19

云計算大數(shù)據(jù)

2013-01-21 10:18:40

2016-05-17 17:24:58

IBM大型機(jī)LinuxONE

2013-12-13 16:03:51

醫(yī)療解決方案英特爾

2012-03-07 11:00:56

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人免费视频 | 日韩中文字幕久久 | 久久91精品国产一区二区 | 伊人91在线 | 完全免费av在线 | 91在线电影 | 日本三级电影免费 | www.色综合| 久草欧美视频 | 国产一区在线看 | 欧美中文在线 | 午夜在线精品 | 亚洲成人自拍 | av中文字幕在线播放 | 国产日韩欧美在线 | 久久久国产精品入口麻豆 | 欧美老妇交乱视频 | 久久久亚洲成人 | 91av在线看| www.jizzjizz| 亚洲一区二区三区久久 | 欧美日韩一二三区 | 亚洲免费高清 | 国产精品毛片一区二区三区 | 亚洲国产aⅴ成人精品无吗 综合国产在线 | 精品国产99 | 青青草原精品99久久精品66 | 日韩综合 | 久久亚洲一区二区三区四区 | 天天天操天天天干 | 人人擦人人干 | 99精品久久99久久久久 | 国产免费观看视频 | 超碰伊人久久 | 伊人久久伊人 | 国产福利91精品一区二区三区 | 国产精品爱久久久久久久 | 久久久噜噜噜www成人网 | 欧美一区二区在线观看 | 日韩欧美在线免费 | 久久91|