成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux“HoT”銀行木馬:失敗的惡意軟件

安全 黑客攻防
最初,HoT(Hand of Thief)木馬可能成為首個(gè)成功的Linux木馬。但是,EMC安全部門RSA做的進(jìn)一步調(diào)查顯示,HoT的破壞力言過其實(shí)。并且在Linux系統(tǒng)上獲取的數(shù)據(jù)信息基本無價(jià)值,HoT本身就存在硬傷。

什么?另一個(gè)Linux漏洞?不!其他操作系統(tǒng)或許更容易帶有惡意軟件,但是linux一直都在對抗惡意軟件。

最初,HoT(Hand of Thief)木馬可能成為首個(gè)成功的Linux木馬。但是,EMC安全部門RSA做的進(jìn)一步調(diào)查顯示,HoT的破壞力言過其實(shí)。

 

[[85356]]

 

確實(shí),唯一會被這款所謂的木馬影響的人只能是花了2000美金來買這款坑爹木馬的網(wǎng)絡(luò)罪犯。

RSA高級安全研究員Yotam Gottesman稱,他們公司拿到了HoT代碼創(chuàng)建器,并且創(chuàng)建了HoT代碼。Gottesman報(bào)告稱HoT不具備真正的功能。“我們的研究和分析顯示,實(shí)際上,HoT的抓取能力非常有限,這樣一來,惡意軟件在被視為銀行木馬前,就需要做更多工作。”

以筆者自己對HoT的經(jīng)驗(yàn)而言,雖然知道它有破壞力,但是只聞其聲,不見其“身”。它只是Chrome Web瀏覽器的無害漏洞。

HoT的創(chuàng)建器——真正創(chuàng)建病毒的部分——是一個(gè)Windows程序。理論上,這個(gè)創(chuàng)建器可以讓僵尸主機(jī)生成HoT的變體。它創(chuàng)建過32位的ELF(可執(zhí)行和連接格式)程序。ELF是標(biāo)準(zhǔn)的Linux二進(jìn)制格式。

安裝完畢后,HoT可以從Web表單中攫取信息,然后把結(jié)果發(fā)送到僵尸網(wǎng)絡(luò)服務(wù)器。但是,作為一個(gè)惡意軟件,HoT在很多方面都是失敗的:完成安裝是件比較費(fèi)力的事情。

在某些操作系統(tǒng)上安裝HoT相對比較容易感染,如Windows,用戶甚至都沒察覺到感染。而在其他系統(tǒng),如安卓,用戶必須要同意安裝此程序。在Linux上,你必須換種方式來安裝程序。所以不法分子無法在Linux上輕易利用HoT。

事實(shí)上,即便你花費(fèi)了時(shí)間和精力利用HoT感染裝載Linux的電腦,該程序也不值一提。RSA發(fā)現(xiàn),HoT通常與Fedora上的Firefox沖突,在Fedora上抓取的Chrome數(shù)據(jù)也沒什么價(jià)值,而且在所有Ubuntu Linux上都無法運(yùn)行。

因此,RSA總結(jié)稱,“當(dāng)商用木馬處于高位需求時(shí),HoT曾是網(wǎng)絡(luò)犯罪的秘密武器,刺激著一些不法分子的神經(jīng)。盡管它最初是以新興木馬的姿態(tài)出現(xiàn),但是RSA對其代碼的深度分析證明了它不過是一個(gè)原型而已,還談不上真正意義上的商用而已軟件,它與被感染機(jī)器的瀏覽器沖突,而且不能抓取有價(jià)值的數(shù)據(jù)。”

至于感染Linux系統(tǒng)的關(guān)鍵事項(xiàng),“HoT的開發(fā)者表示已經(jīng)到了部署Web注入機(jī)制的最終階段,但是由于他設(shè)計(jì)的表單抓取器在很多瀏覽器上不能正常使用,所以這種注入也不能達(dá)到真正效果。”

這個(gè)惡意軟件存在硬傷,所以誰買誰悲劇。

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2020-04-17 10:56:32

惡意軟件

2020-11-23 10:35:52

Emotet

2023-04-18 18:59:13

2021-04-15 10:59:20

IcedID

2011-06-17 10:47:03

2012-12-17 10:28:48

2013-06-27 10:46:29

2022-04-13 12:09:07

黑客木馬網(wǎng)絡(luò)攻擊

2013-12-12 16:23:58

2021-09-14 09:00:08

銀行木馬木馬QakBo

2011-04-02 14:27:27

2015-04-22 15:24:31

2012-01-18 13:38:11

2012-01-18 10:57:59

2014-10-31 14:25:39

2020-09-10 14:31:50

網(wǎng)絡(luò)安全

2020-09-10 17:56:50

存儲

2009-12-10 10:13:50

2009-12-09 17:49:39

2011-03-07 13:59:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 伊人久操| 一区二区视屏 | 亚洲国产69 | 亚洲精品视频免费看 | 国内自拍偷拍 | 午夜久久久 | 九九亚洲| 91在线色视频 | 国产成人一区在线 | 成人亚洲综合 | 成人精品国产免费网站 | 在线一区二区观看 | 久久高清 | 久久不卡日韩美女 | 欧洲亚洲一区二区三区 | 精品日韩在线 | 成人在线激情 | 人人种亚洲 | 91在线看片| 欧美日韩国产一区二区三区 | 国产在线中文字幕 | 黄片毛片在线观看 | 国产欧美一区二区精品忘忧草 | 亚洲二区在线观看 | 综合久| 日韩国产中文字幕 | 日本中文字幕在线观看 | 欧美v在线观看 | 亚洲欧美在线观看 | 国产91精品久久久久久久网曝门 | 亚洲精品久久久久久久久久久 | 国产亚洲网站 | www.久久99| 久草免费在线视频 | 久久久久国产精品一区二区 | 欧美日韩精品亚洲 | 国产精品精品3d动漫 | 国产精品久久久久久久久久久新郎 | 一级免费毛片 | 国产欧美在线观看 | 国产做爰 |