成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Amazon云已經(jīng)在不知不覺間成為“犯罪即服務(wù)”

安全
由領(lǐng)先Web供應(yīng)商組織的調(diào)查發(fā)現(xiàn),AWS已經(jīng)逐漸轉(zhuǎn)化為惡意軟件的避風(fēng)港灣。

在過去六個月當(dāng)中,Amazon Web Services在云托管惡意軟件攻擊活動中的參與比例已經(jīng)增加了一倍多。

[[116689]]

這一結(jié)論來自NTT下屬子公司Solutionary,其在上周二發(fā)布的2014年第二季度安全工程研究團(tuán)隊(duì)(簡稱SERT)報(bào)告當(dāng)中公布了這項(xiàng)消息。

根據(jù)信息安全研究人員們的說明,在本次調(diào)查所涵蓋的全球十大網(wǎng)絡(luò)服務(wù)供應(yīng)商以及托管供應(yīng)商當(dāng)中,由Amazon基礎(chǔ)設(shè)施所托管的惡意網(wǎng)站數(shù)量發(fā)生激增、其具體比例由2013年第四季度的16%上漲到今年第二季度的41%。

與此同時,知名歐洲托管服務(wù)供應(yīng)商OVH所承載的惡意站點(diǎn)比例也由10%提升到了13%;Akamai由去年的9%增加到如今的12%;而谷歌則由6%上漲至9%。除此之外,GoDaddy的惡意軟件占比卻由去年第四季度的14%下降到現(xiàn)在的2%。

Amazon云已經(jīng)在不知不覺間成為“犯罪即服務(wù)”

柱狀圖所示為Solutionary針對各大服務(wù)供應(yīng)商作出的惡意軟件站點(diǎn)托管比例,其中藍(lán)色為2014年第二季度狀況、綠色則代表2013年第四季度。

這這已經(jīng)不是Amazon第一次被邪惡勢力用來大規(guī)模托管惡意軟件了——Solutionary曾在2013年第四季度的SERT報(bào)告中得出過同樣的結(jié)論,而來自卡巴斯基的研究人員們也曾于2011年發(fā)現(xiàn)Amazon Web Services被用于托管臭名昭著的SpyEye惡意軟件。

部分原因在于,Amazon擁有極為夸張的基礎(chǔ)設(shè)施規(guī)模以及作為云服務(wù)的旺盛人氣,此外其極為低廉的使用成本同樣成為重要的吸引力因素。這意味著任何想要搞鬼的家伙都能從犯罪分子手中買下服務(wù)器鏡像,并將其部署在AWS當(dāng)中、進(jìn)而構(gòu)建起一套用于散布惡意軟件的網(wǎng)站體系。

“網(wǎng)絡(luò)服務(wù)的云實(shí)例在Amazon、GoDaddy以及其它所有主流托管服務(wù)供應(yīng)商的平臺中都能輕松完成配置,”Solutionary公司安全專家Chad Kahl在本周三接受采訪時解釋道。

“當(dāng)大家開始接觸到地下論壇——包括那些俄羅斯論壇或者中國論壇——那些犯罪分子出售的并不是什么Zeus惡意軟件包,他們交給買家的其實(shí)是一整套命令與控制基礎(chǔ)設(shè)施、一個等待配置的釣魚網(wǎng)站以及一個由下載驅(qū)動的網(wǎng)站。”

“這些罪惡根源提供的其實(shí)屬于犯罪即服務(wù),”他解釋道。“這是一套以大規(guī)模態(tài)勢加以運(yùn)行的腳本集合。”

各大主流服務(wù)供應(yīng)商難以將惡意腳本阻隔在其服務(wù)之外的另一大原因在于,犯罪分子們通常會在不同云環(huán)境之間快速切換,Kahl指出。“大部分惡意軟件運(yùn)營者會同時采用來自不同國家的不同托管供應(yīng)商、互聯(lián)網(wǎng)服務(wù)供應(yīng)商以及代理主機(jī)。”

托管在公有云中的病毒、木馬與其它惡意軟件的數(shù)字指紋已經(jīng)得到掌握并廣泛流傳在信息安全領(lǐng)域當(dāng)中,而這些寶貴資料足以用于識別惡意的二進(jìn)制文件,Kahl指出。

“問題在于,這些供應(yīng)商是否有能力掃描基礎(chǔ)設(shè)施當(dāng)中的一切內(nèi)容?”他問道。

Amazon、GoDaddy、谷歌以及其它各企業(yè)可能已經(jīng)開始向相關(guān)工具投入研發(fā)資金,旨在利用這些方案將托管文件與已知惡意二進(jìn)制文件數(shù)據(jù)庫進(jìn)行高效比對,他表示。

“當(dāng)我們談到Amazon或者GoDaddy這樣的大廠商時,他們無疑會在架構(gòu)與時間方面加大投入,從而通過定期掃描了解并控制當(dāng)前正處于運(yùn)行狀態(tài)的數(shù)據(jù)內(nèi)容,并最終保證惡意軟件不會危害到其他使用者,”這位研究人員表示。

而且已經(jīng)有一些廠商真正開始作出努力,根據(jù)我們掌握的情況,微軟就已經(jīng)著手推動一系列針對惡意軟件的處理項(xiàng)目。與之類似,谷歌的全新Zero項(xiàng)目團(tuán)隊(duì)也把搶在惡意人士發(fā)現(xiàn)并利用之前將安全漏洞消滅在搖籃中作為自己的核心任務(wù)。

在Amazon方面,一位發(fā)言人告訴我們:“AWS利用大量緩解性技術(shù)、從人工以及自動化角度著手,希望能夠避免該服務(wù)遭到濫用。”

“我們的自動化系統(tǒng)已經(jīng)落實(shí)到位,能夠在攻擊活動影響到我們的基礎(chǔ)設(shè)施之前將其揪出并屏蔽掉。我們的使用情況審核條款非常明確,而且一旦發(fā)現(xiàn)濫用、我們會迅速采取行動并將其關(guān)閉。如果各企業(yè)發(fā)現(xiàn)源自AWS的惡意活動,請立即與我們的ec2-abuse@amazon.com郵箱進(jìn)行聯(lián)系。”

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2018-04-24 14:12:29

蘋果iPhone手機(jī)

2023-01-03 09:06:25

IT職業(yè)生涯

2023-01-02 08:57:43

IT職業(yè)業(yè)務(wù)

2012-03-12 16:23:24

2018-07-23 12:48:44

編程學(xué)習(xí)開發(fā)

2019-03-25 09:56:02

人工智能機(jī)器學(xué)習(xí)技術(shù)

2012-12-14 13:35:29

2015-02-26 13:13:20

2012-08-06 10:09:52

2017-09-11 09:49:59

無現(xiàn)金移動支付

2024-05-22 11:23:27

2019-12-03 18:58:07

DockerLinux操作系統(tǒng)

2019-12-04 09:55:56

Docker容器監(jiān)控

2020-10-10 06:32:43

IDEA插件環(huán)境

2020-01-18 09:52:45

跳槽臥槽程序員

2021-05-17 08:25:32

微軟工作環(huán)境

2013-04-27 20:48:52

華碩信號干擾無線路由器

2018-04-17 15:26:44

物聯(lián)網(wǎng)發(fā)展趨勢互聯(lián)網(wǎng)

2011-10-20 09:44:10

云安全云計(jì)算

2011-10-31 16:14:44

云計(jì)算
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 超黄视频网站 | 夜夜艹天天干 | xx视频在线| 欧美一区二区三区在线视频 | 在线欧美视频 | 精品国产伦一区二区三区观看体验 | av在线一区二区三区 | 特级黄一级播放 | 精品1区 | 亚洲一区二区三区四区五区午夜 | 国产激情自拍视频 | 欧美日韩精品影院 | av黄色免费 | 国产精品久久久久久 | 一级毛片视频免费观看 | 国产精品久久久久久中文字 | 91色视频在线观看 | 久久99蜜桃综合影院免费观看 | 日韩久久久一区二区 | 日韩中文在线观看 | 国产精品18hdxxxⅹ在线 | 中文字幕第二十页 | 在线国产视频观看 | www.887色视频免费 | 在线亚洲人成电影网站色www | 91电影 | 欧美精品二区 | 亚洲五码在线 | 久久久久久九九九九 | 久久成人精品视频 | 亚洲精品乱码久久久久久9色 | 综合欧美亚洲 | 亚洲天堂中文字幕 | 午夜精品在线 | 天天影视亚洲综合网 | 激情亚洲 | 日韩av视屏 | 国产精品一区二区av | 亚洲成人免费视频在线 | 日韩一级免费电影 | 在线免费看黄 |