基础类软件竟成新“毒窝” Linux Mint被攻击凸显网络安全新风险

在近期Linux Mint被攻击事件发生之前,很少有人能意识到,自己刚刚安装操作系统的PC,可能就已经沦为黑客的“肉鸡”。而且大多数人也无法想象,这只”肉鸡“的来源,是Linux官网上完全符合Hash值验证的操作系统镜像文件。事实上,这类针对基础类软件的攻击在近年来正在不断增多,影响了越来越多的个人及企业用户。百度安全旗下的百度安全实验室(X-lab)专家xi4oyu在分析此类事件后做出评论:针对基础类软件的攻击正在成为黑客最青睐的攻击方式之一,因为其更隐蔽、也更有效率。

黑客的新宠

网络攻防从来不是一场公平的对抗,在大多数情况下,黑客都握有发动攻击的主动权,任何可供利用的漏洞都是黑客寻找的目标。在Linux Mint被攻击事件中,黑客发现了发现Linux网站上的漏洞,继而操控了Linux Mint下载页面,并将下载链接指向了一个恶意FTP(文件传输协议)服务器。之后,黑客将原有的Linux ISO替换为修改的ISO(含有网络中继聊天后门Tsunami),还改变了验证文件完整性的Hash值,让用户误以为这是正确的版本。

Linux Mint绝非第一个基础类软件被攻击的实例,在前一段事件,安全研究人员就爆出App store 超千个应用程序出现漏洞,事件的起因是一款帮助开发者部署补丁、更新代码的软件“JSPatch”出现漏洞,黑客利用了这个漏洞感染了超过千款应用程序,通过后门访问用户iOS设备中的图片、短信、通话记录等隐私信息。此外,去年xcode的安装文件被篡改等事件也证明,基础类软件正在成为黑客的新宠。

一般来说,基础类软件通常是网络攻击的跳板,而非最后的目标。黑客的最终目的是通过感染基础类软件来操纵用户系统,窃取系统中的隐私信息或“绑架“用户用于发动其他的网络攻击。在Linux Mint被攻击事件中,黑客就通过后门程序Tsunami的植入取得了用户隐私数据,并在地下黑色市场中进行出售。

为什么基础类软件会成为黑客的目标?

基础类软件被攻击的事件一旦发生往往会造成严重的后果,探寻黑客的攻击动机有助于我们更好的来防范此类攻击。

百度安全实验室(X-lab)专家xi4oyu分析称:“基础类软件被黑客青睐的一个重要原因在于,它是一个效率非常高的攻击跳板。基础类软件的使用人数往往较多,某些基础类软件如基础库、开发语言、开发组件是维持系统及业务运转的基石,对它们的攻击能够造成巨大的链式伤害。对于某一个基础类软件的后门植入,潜在影响的用户/服务器/应用可能成千上万计!”

基础类软件获得黑客青睐的另外一个重要原因在于,对基础类软件的篡改有很大概率逃脱防毒软件的查杀。特别在安装被篡改的操作系统镜像时,恶意程序的植入肯定优先于杀毒软件的安装,这使得发现的难度大大增加。在“JSPatch”被攻击的事件中,App store自身的安全验证机制也没有发现应用程序底层所存在的恶意程序。此外,很少有用户会关注基础类软件安全问题,也不会对下载的系统文件本身进行严格的安全检查,这让黑客更容易找到可乘之机。

主动化解风险,而不是坐以待毙

在发现了黑客的动机之后,用户应该如何提高对此类攻击的防范能力呢?百度安全实验室(X-lab)建议用户遵循以下几点建议:

1、从可信的渠道下载操作系统安装镜像、基础运行库等基础类软件,并对下载回来的文件进行完整性/签名校验。当然,在此次事情当中,官方渠道被篡改导致网站提供的用于校验的checksum不可信,这就对服务提供商自身的安全提出了较高的要求。比较稳妥的方式是采取多种校验方式,并保护好签名服务器。

2、时刻关注最新的安全预警信息,如果发现下载的软件有被感染的风险,立刻采取断网、重新安装操作系统、更改敏感账号的密码等应对措施。

3、加强对于基础类软件风险的认知,提高自身安全意识,企业用户应该加强对员工的安全教育,不要随意安装来源不明的基础类软件。

原文发布时间为:2016-02-26

时间: 2024-10-27 00:31:32

基础类软件竟成新“毒窝” Linux Mint被攻击凸显网络安全新风险的相关文章

匿名软件竟成网络侵权避风港

违法信息看似很快就被无秘删除了,但实际上造成的损害结果依然会继续在网络中传播.如果无秘能够提供违法信息发布者的相关资料,被侵权人完全可以向违法信息发布者直接追责,可以说,无秘所创造的匿名环境,实际上为这些违法信息,提供了"避风港" 一盆盆"脏水",再次从匿名社交软件--无秘上,泼向了网络. 5月25日,一段时长为29秒的不雅视频,在微博.微信等社交软件中广泛传播,并被冠以"陆家嘴视频"标签.不出意料地,网友对相关当事人进行了人肉搜索,而主打&qu

Linux Mint 15路线图:将带来3个新特性

Linux Mint 14 (Nadia)的发布才过去了几周的时间,但是这个流行的Linux发行版已经在计划它的下一版项目了.其实在上周,项目负责人Clement Lefebvre已经放出了Linux Mint 15的路线图,但该版本的绰号还没定下来.该发行版在过去一年左右的时间一直占据着DistroWatch排行榜的前列. Linux Mint 15的路线图里包括了三个新特性 1. Cinnamon 1.8 看似GNOME 2的Cinnamon桌面环境已经推出满一年了,下一个版本的Linux

针对基础类软件的攻击正成为黑客最青睐攻击方式之一

在近期Linux Mint被攻击事件发生之前,很少有人能意识到,自己刚刚安装操作系统的PC,可能就已经沦为黑客的"肉鸡".而且大多数人也无法想象,这只"肉鸡"的来源,是Linux官网上完全符合Hash值验证的操作系统镜像文件.事实上,这类针对基础类软件的攻击在近年来正在不断增多,影响了越来越多的个人及企业用户.百度安全旗下的百度安全实验室(X-lab)专家xi4oyu在分析此类事件后做出评论:针对基础类软件的攻击正在成为黑客最青睐的攻击方式之一,因为其更隐蔽.也更有

Linux Mint 11 LXDE RC发布

Linux http://www.aliyun.com/zixun/aggregation/16786.html">Mint是一份基于Ubuntu的发行版,其目标是提供一种更完整的即刻可用体验,这包括提供浏览器插件.多媒体编解码器.对DVD播放的支持.Java和其他组件.它与Ubuntu软件5615.html">仓库兼容. Linux Mint 11 LXDE RC更新日志: The Software Manager Many improvements were made

Linux Mint用户指南:安装

你可以免费下载 Linux http://www.aliyun.com/zixun/aggregation/16786.html">Mint操作系统.它是一个需要你自己刻录到空白 DVD中的 ISO文件.这张 LiveDVD可以启动,而且提供全功能的操作系统,你可以试用它而不影响你的PC.通俗地讲,就是当你把 Linux Mint刻录到一张 DVD并且将它放进电脑光驱中,你就可以试用它并且让你现在的系统不受任何损害. 注意:还可以将 ISO镜像写入 U盘或其他存储设备,然后从这些设备启动,

新毒霸系统盘瘦身软件怎么样

  随着电脑使用的时间越来越长,很多用户由于不注意使用电脑的习惯,C盘的空间也会越来越"臃肿";而作为系统盘的C盘,空间不足时,也会大大拖慢电脑系统的运行速度.毒霸推出垃圾清理功能后,大幅地节省了电脑空间;为了让毒霸的用户的电脑彻底节省空间,推出系统盘瘦身+垃圾清理的组合拳!新毒霸系统盘瘦身软件方便携带,随时随地打开,一点即可.         注:更多精彩教程请关注三联电脑教程栏目

nokia.com被微软霸占 新诺基亚竟成无官网公司

[摘要] 新的诺基亚公司,由印度裔苏里领导,主打移动通信设备,保留了Here数字 地图业务. nokia.com被微软霸占 新诺基亚竟成无官网公司腾讯科技讯微软收购诺基亚手机业务,其间前前后后的戏剧性变化,用一个"乱"字已经不够形容.比如,微软宣布收购计划之后,诺基亚改弦更张,发布安卓手机,结果Nokia-X项目被微软新掌门人纳德拉果断"掐死",此外,正当诺基亚手机业务员工以为以后可以被微软"大哥"罩住时,微软宣布了史无前例的大裁员计划,一半的诺

破解版手游已成“毒窝”一不小心“赔了媳妇又折兵

"破解版"手游因其具备免费.道具解锁等诸多优势,而吸引了一大波铁杆粉丝.可是天下哪有免费的午餐,在你免费获得游戏的同时,可能付出的是隐私泄露.巨额话费等代价.趋势科技提醒大家,切勿贪小,尽可能不要下载来路不明的破解版游戏,即使其来源于正规的第三方应用商店.此外,消费者最好能够安装趋势科技移动安全个人版等有效的移动安全防护软件,以保护个人的信息安全. "破解版"游戏的风险在于,在修改的过程中,不法分子随时可能植入恶意代码,而这些恶意代码甚至可以逃过应用商店安全机制的审

游戏外挂网站暗藏病毒:下个外挂,电脑秒变“毒窝”

本文讲的是游戏外挂网站暗藏病毒:下个外挂,电脑秒变"毒窝", 一.综述 近期,火绒安全团队截获一批捆绑在<地下城与勇士>游戏外挂上的首页劫持病毒.根据技术分析追溯,我们确定这些病毒的主要传播源是一个游戏外挂网站,进而发现,这个外挂站是一个巨大的"病毒窝点",传播的电脑病毒种类之多.数量之大,令人惊讶. 总体说来,该网站暗藏三类病毒,一类是游戏用户深恶痛绝的括盗号木马,二类是控制用户电脑,劫持首页的后门病毒,三类是强制捆绑安装软件的下载器病毒.该网站的用户