一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

服務(wù)器資訊|IT/互聯(lián)網(wǎng)|云計算|區(qū)塊鏈|軟件資訊|操作系統(tǒng)|手機數(shù)碼|百科知識|免費資源|頭條新聞|

服務(wù)器之家 - 新聞資訊 - IT/互聯(lián)網(wǎng) - 基于 Go 編寫的惡意軟件數(shù)量激增 2000%

基于 Go 編寫的惡意軟件數(shù)量激增 2000%

2021-03-01 23:00開源中國白開水不加糖 IT/互聯(lián)網(wǎng)

網(wǎng)絡(luò)安全公司 Intezer 發(fā)布了一份報告,概述了威脅行為者在 2020 年期間使用 Go 惡意軟件的情況。其中包括對已經(jīng)活躍多年的惡意軟件和從未被公開報道的惡意軟件的代碼連接和 IoC 的分析。

網(wǎng)絡(luò)安全公司 Intezer 發(fā)布了一份報告,概述了威脅行為者在 2020 年期間使用 Go 惡意軟件的情況。其中包括對已經(jīng)活躍多年的惡意軟件和從未被公開報道的惡意軟件的代碼連接和 IoC 的分析。

基于 Go 編寫的惡意軟件數(shù)量激增 2000%

該報告指出,自 2017 年以來,用 Go 編程語言編碼的惡意軟件菌株數(shù)量在過去幾年中急劇增加了約 2000%。這一發(fā)現(xiàn)凸顯并證實了惡意軟件生態(tài)系統(tǒng)的一個普遍趨勢,即惡意軟件作者已經(jīng)慢慢從 C 和 C++ 轉(zhuǎn)向 Go。

第一個基于 Go 的惡意軟件在 2012 年被發(fā)現(xiàn),在此幾年后,Go 才在惡意軟件領(lǐng)域流行起來。報告指出,在 2019 年之前,發(fā)現(xiàn)用 Go 編寫的惡意軟件更多的是一種罕見的現(xiàn)象,而在 2019 年期間,它變成了一種日常現(xiàn)象。現(xiàn)如今,Go 語言已經(jīng)被惡意軟件廣泛采用。 國家級黑客組織( APT)、網(wǎng)絡(luò)犯罪操作員甚至連安全團隊都在使用該語言,并經(jīng)常使用它來創(chuàng)建滲透測試工具包。

而 Golang 之所以出現(xiàn)這種“人氣”驟增的現(xiàn)象,主要原因有三。首先是 Go 支持跨平臺編譯的簡易流程;這使得惡意軟件開發(fā)者只需編寫一次代碼,就可以從同一個代碼庫中編譯出多個平臺的二進制文件,讓他們可以從同一個代碼庫中針對 Windows、Mac 和 Linux,這種多功能性是其他許多編程語言通常不具備的。

第二個原因是基于 Go 的二進制文件仍然很難被安全研究人員分析和逆向工程,這使得基于 Go 的惡意軟件的檢出率一直很低。第三個原因與 Go 對網(wǎng)絡(luò)數(shù)據(jù)包和請求工作的支持有關(guān)。Intezer 解釋稱:

  • "Go 具有編寫良好的網(wǎng)絡(luò)堆棧,很容易操作。Go 已經(jīng)成為云計算的編程語言之一,很多云原生應(yīng)用都是用它編寫的。例如,Docker、Kubernetes、InfluxDB、Traefik、Terraform、CockroachDB、Prometheus 和 Consul 都是用 Go 編寫的。考慮到創(chuàng)建 Go 的原因之一就是發(fā)明一種更好的語言來代替 Google 使用的內(nèi)部 C++ 網(wǎng)絡(luò)服務(wù),因此這是有道理的。"

由于惡意軟件菌株通常會一直篡改、組裝或發(fā)送/接收網(wǎng)絡(luò)數(shù)據(jù)包,Go 為惡意軟件開發(fā)人員提供了他們在一個地方所需的所有工具,這也就很容易理解為什么許多惡意軟件編碼人員都會放棄 C 和 C++ 而使用它。

Intezer 指出,許多惡意軟件(家族)都是針對 Linux 和物聯(lián)網(wǎng)設(shè)備的僵尸網(wǎng)絡(luò),它們可以安裝加密礦機或?qū)⑹芨腥镜臋C器加入 DDoS 僵尸網(wǎng)絡(luò)。此外,使用 Go 編寫的勒索軟件似乎也在變得越來越普遍。

在 2020 年看到的一些最大和最流行的基于 Go 的威脅的例子包括(每個類別):

Nation-state APT malware:

  • Zebrocy- 俄羅斯政府資助的組織 APT28 去年為其 Zebrocy 惡意軟件創(chuàng)建了一個基于 Go 的版本。
  • WellMess- 俄羅斯政府資助的組織 APT29 去年部署了其基于 Go 的 WellMess 惡意軟件的新升級版本。

E-crime malware:

  • GOSH - Carbanak 組織在去年 8 月部署了一個用 Go 編寫的名為 GOSH 的新 RAT。
  • Glupteba - 2020 年出現(xiàn)了新版本的 Glupteba loader,比以往任何時候都先進。
  • Bitdefender 看到了一個針對運行 Oracle WebLogic 的 Linux 服務(wù)器的新 RAT。
  • CryptoStealer.Go - 2020 年出現(xiàn)了新的改進版 CryptoStealer.Go 惡意軟件,此惡意軟件的目標是加密貨幣錢包和瀏覽器密碼。

此外,在 2020 年還發(fā)現(xiàn)了一個用 Go 語言編寫的 clipboard stealer。

基于 Go 編寫的新勒索軟件菌株:

  • RobbinHood
  • Nefilim
  • EKANS

鑒于其最近的發(fā)現(xiàn),Intezer 與其他公司一起,預(yù)計 Golang 的使用率在未來幾年將繼續(xù)上升,并與 C、C++ 和 Python一起,成為未來惡意軟件編碼的首選編程語言。

本文地址:https://www.oschina.net/news/131384/go-malware-2020

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 美女的隐私无遮挡的网页 | poronovideos变态极限 | 日本国产最新一区二区三区 | 性free非洲老妇 | 国内精品久久久久影院男同志 | 98在线视频噜噜噜国产 | 99 久久99久久精品免观看 | 久草在线福利视频在线播放 | 亚洲国产三级在线观看 | 思思99热久久精品在2019线 | 国产成人精品高清在线 | 日本漫画工囗全彩番在线 | 国产99精品| 99九九精品视频 | 2020年国产精品午夜福利在线观看 | 扒开女人下面使劲桶屁股动漫 | 日韩欧一级毛片在线播无遮挡 | 99久久免费精品视频 | 美国一级大黄大色毛片 | 成人高辣h视频一区二区在线观看 | 免费网站看v片在线成人国产系列 | 久久久免费观看 | 成人国产精品一级毛片视频 | 亚洲精品久久久成人 | kayden·kross hd在线| 免费看男人狂躁女人 | 亚洲 综合 欧美在线视频 | 欧美综合国产精品日韩一 | 国产精品露脸国语对白99 | 性色香蕉AV久久久天天网 | 男人v天堂 | 亚洲国产货青视觉盛宴 | 91高清国产经典在线观看 | 高清一区二区 | 欧美又大又粗又爽视频 | 国产成人综合一区人人 | 久久永久免费视频 | 国产一及毛片 | 精品免费国产一区二区三区 | 国产免费看视频 | 国产剧情麻豆刘玥视频 |