一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三年內(nèi)使用Go編寫的惡意軟件暴漲至2000%

如意 ? 來源:安數(shù)網(wǎng)絡(luò) ? 作者:安數(shù)網(wǎng)絡(luò) ? 2021-03-02 15:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

網(wǎng)絡(luò)安全公司Intezer發(fā)布一份報(bào)告稱,自2017年以來,使用Go編程語言編碼的惡意軟件數(shù)量急劇增加了2,000%左右。此外,還突顯出惡意軟件生態(tài)系統(tǒng)的總體趨勢:惡意軟件開發(fā)人員已逐漸從C和C ++轉(zhuǎn)向Go(Go語言是由Google在2007年開發(fā)和發(fā)布的編程語言)。

雖然在2012年才發(fā)現(xiàn)了第一個(gè)基于Go的惡意軟件,但是Go是在近幾年的時(shí)間里才逐漸在惡意軟件中流行的。Intezer在其報(bào)告中說:“在2019年之前,發(fā)現(xiàn)用Go編寫的惡意軟件的情況很少見,但在2019年則變成了普遍現(xiàn)象?!倍诮裉欤珿o(通常也被稱為Golang)已經(jīng)不斷突破并被廣泛采用。黑客甚至安全團(tuán)隊(duì)都使用它,他們經(jīng)常使用它來創(chuàng)建滲透測試工具包。

惡意軟件選擇Go的主要原因有三個(gè):

首先是Go支持跨平臺編譯。這讓惡意軟件開發(fā)人員可以只編寫一次代碼,并從同一代碼庫中編譯出多個(gè)平臺的二進(jìn)制文件,包括Windows,Mac和Linux,這是很多編程語言通常所不具備的多功能性。

第二個(gè)原因是安全研究人員仍然很難對基于Go的二進(jìn)制文件進(jìn)行分析和逆向工程,這使得基于Go語言編寫的惡意程序檢出率一直很低。

第三個(gè)原因與Go支持使用網(wǎng)絡(luò)數(shù)據(jù)包和請求工作有關(guān)。Intezer解釋:“Go具有編寫良好的網(wǎng)絡(luò)棧,易于使用。Go已經(jīng)成為云的編程語言之一,很多云原生應(yīng)用都是用它編寫的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go編寫的。因此,創(chuàng)建Go的原因之一就是希望發(fā)明一種更好的語言來代替Google內(nèi)部使用C ++網(wǎng)絡(luò)服務(wù),因此是很有說服力的?!?/p>

由于惡意軟件通常會一直篡改,組裝或發(fā)送/接收網(wǎng)絡(luò)數(shù)據(jù)包,因此Go為惡意軟件開發(fā)人員提供了所需的所有工具,這些很容易看出為什么許多惡意軟件開發(fā)者為此放棄了C和C ++。這三個(gè)原因也是為什么在2020年會觀察到如此比以往更多的Go語言惡意軟件的主要原因。

Intezer說:“這些惡意軟件中有許多是針對Linux和IoT設(shè)備的僵尸網(wǎng)絡(luò),它們可以安裝加密礦工或?qū)⑹芨腥镜臋C(jī)器注冊到DDoS僵尸網(wǎng)絡(luò)中。

在2020年看到的一些最大和最流行的基于Go的威脅的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄羅斯黑客組織APT28去年為其Zebrocy惡意軟件創(chuàng)建了一個(gè)基于Go的版本。

WellMess —俄羅斯黑客組織APT29去年部署了其基于Go的WellMess惡意軟件的新升級版本。

(2)

E-crime malware:

GOSH —Carbanak 組織在去年 8 月部署了一個(gè)用 Go 編寫的名為 GOSH 的新 RAT。

Glupteba —2020 年出現(xiàn)了新版本的 Glupteba loader,比以往任何時(shí)候都先進(jìn)。

Bitdefender —看到了一個(gè)針對運(yùn)行 Oracle WebLogic 的 Linux 服務(wù)器的新 RAT。

CryptoStealer.Go —2020 年出現(xiàn)了新的改進(jìn)版 CryptoStealer.Go 惡意軟件,此惡意軟件的目標(biāo)是加密貨幣錢包和瀏覽器密碼。

此外,在 2020 年還發(fā)現(xiàn)了一個(gè)用 Go 語言編寫的 clipboard stealer。

(3) Go編寫的新勒索軟件病毒:

RobbinHood

Nefilim

EKANS

根據(jù)報(bào)告顯示,Intezer預(yù)計(jì)Go的使用在未來幾年中還會持續(xù)增長,并與C,C ++和Python一起,成為編碼惡意軟件的首選編程語言。

本文翻譯自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3330

    瀏覽量

    61289
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9140
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Nearfield或?qū)?b class='flag-5'>三年內(nèi)上市

    近日,備受淡馬錫關(guān)注的荷蘭芯片設(shè)備制造商N(yùn)earfield?Instruments傳來重要消息。該公司首席執(zhí)行官Hamed?Sadeghian在接受采訪時(shí)透露,Nearfield計(jì)劃在未來三年內(nèi)實(shí)現(xiàn)
    的頭像 發(fā)表于 02-14 14:13 ?359次閱讀

    Nearfield計(jì)劃三年內(nèi)上市,并將在美國設(shè)辦事處

    2028實(shí)現(xiàn)這一目標(biāo)。 作為一家備受矚目的芯片設(shè)備制造商,Nearfield一直以其卓越的技術(shù)實(shí)力和創(chuàng)新能力贏得了業(yè)界的廣泛認(rèn)可。此次上市計(jì)劃的公布,無疑為公司的未來發(fā)展注入了新的動(dòng)力。 值得一提的是,Nearfield還計(jì)劃在美國開設(shè)辦事處,以進(jìn)一步拓展其全球業(yè)務(wù)。這一舉措不僅將為公司帶來更多的
    的頭像 發(fā)表于 02-14 09:49 ?351次閱讀

    中國生成式AI軟件市場預(yù)計(jì)五年內(nèi)增長超四倍

    市場調(diào)研機(jī)構(gòu)Omdia近日發(fā)布了一份關(guān)于中國生成式人工智能(GenAI)軟件市場的報(bào)告。報(bào)告指出,經(jīng)過近兩的快速發(fā)展,2024中國GenAI軟件市場收入已達(dá)到18億美元(約合131
    的頭像 發(fā)表于 02-08 15:35 ?479次閱讀

    谷歌表示計(jì)劃在五年內(nèi)推出商業(yè)化量子計(jì)算應(yīng)用程序

    谷歌量子計(jì)算負(fù)責(zé)人近日接受路透社采訪時(shí)稱谷歌計(jì)劃在五年內(nèi)推出商業(yè)化的量子計(jì)算應(yīng)用程序,這一表態(tài)挑戰(zhàn)了英偉達(dá)對于量子計(jì)算商業(yè)化進(jìn)程的預(yù)判。 谷歌量子人工智能部門創(chuàng)始人兼負(fù)責(zé)人哈特穆特?內(nèi)文在聲明中表
    的頭像 發(fā)表于 02-07 17:14 ?557次閱讀

    中國生成式AI軟件市場預(yù)計(jì)五年內(nèi)大幅增長

    增長勢頭,也預(yù)示著未來市場的巨大潛力。 盡管當(dāng)前GenAI技術(shù)仍處于發(fā)展的初級階段,但Omdia預(yù)計(jì),其市場規(guī)模將在未來五年內(nèi)實(shí)現(xiàn)顯著擴(kuò)張。具體而言,到2029,中國生成式AI軟件市場的收入有望增長
    的頭像 發(fā)表于 02-07 14:35 ?563次閱讀

    AI將推動(dòng)未來三年存儲需求翻倍

    滿足AI生成數(shù)據(jù)的海量存儲需求時(shí),云存儲成為了各行業(yè)企業(yè)的首選解決方案。 調(diào)查結(jié)果顯示,AI的普及程度已經(jīng)相當(dāng)高,72%的受訪企業(yè)表示已經(jīng)在利用這項(xiàng)技術(shù),而另外28%的企業(yè)則計(jì)劃在未來三年內(nèi)采用AI。這一廣泛的采用率預(yù)示著數(shù)據(jù)生成量的急劇增加,進(jìn)而
    的頭像 發(fā)表于 01-23 14:42 ?512次閱讀

    嵌入式搞啥掙錢,干了三年好迷茫?

    三年前,懷揣著對電子技術(shù)的熱愛,我踏入了嵌入式開發(fā)領(lǐng)域。那時(shí)的我,滿心憧憬著能在這個(gè)充滿挑戰(zhàn)與機(jī)遇的行業(yè)里大展拳腳,創(chuàng)造出具有創(chuàng)新性的產(chǎn)品。然而,三年過去了,現(xiàn)實(shí)與理想的差距讓我陷入了深深的迷茫。
    的頭像 發(fā)表于 01-19 09:10 ?692次閱讀
    嵌入式搞啥掙錢,干了<b class='flag-5'>三年</b>好迷茫?

    AI教父預(yù)測:超越人類智慧的AI或5年內(nèi)問世

    ,近年來AI的發(fā)展速度明顯加快,遠(yuǎn)遠(yuǎn)超出了所有人的預(yù)測。過去,人們普遍認(rèn)為具備超人能力的AI至少要50100后才會出現(xiàn)。然而,隨著技術(shù)的不斷進(jìn)步和突破,這一預(yù)測正在被不斷刷新。 辛頓教授進(jìn)一步指出,在未來20年內(nèi),我們很可能
    的頭像 發(fā)表于 12-05 11:21 ?685次閱讀

    廣汽三年“番禺行動(dòng)”深度解讀

    近日,第22屆廣州車展拉開帷幕,廣汽集團(tuán)攜旗下整車品牌重磅參展。在當(dāng)天的新聞發(fā)布會上,廣汽集團(tuán)一口氣發(fā)布了廣汽三年“番禺行動(dòng)”及款全新的新能源車型,給現(xiàn)場觀眾與媒體帶來了極大的震撼。
    的頭像 發(fā)表于 11-21 11:23 ?763次閱讀

    Tenstorrent與日本合作:五年內(nèi)培訓(xùn)200名日本芯片工程師

    美國人工智能(AI)芯片初創(chuàng)公司Tenstorrent近日宣布,已與日本政府達(dá)成了一項(xiàng)重要協(xié)議。根據(jù)該協(xié)議,Tenstorrent將在未來五年內(nèi),于其美國辦事處為多達(dá)200名日本芯片工程師提供專業(yè)的培訓(xùn)。
    的頭像 發(fā)表于 11-06 14:30 ?879次閱讀

    人工智能熱潮減退,微軟或?qū)⒃?b class='flag-5'>三年內(nèi)收購OpenAI

    10月11日,福布斯發(fā)布消息稱,CCS Insight的首席分析師Ben Wood在接受其采訪時(shí)預(yù)測,微軟或?qū)⒃诮酉聛淼?b class='flag-5'>三年內(nèi)收購ChatGPT的開發(fā)者OpenAI。這一預(yù)測基于AI領(lǐng)域的炒作熱度
    的頭像 發(fā)表于 10-11 17:26 ?1200次閱讀

    印度馬恒達(dá)集團(tuán):三年內(nèi)斥資14億美元加速電動(dòng)汽車市場布局

    印度知名企業(yè)集團(tuán)馬恒達(dá)集團(tuán)在其首席執(zhí)行官阿尼什·沙阿(Anish Shah)的引領(lǐng)下,正加速布局電動(dòng)汽車市場,計(jì)劃在三年內(nèi)斥資超過1200億盧比(約合14.3億美元),以推動(dòng)電動(dòng)汽車產(chǎn)品的快速推出
    的頭像 發(fā)表于 08-29 16:53 ?1592次閱讀

    SK海力士:存儲產(chǎn)品控制器預(yù)計(jì)23年內(nèi)引入Chiplet技術(shù)

    8月27日,據(jù)韓國權(quán)威科技媒體The Elec及ZDNet Korea聯(lián)合報(bào)道,SK海力士公司的高級管理人員,副總裁(常務(wù))文起一,在韓國當(dāng)?shù)貢r(shí)間前日的一次重要學(xué)術(shù)研討會上發(fā)表見解,預(yù)測Chiplet(芯粒/小芯片)技術(shù)將在未來兩到三年內(nèi)被引入DRAM及NAND存儲產(chǎn)品領(lǐng)域。
    的頭像 發(fā)表于 08-27 16:35 ?924次閱讀

    連續(xù)三年參展!峰岹科技日本馬達(dá)技術(shù)展展示最新研發(fā)成果

    TECHNO-FRONTIER&INDUSTRY-FRONTIER2024展會于7月26日在日本東京閉幕,峰岹科技連續(xù)三年深扎日本技術(shù)前沿馬達(dá)展,將最新的產(chǎn)品和技術(shù)解決方案帶到展會,彰顯了峰
    的頭像 發(fā)表于 07-31 08:16 ?646次閱讀
    連續(xù)<b class='flag-5'>三年</b>參展!峰岹科技日本馬達(dá)技術(shù)展展示最新研發(fā)成果

    潤和軟件連續(xù)三年蟬聯(lián)互聯(lián)網(wǎng)金融服務(wù)類解決方案市場占有率第一

    生命周期軟件服務(wù)體系,連續(xù)三年蟬聯(lián)互聯(lián)網(wǎng)金融服務(wù)類解決方案市場占有率第一。在細(xì)分領(lǐng)域:互聯(lián)網(wǎng)銀行解決方案子市場更是連續(xù)四霸榜第一,互聯(lián)網(wǎng)貸款解決方案子市場穩(wěn)居第二名,交易銀行、開放銀行等解決方案子市場躍升至第
    的頭像 發(fā)表于 07-19 14:51 ?1792次閱讀
    潤和<b class='flag-5'>軟件</b>連續(xù)<b class='flag-5'>三年</b>蟬聯(lián)互聯(lián)網(wǎng)金融服務(wù)類解決方案市場占有率第一