Go语言恶意软件暴增20倍

根据以色列安全公司Intezer的最新报告《地鼠年:2020年恶意软件综述》,在过去的四年中,随着国家黑客和网络犯罪纷纷转向新的技术生态系统,用Go编程语言编写的新恶意软件激增了2000%。 2021-03-04 09:25:08 Go语言恶意软件黑客 DoppelPaymer勒索软件的最新攻击趋势总结 2020年12月初,FBI发布了关于DoppelPaymer的警告,这是一个新出现的勒索软件家族,于2019年首次被发现,当时它对关键行业的企业发起了攻击。 2021-03-04 09:23:16 勒索软件FBIDoppelPayme 工信部下架 10 款侵害用户权益 App: 因未按要求完成整改 3 月 3 日消息 根据工信部的消息,2 月 5 日,工信部向社会通报了 26 家存在违规调用麦克风、通讯录、相册等权限 App 企业的名单。截至目前,经第三方检测机构核查复检,尚有 10 款 App 未按照要求完成整改。 2021-03-04 05:48:59 工信部网络安全应用 微软Exchange曝多个高危漏洞,无需验证交互即可触发 3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为“高危”。 2021-03-03 21:10:24 微软漏洞攻击 seoClarity调查:逾80%美国人相信Google搜索 近期,seoClarity调查了1057名美国居民对科技企业的信任程度,发现72.5%的居民认为搜索引擎和社交媒体有责任对平台上的内容进行“事实核查”。 

根据以色列安全公司Intezer的最新报告《地鼠年:2020年恶意软件综述》,在过去的四年中,随着国家黑客和网络犯罪纷纷转向新的技术生态系统,用Go编程语言编写的新恶意软件激增了2000%。

根据以色列安全公司Intezer的最新报告《地鼠年:2020年恶意软件综述》,在过去的四年中,随着国家黑客和网络犯罪纷纷转向新的技术生态系统,用Go编程语言编写的新恶意软件激增了2000%。

[[385153]]

报告显示,尽管Go语言(有时被称为Golang),大约在九年前就被首次用于恶意软件,但直到2019年它才在网络犯罪分子中流行。

从那时起,Go已成为一种越来越普遍的选择,主要是因为它可以在Windows、Linux和Mac操作系统上运行,并且对研究人员进行逆向工程提出了难度较大的挑战。

Intezer还称赞Go具有“非常易于使用的编写良好的网络堆栈”。

报告指出,去年俄罗斯支持的黑客使用Zebrocy恶意软件的变体攻击了东欧国家。俄罗斯黑客还使用Go语言开发了WellMess恶意软件,该恶意软件针对英国、加拿大和美国的新冠疫苗研究人员。

在网络犯罪方面,Go语言编写的恶意软件包括用于发动DDoS攻击和非法开采加密货币的僵尸网络(IPStorm),以及全部用Go语言编写的勒索软件变体(Nefilim、EKANS)。

Intezer总结说,用户将需要专门的运行保护工具来应对Go恶意软件不断增长的威胁。

“我们看到攻击者针对操作系统的恶意软件来自同一Go代码库。由于许多因素,传统的防病毒程序很难识别Go恶意软件。基于代码重用的检测方法已证明是有效的,特别是在检测恶意软件家族方面。随着更多有价值的资产转移到云中,Go恶意软件对云环境的攻击也可能会增加。”

【本文是清一色专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月6日 06:39
下一篇 2023年5月6日 06:39

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信