0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

三年內(nèi)使用Go編寫的惡意軟件暴漲至2000%

如意 ? 來源:安數(shù)網(wǎng)絡(luò) ? 作者:安數(shù)網(wǎng)絡(luò) ? 2021-03-02 15:59 ? 次閱讀

網(wǎng)絡(luò)安全公司Intezer發(fā)布一份報(bào)告稱,自2017年以來,使用Go編程語言編碼的惡意軟件數(shù)量急劇增加了2,000%左右。此外,還突顯出惡意軟件生態(tài)系統(tǒng)的總體趨勢(shì):惡意軟件開發(fā)人員已逐漸從C和C ++轉(zhuǎn)向Go(Go語言是由Google在2007年開發(fā)和發(fā)布的編程語言)。

雖然在2012年才發(fā)現(xiàn)了第一個(gè)基于Go的惡意軟件,但是Go是在近幾年的時(shí)間里才逐漸在惡意軟件中流行的。Intezer在其報(bào)告中說:“在2019年之前,發(fā)現(xiàn)用Go編寫的惡意軟件的情況很少見,但在2019年則變成了普遍現(xiàn)象?!倍诮裉?,Go(通常也被稱為Golang)已經(jīng)不斷突破并被廣泛采用。黑客甚至安全團(tuán)隊(duì)都使用它,他們經(jīng)常使用它來創(chuàng)建滲透測(cè)試工具包。

惡意軟件選擇Go的主要原因有三個(gè):

首先是Go支持跨平臺(tái)編譯。這讓惡意軟件開發(fā)人員可以只編寫一次代碼,并從同一代碼庫中編譯出多個(gè)平臺(tái)的二進(jìn)制文件,包括Windows,Mac和Linux,這是很多編程語言通常所不具備的多功能性。

第二個(gè)原因是安全研究人員仍然很難對(duì)基于Go的二進(jìn)制文件進(jìn)行分析和逆向工程,這使得基于Go語言編寫的惡意程序檢出率一直很低。

第三個(gè)原因與Go支持使用網(wǎng)絡(luò)數(shù)據(jù)包和請(qǐng)求工作有關(guān)。Intezer解釋:“Go具有編寫良好的網(wǎng)絡(luò)棧,易于使用。Go已經(jīng)成為云的編程語言之一,很多云原生應(yīng)用都是用它編寫的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go編寫的。因此,創(chuàng)建Go的原因之一就是希望發(fā)明一種更好的語言來代替Google內(nèi)部使用C ++網(wǎng)絡(luò)服務(wù),因此是很有說服力的。”

由于惡意軟件通常會(huì)一直篡改,組裝或發(fā)送/接收網(wǎng)絡(luò)數(shù)據(jù)包,因此Go為惡意軟件開發(fā)人員提供了所需的所有工具,這些很容易看出為什么許多惡意軟件開發(fā)者為此放棄了C和C ++。這三個(gè)原因也是為什么在2020年會(huì)觀察到如此比以往更多的Go語言惡意軟件的主要原因。

Intezer說:“這些惡意軟件中有許多是針對(duì)Linux和IoT設(shè)備的僵尸網(wǎng)絡(luò),它們可以安裝加密礦工或?qū)⑹芨腥镜臋C(jī)器注冊(cè)到DDoS僵尸網(wǎng)絡(luò)中。

在2020年看到的一些最大和最流行的基于Go的威脅的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄羅斯黑客組織APT28去年為其Zebrocy惡意軟件創(chuàng)建了一個(gè)基于Go的版本。

WellMess —俄羅斯黑客組織APT29去年部署了其基于Go的WellMess惡意軟件的新升級(jí)版本。

(2)

E-crime malware:

GOSH —Carbanak 組織在去年 8 月部署了一個(gè)用 Go 編寫的名為 GOSH 的新 RAT。

Glupteba —2020 年出現(xiàn)了新版本的 Glupteba loader,比以往任何時(shí)候都先進(jìn)。

Bitdefender —看到了一個(gè)針對(duì)運(yùn)行 Oracle WebLogic 的 Linux 服務(wù)器的新 RAT。

CryptoStealer.Go —2020 年出現(xiàn)了新的改進(jìn)版 CryptoStealer.Go 惡意軟件,此惡意軟件的目標(biāo)是加密貨幣錢包和瀏覽器密碼。

此外,在 2020 年還發(fā)現(xiàn)了一個(gè)用 Go 語言編寫的 clipboard stealer。

(3) Go編寫的新勒索軟件病毒:

RobbinHood

Nefilim

EKANS

根據(jù)報(bào)告顯示,Intezer預(yù)計(jì)Go的使用在未來幾年中還會(huì)持續(xù)增長,并與C,C ++和Python一起,成為編碼惡意軟件的首選編程語言。

本文翻譯自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59464
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8937
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    人工智能熱潮減退,微軟或?qū)⒃?b class='flag-5'>三年內(nèi)收購OpenAI

    10月11日,福布斯發(fā)布消息稱,CCS Insight的首席分析師Ben Wood在接受其采訪時(shí)預(yù)測(cè),微軟或?qū)⒃诮酉聛淼?b class='flag-5'>三年內(nèi)收購ChatGPT的開發(fā)者OpenAI。這一預(yù)測(cè)基于AI領(lǐng)域的炒作熱度
    的頭像 發(fā)表于 10-11 17:26 ?481次閱讀

    印度馬恒達(dá)集團(tuán):三年內(nèi)斥資14億美元加速電動(dòng)汽車市場布局

    印度知名企業(yè)集團(tuán)馬恒達(dá)集團(tuán)在其首席執(zhí)行官阿尼什·沙阿(Anish Shah)的引領(lǐng)下,正加速布局電動(dòng)汽車市場,計(jì)劃在三年內(nèi)斥資超過1200億盧比(約合14.3億美元),以推動(dòng)電動(dòng)汽車產(chǎn)品的快速推出
    的頭像 發(fā)表于 08-29 16:53 ?1099次閱讀

    SK海力士:存儲(chǔ)產(chǎn)品控制器預(yù)計(jì)23年內(nèi)引入Chiplet技術(shù)

    8月27日,據(jù)韓國權(quán)威科技媒體The Elec及ZDNet Korea聯(lián)合報(bào)道,SK海力士公司的高級(jí)管理人員,副總裁(常務(wù))文起一,在韓國當(dāng)?shù)貢r(shí)間前日的一次重要學(xué)術(shù)研討會(huì)上發(fā)表見解,預(yù)測(cè)Chiplet(芯粒/小芯片)技術(shù)將在未來兩到三年內(nèi)被引入DRAM及NAND存儲(chǔ)產(chǎn)品領(lǐng)域。
    的頭像 發(fā)表于 08-27 16:35 ?551次閱讀

    索尼半導(dǎo)體部門削減投資,三年計(jì)劃投入6500億日元

    索尼半導(dǎo)體部門近日宣布,計(jì)劃在截至20273月的三年內(nèi),投入約6500億日元(約合300.95億元人民幣)用于資本支出。這一數(shù)字相較于前一個(gè)三年期減少了約30%,顯示出索尼在半導(dǎo)體領(lǐng)域的投資策略正經(jīng)歷調(diào)整。
    的頭像 發(fā)表于 06-05 10:22 ?546次閱讀

    Arm CEO:五年內(nèi)拿下Windows PC市場超過50%的份額

    英國芯片設(shè)計(jì)巨頭安謀(Arm)CEO雷內(nèi)·哈斯(Rene Haas)在近期的一次公開表態(tài)中雄心勃勃地表示,公司計(jì)劃在五年內(nèi)實(shí)現(xiàn)在Windows PC市場超過50%的份額目標(biāo)。這一宏偉藍(lán)圖正值微軟及其硬件合作伙伴積極籌備推出基于Arm技術(shù)的新一代電腦之際。
    的頭像 發(fā)表于 06-05 09:58 ?378次閱讀

    Arm目標(biāo)五年內(nèi)贏取過半Windows PC市場份額

    在全球計(jì)算機(jī)技術(shù)的競爭格局中,Arm公司CEO Rene Haas近日公布了其雄心勃勃的目標(biāo):五年內(nèi)贏得超過50%的Windows PC市場份額。與此同時(shí),微軟及其硬件合作伙伴正積極準(zhǔn)備推出基于Arm技術(shù)的新款電腦,預(yù)示著PC行業(yè)即將迎來新的變革。
    的頭像 發(fā)表于 06-04 14:36 ?565次閱讀

    智譜AI劉江:5-10年內(nèi)AGI會(huì)達(dá)到普通人水平

    在2024亞馬遜云科技中國峰會(huì)上,智譜AI首席生態(tài)官劉江發(fā)表了引人注目的觀點(diǎn)。他預(yù)測(cè),在未來的510年內(nèi),AGI(通用人工智能)的發(fā)展將達(dá)到普通人的水平,這將是“我們這一代人遇到的最大的技術(shù)突破”。
    的頭像 發(fā)表于 05-31 10:33 ?612次閱讀

    深交所關(guān)注亞光科技業(yè)績連虧三年,收入下滑主要受其他業(yè)務(wù)影響

    5月28日,亞光科技收到深交所創(chuàng)業(yè)板管理部關(guān)注函,據(jù)悉該公司年度報(bào)告揭示,本財(cái)年內(nèi)營收下滑15.89億元,降幅為5.79%,陷于虧損境地達(dá)2.83億元,且已連續(xù)三年虧損。
    的頭像 發(fā)表于 05-29 16:57 ?777次閱讀

    三年不換電?挑戰(zhàn)蘋果AirTag!| 小白測(cè)功耗@合宙

    三年不換電?挑戰(zhàn)蘋果AirTag!| 小白測(cè)功耗@合宙
    的頭像 發(fā)表于 05-17 14:36 ?1227次閱讀
    <b class='flag-5'>三年</b>不換電?挑戰(zhàn)蘋果AirTag!| 小白測(cè)功耗@合宙

    京東宣布與小米達(dá)成戰(zhàn)略合作

    京東與小米近日宣布達(dá)成深度戰(zhàn)略合作,共同規(guī)劃了未來三年的宏偉藍(lán)圖。根據(jù)協(xié)議,雙方設(shè)定了三年內(nèi)小米在京東全渠道銷售額達(dá)到2000億的目標(biāo),展現(xiàn)了雙方對(duì)彼此實(shí)力和市場前景的堅(jiān)定信心。
    的頭像 發(fā)表于 05-13 15:43 ?364次閱讀

    全球數(shù)千臺(tái)路由器及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動(dòng)中,TheMoon在一周
    的頭像 發(fā)表于 03-27 14:58 ?387次閱讀

    蘋果計(jì)劃在三年內(nèi)發(fā)布一款20英寸折疊屏筆電

    據(jù)分析師郭明錤表示,蘋果計(jì)劃在大約三年內(nèi)發(fā)布一款20英寸的可折疊屏幕MacBook。
    的頭像 發(fā)表于 03-08 09:58 ?504次閱讀

    摩托羅拉:力爭三年內(nèi)成為全球第大手機(jī)廠商

    聯(lián)想集團(tuán)執(zhí)行副總裁兼國際市場總裁馬特·齊林斯基近日表達(dá)了他對(duì)摩托羅拉未來的高度信心。他堅(jiān)定地表示:“我有信心,三年內(nèi),摩托羅拉將成為全球第大手機(jī)廠商?!弊詮?014聯(lián)想從谷歌手中收購摩托羅拉品牌以來,該公司的未來戰(zhàn)略和目標(biāo)就
    的頭像 發(fā)表于 01-23 14:43 ?536次閱讀

    Go配置TM 軟件中心用戶指南

    電子發(fā)燒友網(wǎng)站提供《Go配置TM 軟件中心用戶指南.pdf》資料免費(fèi)下載
    發(fā)表于 01-03 09:48 ?0次下載
    <b class='flag-5'>Go</b>配置TM <b class='flag-5'>軟件</b>中心用戶指南

    星計(jì)劃:3年內(nèi)實(shí)現(xiàn)2納米量產(chǎn)

    10月19日,韓國星電子在德國慕尼黑舉辦了名為「星代工論壇2023」的活動(dòng)。在這個(gè)活動(dòng)上,星電子以霸氣十足的姿態(tài)公布了其芯片制造的先進(jìn)工藝路線圖和代工戰(zhàn)略,宣稱將在未來3年內(nèi)量產(chǎn)
    的頭像 發(fā)表于 11-01 15:07 ?576次閱讀
    <b class='flag-5'>三</b>星計(jì)劃:3<b class='flag-5'>年內(nèi)</b>實(shí)現(xiàn)2納米量產(chǎn)