衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

三年內使用Go編寫的惡意軟件暴漲至2000%

如意 ? 來源:安數網絡 ? 作者:安數網絡 ? 2021-03-02 15:59 ? 次閱讀

網絡安全公司Intezer發布一份報告稱,自2017年以來,使用Go編程語言編碼的惡意軟件數量急劇增加了2,000%左右。此外,還突顯出惡意軟件生態系統的總體趨勢:惡意軟件開發人員已逐漸從C和C ++轉向Go(Go語言是由Google在2007年開發和發布的編程語言)。

雖然在2012年才發現了第一個基于Go的惡意軟件,但是Go是在近幾年的時間里才逐漸在惡意軟件中流行的。Intezer在其報告中說:“在2019年之前,發現用Go編寫的惡意軟件的情況很少見,但在2019年則變成了普遍現象。”而在今天,Go(通常也被稱為Golang)已經不斷突破并被廣泛采用。黑客甚至安全團隊都使用它,他們經常使用它來創建滲透測試工具包。

惡意軟件選擇Go的主要原因有三個:

首先是Go支持跨平臺編譯。這讓惡意軟件開發人員可以只編寫一次代碼,并從同一代碼庫中編譯出多個平臺的二進制文件,包括Windows,Mac和Linux,這是很多編程語言通常所不具備的多功能性。

第二個原因是安全研究人員仍然很難對基于Go的二進制文件進行分析和逆向工程,這使得基于Go語言編寫的惡意程序檢出率一直很低。

第三個原因與Go支持使用網絡數據包和請求工作有關。Intezer解釋:“Go具有編寫良好的網絡棧,易于使用。Go已經成為云的編程語言之一,很多云原生應用都是用它編寫的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go編寫的。因此,創建Go的原因之一就是希望發明一種更好的語言來代替Google內部使用C ++網絡服務,因此是很有說服力的。”

由于惡意軟件通常會一直篡改,組裝或發送/接收網絡數據包,因此Go為惡意軟件開發人員提供了所需的所有工具,這些很容易看出為什么許多惡意軟件開發者為此放棄了C和C ++。這三個原因也是為什么在2020年會觀察到如此比以往更多的Go語言惡意軟件的主要原因。

Intezer說:“這些惡意軟件中有許多是針對Linux和IoT設備的僵尸網絡,它們可以安裝加密礦工或將受感染的機器注冊到DDoS僵尸網絡中。

在2020年看到的一些最大和最流行的基于Go的威脅的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄羅斯黑客組織APT28去年為其Zebrocy惡意軟件創建了一個基于Go的版本。

WellMess —俄羅斯黑客組織APT29去年部署了其基于Go的WellMess惡意軟件的新升級版本。

(2)

E-crime malware:

GOSH —Carbanak 組織在去年 8 月部署了一個用 Go 編寫的名為 GOSH 的新 RAT。

Glupteba —2020 年出現了新版本的 Glupteba loader,比以往任何時候都先進。

Bitdefender —看到了一個針對運行 Oracle WebLogic 的 Linux 服務器的新 RAT。

CryptoStealer.Go —2020 年出現了新的改進版 CryptoStealer.Go 惡意軟件,此惡意軟件的目標是加密貨幣錢包和瀏覽器密碼。

此外,在 2020 年還發現了一個用 Go 語言編寫的 clipboard stealer。

(3) Go編寫的新勒索軟件病毒:

RobbinHood

Nefilim

EKANS

根據報告顯示,Intezer預計Go的使用在未來幾年中還會持續增長,并與C,C ++和Python一起,成為編碼惡意軟件的首選編程語言。

本文翻譯自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60209
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    8995
收藏 人收藏

    評論

    相關推薦

    AI將推動未來三年存儲需求翻倍

    滿足AI生成數據的海量存儲需求時,云存儲成為了各行業企業的首選解決方案。 調查結果顯示,AI的普及程度已經相當高,72%的受訪企業表示已經在利用這項技術,而另外28%的企業則計劃在未來三年內采用AI。這一廣泛的采用率預示著數據生成量的急劇增加,進而
    的頭像 發表于 01-23 14:42 ?131次閱讀

    嵌入式搞啥掙錢,干了三年好迷茫?

    三年前,懷揣著對電子技術的熱愛,我踏入了嵌入式開發領域。那時的我,滿心憧憬著能在這個充滿挑戰與機遇的行業里大展拳腳,創造出具有創新性的產品。然而,三年過去了,現實與理想的差距讓我陷入了深深的迷茫。
    的頭像 發表于 01-19 09:10 ?273次閱讀
    嵌入式搞啥掙錢,干了<b class='flag-5'>三年</b>好迷茫?

    廣汽三年“番禺行動”深度解讀

    近日,第22屆廣州車展拉開帷幕,廣汽集團攜旗下整車品牌重磅參展。在當天的新聞發布會上,廣汽集團一口氣發布了廣汽三年“番禺行動”及款全新的新能源車型,給現場觀眾與媒體帶來了極大的震撼。
    的頭像 發表于 11-21 11:23 ?479次閱讀

    Tenstorrent與日本合作:五年內培訓200名日本芯片工程師

    美國人工智能(AI)芯片初創公司Tenstorrent近日宣布,已與日本政府達成了一項重要協議。根據該協議,Tenstorrent將在未來五年內,于其美國辦事處為多達200名日本芯片工程師提供專業的培訓。
    的頭像 發表于 11-06 14:30 ?436次閱讀

    人工智能熱潮減退,微軟或將在三年內收購OpenAI

    10月11日,福布斯發布消息稱,CCS Insight的首席分析師Ben Wood在接受其采訪時預測,微軟或將在接下來的三年內收購ChatGPT的開發者OpenAI。這一預測基于AI領域的炒作熱度
    的頭像 發表于 10-11 17:26 ?792次閱讀

    印度馬恒達集團:三年內斥資14億美元加速電動汽車市場布局

    印度知名企業集團馬恒達集團在其首席執行官阿尼什·沙阿(Anish Shah)的引領下,正加速布局電動汽車市場,計劃在三年內斥資超過1200億盧比(約合14.3億美元),以推動電動汽車產品的快速推出
    的頭像 發表于 08-29 16:53 ?1329次閱讀

    SK海力士:存儲產品控制器預計23年內引入Chiplet技術

    8月27日,據韓國權威科技媒體The Elec及ZDNet Korea聯合報道,SK海力士公司的高級管理人員,副總裁(常務)文起一,在韓國當地時間前日的一次重要學術研討會上發表見解,預測Chiplet(芯粒/小芯片)技術將在未來兩到三年內被引入DRAM及NAND存儲產品領域。
    的頭像 發表于 08-27 16:35 ?696次閱讀

    索尼半導體部門削減投資,三年計劃投入6500億日元

    索尼半導體部門近日宣布,計劃在截至20273月的三年內,投入約6500億日元(約合300.95億元人民幣)用于資本支出。這一數字相較于前一個三年期減少了約30%,顯示出索尼在半導體領域的投資策略正經歷調整。
    的頭像 發表于 06-05 10:22 ?724次閱讀

    Arm CEO:五年內拿下Windows PC市場超過50%的份額

    英國芯片設計巨頭安謀(Arm)CEO雷·哈斯(Rene Haas)在近期的一次公開表態中雄心勃勃地表示,公司計劃在五年內實現在Windows PC市場超過50%的份額目標。這一宏偉藍圖正值微軟及其硬件合作伙伴積極籌備推出基于Arm技術的新一代電腦之際。
    的頭像 發表于 06-05 09:58 ?468次閱讀

    Arm目標五年內贏取過半Windows PC市場份額

    在全球計算機技術的競爭格局中,Arm公司CEO Rene Haas近日公布了其雄心勃勃的目標:五年內贏得超過50%的Windows PC市場份額。與此同時,微軟及其硬件合作伙伴正積極準備推出基于Arm技術的新款電腦,預示著PC行業即將迎來新的變革。
    的頭像 發表于 06-04 14:36 ?681次閱讀

    智譜AI劉江:5-10年內AGI會達到普通人水平

    在2024亞馬遜云科技中國峰會上,智譜AI首席生態官劉江發表了引人注目的觀點。他預測,在未來的510年內,AGI(通用人工智能)的發展將達到普通人的水平,這將是“我們這一代人遇到的最大的技術突破”。
    的頭像 發表于 05-31 10:33 ?798次閱讀

    深交所關注亞光科技業績連虧三年,收入下滑主要受其他業務影響

    5月28日,亞光科技收到深交所創業板管理部關注函,據悉該公司年度報告揭示,本財年內營收下滑15.89億元,降幅為5.79%,陷于虧損境地達2.83億元,且已連續三年虧損。
    的頭像 發表于 05-29 16:57 ?1123次閱讀

    三年不換電?挑戰蘋果AirTag!| 小白測功耗@合宙

    三年不換電?挑戰蘋果AirTag!| 小白測功耗@合宙
    的頭像 發表于 05-17 14:36 ?2010次閱讀
    <b class='flag-5'>三年</b>不換電?挑戰蘋果AirTag!| 小白測功耗@合宙

    京東宣布與小米達成戰略合作

    京東與小米近日宣布達成深度戰略合作,共同規劃了未來三年的宏偉藍圖。根據協議,雙方設定了三年內小米在京東全渠道銷售額達到2000億的目標,展現了雙方對彼此實力和市場前景的堅定信心。
    的頭像 發表于 05-13 15:43 ?471次閱讀

    蘋果計劃在三年內發布一款20英寸折疊屏筆電

    據分析師郭明錤表示,蘋果計劃在大約三年內發布一款20英寸的可折疊屏幕MacBook。
    的頭像 發表于 03-08 09:58 ?653次閱讀
    百家乐分析概率原件| 百家乐游戏算牌| 伟易博百家乐官网娱乐城| 做生意的风水摆件| 如何玩百家乐游戏| 网上百家乐赌博经历| 大发888游戏平台 df888ylcxz46| 线上龙虎| 百家乐官网ipone| 百家乐官网网络赌场| 百家乐翻天qvod| 全讯网开奖现场| 博彩通天上人间| 南京百家乐官网赌博现场被抓| 新梦想百家乐官网的玩法技巧和规则 | 七胜百家乐官网娱乐| 百家乐官网孖宝揽| 送彩金百家乐平台| 现金网hg8568.com| 在线百家乐官网技巧| 百家乐技巧发布| 威尼斯人娱乐场怎么样| zaixian百家乐| 怎么玩百家乐官网呀| 真人百家乐ea平台| 大发888为什么这么卡| 百家乐官网作弊工具| 香港百家乐官网赌城| 网上百家乐记牌软件| 爱拼娱乐场| 如何玩百家乐官网赚钱| 云鼎百家乐作弊| 欧博线上娱乐| 百家乐官网单人操作扫描道具| 百家乐买闲打法| 彩票预测网| 大发百家乐官网的玩法技巧和规则 | 网上百家乐有假的吗| 大发888娱乐城备用| 百家乐官网园zyylc| 百家乐官网制胜秘|