Redian新闻
>
硬核观察 #644 微软警示一个针对 Linux 设备的“隐形 DDoS 恶意软件”

硬核观察 #644 微软警示一个针对 Linux 设备的“隐形 DDoS 恶意软件”

科技
 
导读:• 微软警示一个针对 Linux 设备的“隐形 DDoS 恶意软件” • 美国政府首次对用加密货币躲避制裁提出刑事指控 • Rust 供应链攻击用感染云 CI 管道
本文字数:946,阅读时长大约:1分钟

作者:硬核老王

微软警示一个针对 Linux 设备的“隐形 DDoS 恶意软件”

微软发现一个名为 XorDdos 的 Linux 木马的活动大幅增加。这是一个结合了拒绝服务功能和基于 XOR 通信加密的木马,它是 2021 年最活跃的基于 Linux 的恶意软件家族之一。它会对 Linux 服务器进行自动密码猜测攻击,以找到 SSH 服务器上使用的管理密码。微软怀疑其被用作后续恶意活动的一个载体。

消息来源:ZDNet🔗 www.zdnet.com

老王点评:木马不稀奇,稀奇的是微软开始为 Linux 的安全而担忧——但其实这也很正常,Azure 上有很多 Linux 服务器。

美国政府首次对用加密货币躲避制裁提出刑事指控

上周,美国司法部批准了对一名美国人的刑事指控,“指控他向美国政府全面制裁的几个国家之一的虚拟货币交易所转账了价值超过 1000 万美元的比特币。”虽然一些法律专家认为,比特币、以太坊或 USDT 等虚拟货币不受美国制裁法的约束,因为它们是在传统金融体系之外创造和流动的。该案是美国第一个在制裁案件中仅针对使用加密货币的刑事起诉。这表明,在许多方面,加密货币不是逃避制裁或洗钱的好工具。顺便说一句,今天的比特币披萨节。

消息来源:MSN🔗 www.msn.com

老王点评:加密货币并不是法外之地,另一方面,加密货币的事实可追踪性也使得其并不适合违法行为。

Rust 供应链攻击用感染云 CI 管道

Rust 安全响应工作组发布了一份公告,宣布发现了一个托管在 Rust 依赖性社区仓库的恶意库。它会感染 GitLab 的持续集成(CI)管道,成为后续供应链攻击的助推器。它用错误的名字冒充知名的 rust_decimal 包,里面充斥着攻击者劫持受感染主机的各种功能,被一个热心的观察者发现并汇报给官方。

消息来源:sentinelone🔗 www.sentinelone.com

老王点评:软件供应链攻击被人们称之为“炸鱼”,可以一次性感染整个用户群。这种放大式的攻击,一旦得手,影响非常严重。我觉得软件包社区应该建立更好的监控和发现机制,而不是依赖某个人的偶尔发现。

昨日观察

关注 Linux 中国,每日硬核点评


欢迎遵照 CC-BY-SA 协议规定转载,
如需转载,请在文章下留言 “转载:公众号名称”,
我们将为您添加白名单,授权“转载文章时可以修改”。


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
在美国51. 暗中找工硬核观察 #692 新款支持 Pluton 的 ThinkPad 默认不能安装 Linux又有 Linux 开发者加入微软,这次是 systemd 的创建者 | Linux 中国硬核观察 #646 小米想要禁止用户提取 apk 文件,但被谷歌拒绝了硬核观察 #647 DuckDuckGo 浏览器对微软的跟踪程序网开一面硬核观察 #622 软件工程师每周深度工作时间仅为 10 小时硬核观察 #649 微软正在测试用浏览器来提供虚拟开发电脑硬核观察 #683 不值得使用 -O3 来编译 Linux 内核硬核观察 #645 JavaScript 和 Python 继续统治编程语言,但 Rust 在崛起硬核观察 #658 Doom 游戏被移植到 BIOS 中运行硬核观察 #634 英伟达开源 Linux GPU 内核驱动硬核观察 #653 上古电子表格 Lotus 1-2-3 被移植到 LinuxLinux 中国开通播客频道:“开源朗读者”和“硬核观察” | Linux 中国在 Ubuntu Linux 如何安装 H.264 解码器 | Linux 中国硬核观察 #618 Twitter 确认接受 440 亿美元收购提议硬核观察 #664 Linux 发现一个“几乎不能被检测到”的寄生木马硬核观察 #643 谷歌的人工智能 PaLM 能够懂你的玩笑关于老年人再就业如何在 Linux 桌面中启用 “激活 Linux” 水印通知 | Linux 中国硬核观察 #688 Debian Linux 9 结束了五年的长期支持硬核观察 #656 大新闻!老式 iPad 可能很快就能运行 Linux安全常识:开电动车的朋友要注意硬核观察 #690 苹果将发布 Lockdown 模式以抵御间谍软件攻击微软还有另一个 Linux 发行版,而且是基于 Debian 的 | Linux 中国硬核观察 #689 微软 Xbox Cloud 串流针对 Linux 降低画质最大的赢家Kuro:非官方的微软 To-Do Linux 桌面客户端 | Linux 中国巴黎第二日: 路易威登基金会展览馆“恶意放歌”“恶意吃饭”“恶意看病”“恶意做工”?硬核观察 #678 火星快车号上 Windows 98 时期的软件得到了更新硬核观察 #619 新 NTFS Linux 驱动没有承诺的维护第一个针对BA.2.75突变株的中和抗体研究数据发布硬核观察 #636 保护开源软件需要多少钱?OpenSSF 称 1.5 亿美元硬核观察 #648 兆芯再次将其“陆家嘴” CPU 的支持推到 GCC硬核观察 #641 代码托管平台 Gitee 的开源仓库需要先审再上线
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。