掃二維碼與項(xiàng)目經(jīng)理溝通
我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流
本文轉(zhuǎn)載自微信公眾號(hào)“安數(shù)網(wǎng)絡(luò)”(anshunet)。

專(zhuān)注于為中小企業(yè)提供成都網(wǎng)站建設(shè)、做網(wǎng)站服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)平桂免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了上1000家企業(yè)的穩(wěn)健成長(zhǎng),幫助中小企業(yè)通過(guò)網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。
網(wǎng)絡(luò)安全公司Intezer發(fā)布一份報(bào)告稱(chēng),自2017年以來(lái),使用Go編程語(yǔ)言編碼的惡意軟件數(shù)量急劇增加了2,000%左右。此外,還突顯出惡意軟件生態(tài)系統(tǒng)的總體趨勢(shì):惡意軟件開(kāi)發(fā)人員已逐漸從C和C ++轉(zhuǎn)向Go(Go語(yǔ)言是由Google在2007年開(kāi)發(fā)和發(fā)布的編程語(yǔ)言)。
雖然在2012年才發(fā)現(xiàn)了第一個(gè)基于Go的惡意軟件,但是Go是在近幾年的時(shí)間里才逐漸在惡意軟件中流行的。Intezer在其報(bào)告中說(shuō):“在2019年之前,發(fā)現(xiàn)用Go編寫(xiě)的惡意軟件的情況很少見(jiàn),但在2019年則變成了普遍現(xiàn)象?!倍诮裉?,Go(通常也被稱(chēng)為Golang)已經(jīng)不斷突破并被廣泛采用。黑客甚至安全團(tuán)隊(duì)都使用它,他們經(jīng)常使用它來(lái)創(chuàng)建滲透測(cè)試工具包。
惡意軟件選擇Go的主要原因有三個(gè):
由于惡意軟件通常會(huì)一直篡改,組裝或發(fā)送/接收網(wǎng)絡(luò)數(shù)據(jù)包,因此Go為惡意軟件開(kāi)發(fā)人員提供了所需的所有工具,這些很容易看出為什么許多惡意軟件開(kāi)發(fā)者為此放棄了C和C ++。這三個(gè)原因也是為什么在2020年會(huì)觀察到如此比以往更多的Go語(yǔ)言惡意軟件的主要原因。
Intezer說(shuō):“這些惡意軟件中有許多是針對(duì)Linux和IoT設(shè)備的僵尸網(wǎng)絡(luò),它們可以安裝加密礦工或?qū)⑹芨腥镜臋C(jī)器注冊(cè)到DDoS僵尸網(wǎng)絡(luò)中。
在2020年看到的一些最大和最流行的基于Go的威脅的例子包括:
(1) Nation-state APT malware:
(2)
E-crime malware:
(3) Go編寫(xiě)的新勒索軟件病毒:
根據(jù)報(bào)告顯示,Intezer預(yù)計(jì)Go的使用在未來(lái)幾年中還會(huì)持續(xù)增長(zhǎng),并與C,C ++和Python一起,成為編碼惡意軟件的選擇編程語(yǔ)言。
本文翻譯自:
https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/

我們?cè)谖⑿派?4小時(shí)期待你的聲音
解答本文疑問(wèn)/技術(shù)咨詢(xún)/運(yùn)營(yíng)咨詢(xún)/技術(shù)建議/互聯(lián)網(wǎng)交流