频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

eBay:网络钓鱼更趋组织化 Linux成为新攻击工具

作者: CNET 出处:CNET科技资讯网 2007-10-09 09:25    砖    好    评论   进入论坛
阅读提示:eBay首席信息兼安全官Dave Cullinane说,恶意软件开发者正在制造更为复杂的攻击,并且开始使用Linux内核进行僵尸网络的控制。

eBay首席信息兼安全官Dave Cullinane说,恶意软件开发者正在制造更为复杂的攻击,并且开始使用Linux内核进行僵尸网络的控制。

Cullinane说,现在的网络网络攻击,犯罪变得越来越有组织性,而且已经突破了传统的Windows操作系统的范畴。

eBay最近对网络钓鱼(phishing)情况做了深入的分析,他们发现许多用户的电脑已经被入侵,成了网络犯罪的跳板。Cullinane认为,网络攻击者与恶意软件的开发者们正在互相合作,他们获得资助以便创造出新的网络攻击方法。

网络钓鱼是一种利用假冒著名网站来诱使用户输入资料,以窃取帐号和密码的犯罪方法。eBay,PayPal或网络银行经常受到此类攻击。去年,Cullinane发现,越来越多的网络犯罪分子开始接受资金,发明更多更隐密的攻击方法,他说:“我看到的的网络钓鱼的技术非常精密。”

上周,eBay表示,其1200名用户帐号遭到网络钓鱼攻击者的窃取。

Cullinane说:“很多隐形程序(rootkit)是针对Linux操作系统设计的,而不是我们原来以为的微软Windows系统。”

隐形程序可以黑客的攻击,使其作案更为隐蔽。Cullinane说,没有一个Linux操作系统的用户能够觉察自己的电脑已遭受攻击。

此前,人们普遍认为Linux操作系统的安全性比较好,但现在,很多Linux系统已经发现存在安全漏洞,如果攻击者发现这些漏洞,他们就可以想法控制电脑。

由于Linux是一种非常稳定且适合于服务器运行的操作系统,因此网络钓鱼者们希望能够找到Linux的漏洞。

赛门铁克安全响应中心的副总经理Alfred Huger说:“我们发现许多使用Linux操作系统的钓鱼网站,我们认为,这些网站是网络犯罪的指挥和控制中心,它们利用受害者的电脑进行攻击,然而大部份被受害电脑几乎都是用微软操作系统电脑。”

Finjan恶意程式研究中心安全主管ftach Amit认为,由于Linux操作系统更容易制造出特殊设计的网路封包,因此它适合进行复杂的网络攻击,而这些攻击者借此黑市大获其利。

【相关文章】

【责任编辑:赵毅 TEL:(010)68476606】

专题
如何有效防御SQL注入攻击
Linux——从菜鸟到高手
拒绝服务攻击DoS专题
NetBeans开发工具应用专题
Linux/Solaris服务器的安全配置
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。