Linux Mint驚現"黑客版" 百度安全提醒

2021-01-14 中華網

  【IT168 資訊】近日,Linux Mint網站遭遇黑客襲擊,一個叫「Peace」的黑客組織,入侵了Linux Mint 的官網,修改下載連結,替換為一個植入後門的修改版Linux Mint ISO文件,也就是一個」黑客版「的Linux作業系統,用戶一旦安裝,也就在不知不覺中成為黑客殭屍網絡的一員。此消息迅速傳遍了各個開源社區,在國內,百度安全發布相關預警後,也在網絡上引起了文件完整性檢測,以及殭屍網絡防禦的討論。

  百度安全第一時間發出預警

  在此次攻擊事件的第一時間裡,百度安全旗下的百度雲安全聯合百度安全實驗室(X-lab)的安全專家,向網際網路用戶發出安全預警。與此同時,百度安全還對攻擊事件進行了全面跟蹤,並建議(北京時間)2月19~21日期間下載過Linux Mint 17.3 Cinnamon版本的用戶都要進行安全檢查。

  百度安全實驗室(X-lab)建議用戶,一旦確認下載到具有惡意程序的ISO文件,倘若已經刻錄在DVD光碟或存儲在USB設備內都不應再次使用,用戶還應該終止網絡連結並備份個人資料,格式化或重新安裝作業系統。

  最有一點尤為重要,受感染的用戶資料已經在地下黑市中出現,別有用途的人只要花上0.197個比特幣或者是85美元,就可以購買全部用戶信息。因此,用戶還應及時更改電子郵件和敏感網站的密碼。

  「完整性檢測」未能形成屏障

  從攻擊特點上,黑客只是替換了官方網站的連結地址,但黑客行動的細節卻讓許多頗具安全意識的用戶也難逃一劫。為何這樣說呢?

  百度安全實驗室(X-lab)安全專家xi4oyu表示:「為了避免下載到感染了惡意軟體的文件,有經驗的用戶往往會利用Hash來檢測驗證文件的完整性,尤其是下載敏感文件(比如作業系統映像文件)之後。但是這次黑客的攻擊行動也考慮到這一點,黑客將下載頁面上官方用於驗證文件完整性的Hash值,替換成了後門程序的 Hash 值,欺騙了有經驗的用戶。」

  隨著網絡安全形勢的日趨嚴峻,很多軟體作者在發布軟體的時候都會公布軟體的MD5值,用戶下載軟體後可以通過MD5值校檢工具進行驗證,以避免下載到經過惡意篡改的軟體。另外,用戶文件系統中所包含的作業系統基本文件越多,尤其是包含的可執行的系統工具越多,就越有必要通過文件系統完整性審核工具進行保護。但是,替換Linux Mint ISO的黑客卻非常聰明,將「完整性檢測」的對象值也進行了替換,使得這一屏障形同虛設,這次攻擊在揭示黑客手段不斷提升的同時,也為個人和企業用戶的網絡安全再次敲響了警鐘。

  天下還有多少個殭屍網絡

  值得注意的是,黑客在鏡像文件中安裝木馬程序的事件並非首次出現。與Linux Mint ISO安插「海嘯(Tsunami)」的目的一致,深受「蘇拉克」木馬殘害的用戶也非常多。

  「蘇拉克」是2015下半年來持續爆發的木馬,該木馬感染了大量的計算機,其主要傳播方式是直接在Ghost鏡像中植入木馬,然後將Ghost鏡像上傳到大量網站提供給用戶下載,最終形成的大規模的殭屍網絡。

  殭屍網絡是由感染了惡意軟體構成的計算機集群,黑客不僅可以通過遠程發送控制指令用於ddos攻擊,也可以用於竊取信用卡號和銀行憑證等敏感信息。一般情況下,被殭屍網絡控制的終端經常偽裝運轉正常,只有攻擊發生時才會有有所不同,這讓用戶難以防查。

  針對鏡像文件藏木馬,以及殭屍網絡的防禦,百度安全實驗室(X-lab)安全專家xi4oyu表示:「選擇正規渠道或是官方網站下載並校驗文件完整性的做法是十分必要的。當然,在此次事情當中,官方渠道被篡改導致網站提供的用於校驗的checksum不可信,這就對服務提供商自身的安全提出了較高的要求,使用籤名而不僅僅是checksum的方式,並保護好籤名伺服器是個重點。」

相關焦點

  • 百度安全提醒Linux Mint驚現「黑客版」
    【IT168 資訊】近日,Linux Mint網站遭遇黑客襲擊,一個叫「Peace」的黑客組織,入侵了Linux Mint 的官網,修改下載連結,替換為一個植入後門的修改版Linux Mint ISO文件,也就是一個」黑客版「的Linux作業系統,用戶一旦安裝,也就在不知不覺中成為黑客殭屍網絡的一員。
  • Linux Mint驚現「黑客版」百度安全提醒:作業系統來源可信是關鍵
    近日,Linux Mint網站遭遇黑客襲擊,一個叫「Peace」的黑客組織,入侵了Linux Mint的官網,修改下載連結,替換為一個植入後門的修改版Linux Mint ISO文件,也就是一個」黑客版「的Linux作業系統,用戶一旦安裝,也就在不知不覺中成為黑客殭屍網絡的一員。
  • Linux Mint遭黑客「猴賽雷」攻擊
    在Linux 系統中,Linux Mint因為安全、易用、界面友好和提供各種定製,在全球有不少粉絲。據說,這是 Linux 歷史上第三大最受歡迎的作業系統。  但就在上個周末,這個系統被攻擊的消息幾乎傳遍了各個開源社區。一個叫Peace的黑客組織,讓 Linux Mint Team 在新年「遇鬼」,好一陣忙活。
  • Linux Mint被攻擊凸顯網絡安全新風險
    百度安全旗下的百度安全實驗室(X-lab)專家xi4oyu在分析此類事件後做出評論:針對基礎類軟體的攻擊正在成為黑客最青睞的攻擊方式之一,因為其更隱蔽、也更有效率。  Linux Mint絕非第一個基礎類軟體被攻擊的實例,在前一段事件,安全研究人員就爆出App store 超千個應用程式出現漏洞,事件的起因是一款幫助開發者部署補丁、更新代碼的軟體「JSPatch」出現漏洞,黑客利用了這個漏洞感染了超過千款應用程式,通過後門訪問用戶iOS設備中的圖片、簡訊、通話記錄等隱私信息。
  • 全球頂級黑客大會DEFCON 攜手百度安全落地中國
    被譽為黑客奧斯卡的全球安全領域頂級黑客大會,即將走出拉斯維加斯,來到WuLi大中國的北京啦。2月12日,DEFCON與百度安全在北京召開籤約發布會,DEFCON創始人Jeff Moss與 百度安全事業部總經理馬傑共同宣布,全球網絡安全盛會DEFCON 計劃將于于今年5月正式登陸中國。並與百度安全聯合主辦2018首屆Defcon-China安全行業國際峰會。這場黑客大會高端到什麼程度?
  • 百度輸入法 Linux 版上架深度 Deepin 應用商店,V20 Beta 測試運行...
    IT之家5月21日消息 在百度輸入法Linux版本發布之後,Deepin官方表示,經過嚴格的審核,確保用戶隱私安全等工作結束,最終百度輸入法Linux版本上架Deepin應用商店。現在廣大用戶可直接在Deepin 商店下載安裝使用。
  • Linux 系統管理員 2017 年的 10 個新決心
    編譯自: http://www.tecmint.com/linux-system-administrators-new-years-resolutions-ideas
  • 絢麗堪比Win10 Linux Mint最新版輕體驗
    品牌:華為 伺服器1Linux Mint 17.1簡介    近日,最新版的Linux Mint 17.1 正式發布此版本代號為 'Rebecca' MATE。Linux Mint 17.1是LTS 版本,將會支持到2019年。
  • 親身感受黑客必備Kali linux安裝:使用不當,或將面臨牢獄之災!
    黑客,估計大家一聽到這個詞,就會想到好萊塢大片中那些只要在電腦上啪嗒啪嗒輸入一連串代碼,就能一下子黑掉整個銀行系統的人。那時候看的話,估計覺得特別炫酷特別刺激,可能還有不少人夢想著自己也能成為黑客。據說,有個黑客只要給他一臺收音機,就能用來連接網絡,想想這技術得多牛逼。這時候大家肯定會比較好奇,傳說中的黑客到底是用什麼作業系統呢?剛好這幾天韓博士看到了一篇關於黑客最喜歡的作業系統排行榜,竟然是kali穩居第一,那它究竟是有什麼厲害之處,讓一個普通人直接成為傳聞中的黑客。
  • Linux 上 12 個高效的文本過濾命令
    下面是一個名為 domain.list 的文件的內容:tecmint@TecMint ~ $ cat domains.listtecmint.comtecmint.comnews.tecmint.comnews.tecmint.comlinuxsay.comlinuxsay.com
  • Linux比Windows作業系統更好的10條理由
    越是對bash腳本鍾愛的程式設計師就對linux更離不開,很多黑客也都是用的linux系統,比如kali,bt5等等。二、linux發行版多樣第一條中也已經提到過,linux的發行版多種多樣,可以根據需求安裝喜歡用的,這裡列舉一些:Ubuntu,CentOs,Debian,Opensuse,Kali,BackTrack,DeFt,Fedora,深度linux、紅旗linux、中標麒麟等等。
  • 百度雲安全提醒:企業、個人都應提高安全防範
    DDoS攻擊在近幾年的網絡安全界已經不是一個新鮮的名詞了。黑客DDoS攻擊儘管是個老生常談的網絡攻擊方式,但在2015年卻以新的攻擊方式,頻繁給企業、用戶帶來巨大的網絡安全威脅,並且已從TCP/IP層上升到了應用層面。
  • 百度•藍蓮花:舉辦中國頂級CTF黑客大賽
    作為首屆XCTF全國網絡安全技術對抗聯賽的主要發起者,百度·藍蓮花戰隊承擔了比賽的總體組織和協調工作,其主辦的北京站選拔賽面向國際參賽隊伍展開,是參與度最高的一站。事實上,CTF黑客對抗賽第一次在中國舉辦是在2014年。
  • linux作業系統pwd的基本語法
    linux作業系統專題文章:linux作業系統詳解(linux不再難懂)『pwd'pwd的基本語法--寫一個shell腳本分析home目錄下的一個目錄(比如tecmint)。如果當前目錄是tecmint就輸出「Well!
  • Linux中的15個'echo' 命令實例
    使用『\b『選項『-e『後帶上'\b'會刪除字符間的所有空格。注意: Linux中的選項『-e『扮演了轉義字符反斜線的翻譯器。 使用『\c『選項『-e『後面跟上『\c』會抑制輸出後面的字符並且最後不會換新行。$ echo -e "Tecmint is a community \cof Linux Nerds" Tecmint is a community@tecmint:~$11.
  • 對Linux新手非常有用的 20 個命令
    root@tecmint:~# md5sum teamviewer_linux.deb47790ed345a7b7970fc1f2ac50c97002 teamviewer_linux.deb<以上代碼可複製粘貼,可往左滑>注意:用戶可以使用官方提供的和md5sum生成籤名信息匹對以此檢測文件是否改變。
  • Linux Mint 20發布,代號為Ulyana
    以Ubuntu 20.04軟體包為基礎,內核版本升級到5.4版本, linux-firmware 升級到了1.187,Xfce 版本為4.14。藍莓,mintupdate,mintreport,nm-applet,mate-power-manager,mate-media,redshift和rhythmbox都使用XAppStatusIcon並在Mint 20中託盤具有一致的外觀。
  • 掃黃打非任重而道遠 iPhone驚現"草榴社區"APP版[組圖]
    「草榴社區」APP版驚現蘋果AppStore百度搜索同樣還有大量「草榴社區」內容  東方網記者9月19日報導:日前,東方網記者接群眾舉報獲悉,著名成人色情網站「草榴社區」藏身蘋果AppStore,且能正常運營。
  • Alpine Linux 3.10.0 發布,面向安全的輕量級 Linux 發行版
    Alpine Linux 是一個面向安全的輕量級 Linux 發行版,該發行版以安全為理念,面向 x86 路由器、防火牆、虛擬專用網、IP 電話盒及伺服器而設計。另外,不同於常見的 Linux 發行版,Alpine Linux 採用 musl libc 和 busybox 以減小系統的體積和運行時資源消耗。
  • 如何成為一名黑客
    什麼是黑客?黑客最初是指水平高超的電腦專家,而駭客就是我們常見的愛搞破壞的傢伙。黑客和駭客有什麼區別呢?如果黑客是製造炸彈的專家,那駭客就是拿著炸彈到處亂炸的壞蛋。怎麼樣成為一名黑客?想要成為一名黑客至少要做到以下幾點有耐心、愛鑽研、愛折騰黑客做的事情不像電影裡那麼有趣,事實上黑客很無聊。