0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

三年内使用Go编写的恶意软件暴涨至2000%

如意 ? 来源:安数网络 ? 作者:安数网络 ? 2021-03-02 15:59 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全公司Intezer发布一份报告称,自2017年以来,使用Go编程语言编码的恶意软件数量急剧增加了2,000%左右。此外,还突显出恶意软件生态系统的总体趋势:恶意软件开发人员已逐渐从C和C ++转向Go(Go语言是由Google在2007年开发和发布的编程语言)。

虽然在2012年才发现了第一个基于Go的恶意软件,但是Go是在近几年的时间里才逐渐在恶意软件中流行的。Intezer在其报告中说:“在2019年之前,发现用Go编写的恶意软件的情况很少见,但在2019年则变成了普遍现象。”而在今天,Go(通常也被称为Golang)已经不断突破并被广泛采用。黑客甚至安全团队都使用它,他们经常使用它来创建渗透测试工具包。

恶意软件选择Go的主要原因有三个:

首先是Go支持跨平台编译。这让恶意软件开发人员可以只编写一次代码,并从同一代码库中编译出多个平台的二进制文件,包括Windows,Mac和Linux,这是很多编程语言通常所不具备的多功能性。

第二个原因是安全研究人员仍然很难对基于Go的二进制文件进行分析和逆向工程,这使得基于Go语言编写的恶意程序检出率一直很低。

第三个原因与Go支持使用网络数据包和请求工作有关。Intezer解释:“Go具有编写良好的网络栈,易于使用。Go已经成为云的编程语言之一,很多云原生应用都是用它编写的。例如,Docker,Kubernetes,InfluxDB,Traefik,Terraform,CockroachDB,Prometheus和Consul都是用Go编写的。因此,创建Go的原因之一就是希望发明一种更好的语言来代替Google内部使用C ++网络服务,因此是很有说服力的。”

由于恶意软件通常会一直篡改,组装或发送/接收网络数据包,因此Go为恶意软件开发人员提供了所需的所有工具,这些很容易看出为什么许多恶意软件开发者为此放弃了C和C ++。这三个原因也是为什么在2020年会观察到如此比以往更多的Go语言恶意软件的主要原因。

Intezer说:“这些恶意软件中有许多是针对Linux和IoT设备的僵尸网络,它们可以安装加密矿工或将受感染的机器注册到DDoS僵尸网络中。

在2020年看到的一些最大和最流行的基于Go的威胁的例子包括:

(1) Nation-state APT malware:

Zebrocy—俄罗斯黑客组织APT28去年为其Zebrocy恶意软件创建了一个基于Go的版本。

WellMess —俄罗斯黑客组织APT29去年部署了其基于Go的WellMess恶意软件的新升级版本。

(2)

E-crime malware:

GOSH —Carbanak 组织在去年 8 月部署了一个用 Go 编写的名为 GOSH 的新 RAT。

Glupteba —2020 年出现了新版本的 Glupteba loader,比以往任何时候都先进。

Bitdefender —看到了一个针对运行 Oracle WebLogic 的 Linux 服务器的新 RAT。

CryptoStealer.Go —2020 年出现了新的改进版 CryptoStealer.Go 恶意软件,此恶意软件的目标是加密货币钱包和浏览器密码。

此外,在 2020 年还发现了一个用 Go 语言编写的 clipboard stealer。

(3) Go编写的新勒索软件病毒:

RobbinHood

Nefilim

EKANS

根据报告显示,Intezer预计Go的使用在未来几年中还会持续增长,并与C,C ++和Python一起,成为编码恶意软件的首选编程语言。

本文翻译自:

https://www.zdnet.com/article/go-malware-is-now-common-having-been-adopted-by-both-apts-and-e-crime-groups/
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3355

    浏览量

    61623
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9171
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    理想汽车连续三年获得MSCI ESG全球最高评级

    近日,国际指数公司MSCI公布最新一批全球企业2025ESG(环境、社会和治理)评级,理想汽车连续三年获得MSCI ESG评级“AAA”全球最高评级。
    的头像 发表于 08-04 17:20 ?238次阅读

    Nearfield或将三年内上市

    近日,备受淡马锡关注的荷兰芯片设备制造商Nearfield?Instruments传来重要消息。该公司首席执行官Hamed?Sadeghian在接受采访时透露,Nearfield计划在未来三年内实现
    的头像 发表于 02-14 14:13 ?404次阅读

    Nearfield计划三年内上市,并将在美国设办事处

    2028实现这一目标。 作为一家备受瞩目的芯片设备制造商,Nearfield一直以其卓越的技术实力和创新能力赢得了业界的广泛认可。此次上市计划的公布,无疑为公司的未来发展注入了新的动力。 值得一提的是,Nearfield还计划在美国开设办事处,以进一步拓展其全球业务。这一举措不仅将为公司带来更多的
    的头像 发表于 02-14 09:49 ?416次阅读

    中国生成式AI软件市场预计五年内增长超四倍

    市场调研机构Omdia近日发布了一份关于中国生成式人工智能(GenAI)软件市场的报告。报告指出,经过近两的快速发展,2024中国GenAI软件市场收入已达到18亿美元(约合131
    的头像 发表于 02-08 15:35 ?538次阅读

    谷歌表示计划在五年内推出商业化量子计算应用程序

    谷歌量子计算负责人近日接受路透社采访时称谷歌计划在五年内推出商业化的量子计算应用程序,这一表态挑战了英伟达对于量子计算商业化进程的预判。 谷歌量子人工智能部门创始人兼负责人哈特穆特?内文在声明中表
    的头像 发表于 02-07 17:14 ?625次阅读

    中国生成式AI软件市场预计五年内大幅增长

    增长势头,也预示着未来市场的巨大潜力。 尽管当前GenAI技术仍处于发展的初级阶段,但Omdia预计,其市场规模将在未来五年内实现显著扩张。具体而言,到2029,中国生成式AI软件市场的收入有望增长
    的头像 发表于 02-07 14:35 ?600次阅读

    AI将推动未来三年存储需求翻倍

    满足AI生成数据的海量存储需求时,云存储成为了各行业企业的首选解决方案。 调查结果显示,AI的普及程度已经相当高,72%的受访企业表示已经在利用这项技术,而另外28%的企业则计划在未来三年内采用AI。这一广泛的采用率预示着数据生成量的急剧增加,进而
    的头像 发表于 01-23 14:42 ?551次阅读

    嵌入式搞啥挣钱,干了三年好迷茫?

    三年前,怀揣着对电子技术的热爱,我踏入了嵌入式开发领域。那时的我,满心憧憬着能在这个充满挑战与机遇的行业里大展拳脚,创造出具有创新性的产品。然而,三年过去了,现实与理想的差距让我陷入了深深的迷茫。
    的头像 发表于 01-19 09:10 ?738次阅读
    嵌入式搞啥挣钱,干了<b class='flag-5'>三年</b>好迷茫?

    AI教父预测:超越人类智慧的AI或5年内问世

    ,近年来AI的发展速度明显加快,远远超出了所有人的预测。过去,人们普遍认为具备超人能力的AI至少要50100后才会出现。然而,随着技术的不断进步和突破,这一预测正在被不断刷新。 辛顿教授进一步指出,在未来20年内,我们很可能
    的头像 发表于 12-05 11:21 ?757次阅读

    国联易安:“个绝招”,让恶意代码辅助检测“稳准快全”

    随着黑客攻击技术的演变,恶意程序检测技术也得到了较快的发展。恶意代码/程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎
    的头像 发表于 11-22 15:47 ?625次阅读

    广汽三年“番禺行动”深度解读

    近日,第22届广州车展拉开帷幕,广汽集团携旗下整车品牌重磅参展。在当天的新闻发布会上,广汽集团一口气发布了广汽三年“番禺行动”及款全新的新能源车型,给现场观众与媒体带来了极大的震撼。
    的头像 发表于 11-21 11:23 ?811次阅读

    Tenstorrent与日本合作:五年内培训200名日本芯片工程师

    美国人工智能(AI)芯片初创公司Tenstorrent近日宣布,已与日本政府达成了一项重要协议。根据该协议,Tenstorrent将在未来五年内,于其美国办事处为多达200名日本芯片工程师提供专业的培训。
    的头像 发表于 11-06 14:30 ?1022次阅读

    人工智能热潮减退,微软或将在三年内收购OpenAI

    10月11日,福布斯发布消息称,CCS Insight的首席分析师Ben Wood在接受其采访时预测,微软或将在接下来的三年内收购ChatGPT的开发者OpenAI。这一预测基于AI领域的炒作热度
    的头像 发表于 10-11 17:26 ?1305次阅读

    印度马恒达集团:三年内斥资14亿美元加速电动汽车市场布局

    印度知名企业集团马恒达集团在其首席执行官阿尼什·沙阿(Anish Shah)的引领下,正加速布局电动汽车市场,计划在三年内斥资超过1200亿卢比(约合14.3亿美元),以推动电动汽车产品的快速推出
    的头像 发表于 08-29 16:53 ?1676次阅读

    SK海力士:存储产品控制器预计23年内引入Chiplet技术

    8月27日,据韩国权威科技媒体The Elec及ZDNet Korea联合报道,SK海力士公司的高级管理人员,副总裁(常务)文起一,在韩国当地时间前日的一次重要学术研讨会上发表见解,预测Chiplet(芯粒/小芯片)技术将在未来两到三年内被引入DRAM及NAND存储产品领域。
    的头像 发表于 08-27 16:35 ?991次阅读