惡意軟件層出不窮,其中有不少挖礦惡意軟件專門針對 ARM 的 IoT 物聯網裝置,雖然這些裝置運算力有限,但數量多起來仍然可以讓駭客獲得可觀的收入。不過最近一個新趨勢,就是這些惡意軟件開始入侵 Intel 伺服器。
據 Akamai 高級安全研究員 Larry Cashdollar 透露,他所研究的系統之中,有一些 IoT 惡意軟件開始針對 Intel 伺服器進行攻擊,他表示,這可能是某個 IoT 挖礦僵屍網絡所衍生出來的新品種,針對企業系統而變化出來。受到攻擊的伺服器採用 x86 和 696 處理器,以 Linux 系統運作,惡意軟件會嘗試建立 SSH Port 22 連接,然後以 gzip 的方式發送過去,之後自行安裝並開始運作。
研究人員表示,犯罪分子將繼續以任何可能的方式將不安全的資源用作挖礦。系統管理員需要對他們管理的系統採用最高的安全保障,而未修補的漏洞或弱密碼,將會是攻擊和濫用的主要目標。
來源:The Register