優易首頁 最新消息 資安新聞
資安新聞
知名間諜木馬程式Turla出現Linux變種

Turla是全球最精密的先進持續性攻擊(APT)程式之一,受駭單位包含政府組織、大使館、軍事機構、教育機構、研究單位與藥廠等,主要活躍於歐洲與中東等地,駭客會嘗試竊取所駭機構的資訊。


卡巴斯基實驗室(Kaspersky Lab)指出,原本鎖定微軟Windows作業系統的知名間諜木馬程式Epic Turla也開始滲透到Linux作業系統,因為他們發現了兩款鎖定Linux平台的Turla樣本。


Turla是全球最精密的先進持續性攻擊(APT)程式之一,截至今年8月為止,Turla感染了全球45個國家的數百台個人電腦,受駭單位包含政府組織、大使館、軍事機構、教育機構、研究單位與藥廠等,主要活躍於歐洲與中東等地,駭客會嘗試竊取所駭機構的資訊。


過去Turla攻擊的目標為採用32或64位元的Windows電腦,而卡巴斯基新發現的Turla樣本則能攻擊Linux電腦,而且他們懷疑該惡意程式在受駭單位已存在數年,只不過現有的證據尚不足以證實此事。


此一足以攻陷Linux平台的Turla模組可連結多個函式庫,能夠藏匿網路通訊、執行任意程式,也能進行遠端管理,大多數的程式碼是基於公開來源。不過,目前只發現Turla具備攻陷Linux的能力,尚未發現實際的攻擊案例,但此事也讓卡巴斯基好奇究竟還有多少尚未被發現的Turla變種。(編譯/陳曉莉)


 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw