您现在的位置是:IT资讯 >>正文
XZ后门检测工具和脚本最新汇总
IT资讯52796人已围观
简介2024年3月,Linux流行压缩工具xzUtils5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。该后门如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证 ...
2024年3月,后门和脚Linux流行压缩工具xzUtils(5.6.0和5.6.1版本)曝出名为“XZ后门”的检测恶意软件,震惊了全球安全社区。工具

该后门(如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证绕过秘密访问全球运行Linux的本最关键基础设施系统并执行任意命令 ,堪称“核弹级”后门。新汇
XZ后门影响范围广泛,后门和脚包括Debian 、检测Ubuntu、工具Fedora 、本最CentOS等多个主流Linux发行版(主要为测试和实验版本)。新汇由于liblzma库被广泛应用于各类软件和系统中 ,后门和脚因此潜在受影响的建站模板检测系统数量可能达到数百万台。
以下是工具受XZ后门影响的Linux发行版本最新核查清单 :Red Hat已确认Fedora Rawhide(Fedora Linux的当前开发版本)和FedoraLinux40beta包含存在后门的xz版本(5.6.0、5.6.1) ,本最Red Hat Enterprise Linux(RHEL)版本不受影响。新汇OpenSUSE维护者表示 ,openSUSE Tumbleweed和openSUSE MicroOS版本在3月7日至3月28日期间的更新包含了受影响的xz版本,SUSE Linux Enterprise和/或Leap不受影响。源码库Debian稳定版本不受影响 ,受影响的是Debian测试、不稳定和实验版本 ,Debian维护者“敦促这些版本的用户更新xz-utils软件包”。OffSec证实,在3月26日至3月29日期间更新安装的Kali Linux用户会受到影响 。一些Arch Linux虚拟机和容器映像以及安装介质包含受影响的XZ版本。Ubuntu的模板下载所有发行版本均不受影响。Linux Mint不受影响 。Gentoo Linux不受影响 。Amazon Linux客户不受影响。Alpine Linux不受影响。检测工具和脚本汇总XZ后门曝光后,全球安全社区夜以继日分析恶意样本查找攻击源头,并不断推出检测工具和脚本 ,以下是最新汇总:
Freund检测脚本。该脚本可以检测容易遭受XZ后门利用的SSH二进制文件,以及检查系统使用的亿华云liblzma库是否包含后门。
https://support.nagios.com/forum/viewtopic.php?p=216847Binarly在线扫描工具。允许用户上传任何二进制文件进行分析,查看是否存在后门植入。
https://www.binarly.io/news/binarly-releases-free-detection-tool-for-xz-backdoorBitdefender扫描工具 。需要root权限才能运行(Bitdefender提供了工具源码),可以查找受感染的liblzma库以及识别后门注入的字节序列。https://www.bitdefender.com.br/consumer/support/answer/27873/YARA规则 。ElasticSecurityLabs的香港云服务器研究人员公布了他们对XZ后门的分析报告,并提供了YARA规则 、检测规则以及osquery查询 ,供Linux管理员用来发现可疑的liblzma库和识别sshd行为异常。
https://www.elastic.co/security-labsXZ-Hunter扫描工具 。2024年4月10日 ,安全公司Intezer发布了一款名为“XZ-Hunter”的工具,可以用于检测xz后门。该工具可以扫描系统中的所有文件,云计算并识别出被后门感染的文件 。
https://intezer.com/Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/492c599502.html
相关文章
勒索软件来袭时,如何保护你的数据?
IT资讯快进到今天,任何人都可以在暗网上购买和部署负担得起的勒索软件即服务 (RaaS) 工具包,并且由于云和移动技术的依赖,攻击者有无数渠道可以渗透到组织中。发起勒索软件攻击都是为了分散获取权限。由于员工现 ...
【IT资讯】
阅读更多超云服务器(探索超云服务器的性能和优势,实现企业数字化转型)
IT资讯随着云计算技术的快速发展,超云服务器作为新一代的云计算解决方案,正逐渐受到企业和个人用户的青睐。本文将深入探讨超云服务器的性能、优势以及如何实现企业数字化转型。1.提升性能:超云服务器拥有强大的计算和 ...
【IT资讯】
阅读更多单反水货的优势与劣势(水货单反相机的价格、品质及使用体验综述)
IT资讯随着数码技术的发展,摄影已经成为人们生活中不可或缺的一部分。而单反相机作为摄影爱好者的首选,价格昂贵却又高品质的问题也困扰着许多人。于是,市场上涌现了大量的单反水货相机。本文将从价格、品质及使用体验三 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- GitHub成为欧洲恶意软件传播的首选平台
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 苹果6s搭载iOS10.3.1
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 聊聊到底什么是BRAS?
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案) 亿华云企业服务器云服务器源码库香港物理机b2b信息平台网站建设