您现在的位置是:电脑教程 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
电脑教程87517人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息 ,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega ,它以端点和物联网设备为目标实施多阶段感染,恶意以达到能够完全控制系统并执行其他恶意活动,软件包括加密货币挖掘。正针对

Shikitega操作流程
该恶意软件的免费模板新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右 ,隐形而其实际代码大小约为 300 字节 。恶意专家报告称,模板下载软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环,隐形每一个循环解码下一层,亿华云恶意直到最终的软件 shellcode 有效负载被解码并执行。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载 ,建站模板其中每个步骤仅显示总有效负载的一部分 。这一“低调”操作让Shikitega避免被反病毒引擎检测到 。
除了Shikitega ,近来在野外发现的 Linux 恶意软件正越发多样,服务器租用包括BPFDoor 、Symbiote、Syslogk、OrBit和 Lightning Framework等。
参考来源:Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/803c899188.html
上一篇:电磁攻击:对物联网世界的无形威胁
下一篇:针对中小型企业的勒索软件保护措施
相关文章
机器人攻击仍然是2024年的最大威胁
电脑教程根据网络安全公司 Qrator Labs 的最新报告,2023年,机器人攻击的数量翻了一番,成为增长最快的网络威胁之一,而这一趋势会在今年得到延续。报告分析称,去年年底是机器人活动的高峰期,增长了 3 ...
【电脑教程】
阅读更多关于网络安全,领导层需要了解什么?
电脑教程关于网络安全有三个常见的神话。了解它们不正确的原因将帮助您了解网络安全的一些关键方面。误区1:网络很复杂,我不会理解它。现实:无需成为技术专家即可做出明智的网络安全决策。我们每天都在做出安全决策例 ...
【电脑教程】
阅读更多Gopher协议在SSRF中的应用
电脑教程Gopher协议Gopher协议是一种通信协议,用于在Internet 协议网络中分发、搜索和检索文档。Gopher 协议和用户界面的设计是菜单驱动的,并在早期阶段提出了万维网的替代方案,但最终 ...
【电脑教程】
阅读更多