您现在的位置是:数据库 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
数据库611人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感染,恶意以达到能够完全控制系统并执行其他恶意活动,软件包括加密货币挖掘。正针对

Shikitega操作流程
该恶意软件的服务器租用新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右,隐形而其实际代码大小约为 300 字节。恶意专家报告称,源码库软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环,隐形每一个循环解码下一层,云计算恶意直到最终的软件 shellcode 有效负载被解码并执行。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载,免费模板其中每个步骤仅显示总有效负载的一部分。这一“低调”操作让Shikitega避免被反病毒引擎检测到 。
除了Shikitega,近来在野外发现的 Linux 恶意软件正越发多样,香港云服务器包括BPFDoor 、Symbiote、Syslogk 、OrBit和 Lightning Framework等 。
参考来源:Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/803c899188.html
相关文章
瑞数信息再度入选Gartner中国云安全资源池代表厂商
数据库近日,Gartner发布报告《2023中国云安全资源池创新洞察》Innovation Insight for Cloud Resource Pools in China,2023),瑞数信息继2022 ...
【数据库】
阅读更多密码退出历史舞台,谷歌支持 Passkey 登录
数据库The Hacker News 网站披露谷歌又“玩出了”新花样,推出一项名为 Passkey 的新功能,用户可以无需密码,使用更安全、更简单、更快速的方式登录其谷歌账号。据悉, PassKey 是 F ...
【数据库】
阅读更多谷歌发现用于部署间谍软件的 Windows 漏洞利用框架
数据库据BleepingComputer 11月30日消息,谷歌的威胁分析小组 (TAG) 发现一家西班牙软件公司试图利用 Chrome 、 Firefox 浏览器以及 Microsoft Defender ...
【数据库】
阅读更多