您现在的位置是:网络安全 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
网络安全7129人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega ,它以端点和物联网设备为目标实施多阶段感染 ,恶意以达到能够完全控制系统并执行其他恶意活动 ,软件包括加密货币挖掘。正针对

Shikitega操作流程
该恶意软件的免费模板新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右 ,隐形而其实际代码大小约为 300 字节。恶意专家报告称 ,亿华云软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环 ,隐形每一个循环解码下一层 ,源码库恶意直到最终的软件 shellcode 有效负载被解码并执行 。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载 ,模板下载其中每个步骤仅显示总有效负载的一部分 。这一“低调”操作让Shikitega避免被反病毒引擎检测到。
除了Shikitega ,近来在野外发现的 Linux 恶意软件正越发多样 ,香港云服务器包括BPFDoor 、Symbiote、Syslogk 、OrBit和 Lightning Framework等 。
参考来源 :Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/914a999076.html
相关文章
云安全人工智能的优秀实践和实施
网络安全考虑云服务的企业最关心的问题是安全性。许多企业认为在他们不直接控制的基础设施上存储数据或运行应用的概念本质上是不安全的,以及通过开放互联网往返于这些服务的数据传输的威胁。据数据统计,数据丢失和泄露(6 ...
【网络安全】
阅读更多深入了解G3288牌照(探索G3288牌照的关键特点和优势,为您带来绝佳的游戏体验)
网络安全在当前全球游戏市场竞争激烈的背景下,玩家们对于游戏平台的性能、稳定性和游戏体验有着更高的要求。而G3288牌照凭借其卓越的性能和可靠的稳定性,成为了众多玩家追捧的游戏平台。本文将深入探讨G3288牌照 ...
【网络安全】
阅读更多笔记本E40拆屏教程(拆除E40笔记本屏幕,修理无忧。)
网络安全笔记本电脑已成为现代人工作和生活中必不可少的工具,然而在长时间使用中,屏幕出现问题是常见的情况。对于熟练掌握电脑维修技巧的人来说,拆卸笔记本E40屏幕是一项不难的任务。本文将详细介绍E40笔记本屏幕的 ...
【网络安全】
阅读更多