您现在的位置是:物联网 >>正文
新型隐蔽 Linux 僵尸网络瞄准物联网设备,规避检测能力
物联网612人已围观
简介Darktrace网络安全研究人员近日曝光了一款名为PumaBot的隐蔽持久型Linux僵尸网络。该恶意程序采用Go语言编译的二进制文件,通过SSH暴力破解攻击和定制后门程序专门针对物联网IoT)设备 ...
Darktrace网络安全研究人员近日曝光了一款名为PumaBot的新型隐蔽持久型Linux僵尸网络。该恶意程序采用Go语言编译的隐蔽二进制文件 ,通过SSH暴力破解攻击和定制后门程序专门针对物联网(IoT)设备 。僵检测与传统僵尸网络依赖全网扫描的尸网设备嘈杂攻击方式不同,PumaBot采用更具针对性和隐蔽性的源码库络瞄联网策略 ,使其更难被检测且具备更强的准物抗打击能力。

Darktrace在技术分析报告中指出 :"该恶意软件并非扫描整个互联网 ,规避而是新型从命令控制(C2)服务器获取目标列表,然后尝试暴力破解SSH凭证。亿华云隐蔽"初始感染阶段 ,僵检测PumaBot会从C2域名(ssh.ddos-cc[.]org)获取开放SSH端口的尸网设备IP地址列表,随后利用C2提供的络瞄联网凭证进行暴力破解登录 ,并通过环境指纹识别技术规避检测。准物
该恶意程序具有以下显著特征 :
执行uname -a命令收集系统信息使用自定义HTTP头X-API-KEY: jieruidashabi伪装成Redis文件写入/lib/redis目录通过systemd服务(redis.service或拼写错误的模板下载规避mysqI.service)实现持久化研究人员特别指出 :"恶意软件还会将自身SSH密钥添加到用户的authorized_keys文件中" ,确保即使其服务被移除仍能保持访问权限 。新型
模块化攻击组件Darktrace发现与PumaBot活动相关的多个二进制文件 :
(1) ddaemon
基于Go语言的后门程序 ,可从db.17kp[.]xyz自动更新 ,云计算并安装SSH暴力破解工具networkxm。通过专用systemd服务实现持久化。
(2) networkxm
独立暴力破解工具 ,从同一C2基础设施获取凭证和目标IP 。以无限循环方式运行 ,通过networkxm.service建立持久性。
(3) jc.sh与PAM Rootkit
恶意程序执行的高防服务器bash脚本(jc.sh)具有以下功能:
下载恶意版本替换系统的PAM认证模块(pam_unix.so)将窃取的SSH凭证记录到/usr/bin/con.txt使用守护进程二进制文件(1)监控并将窃取数据外传到lusyn[.]xyz报告披露 :"该二进制文件作为rootkit,通过拦截成功登录来窃取凭证...详细信息存储在/usr/bin/con.txt文件中。"
高级规避技术PumaBot及其相关载荷展现出高度隐蔽性 :
伪装成系统二进制文件(如Redis)利用systemd实现持久化通过环境检查绕过基础检测禁用SELinux并修改SSH配置Darktrace总结称 :"该僵尸网络代表了一种基于Go语言的持久性SSH威胁...其设计意图明显针对防御规避。"
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/158e499837.html
相关文章
15岁开发黑客工具,24岁被捕,软件卖给上万人获利30万美元,大部分用于买外卖
物联网大数据文摘出品这个黑客的经历可以说是非常传奇了。15岁的时候,他他创造了一种名为“远程访问木马”(Remote access trojan,RAT)的复杂黑客软件工具,允许用户远程控制受害者的电脑。到 ...
【物联网】
阅读更多新型ValleyRAT恶意软件通过伪造Chrome下载传播
物联网Morphisec发现了一种新型ValleyRAT恶意软件变种,该变种采用了先进的规避策略、多阶段感染链和新型传播方式,专门针对系统进行攻击。Morphisec威胁实验室的网络安全研究人员发现,一种新 ...
【物联网】
阅读更多六成失窃加密货币流入朝鲜黑客钱包
物联网根据区块链分析公司Chainalysis的最新报告,2024年,朝鲜黑客发动47次复杂的攻击活动,从全球加密货币平台盗走了价值13亿美元的资产同比增长21%)。这个数字不仅创下了年度新高,还占据了全球 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 规划未来时要了解的数据中心统计数据
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 2022年数据中心虚拟化的主要趋势
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 数据中心网络:什么是Spine-Leaf架构?
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- ARM服务器之战即将爆发:AWS正面对阵微软
- Win7硬盘重新分区(Win7硬盘重新分区教程,详解步骤及注意事项) 云服务器网站建设源码库b2b信息平台香港物理机亿华云企业服务器