您现在的位置是:数据库 >>正文
针对 Linux 的新型恶意软件 Symbiote:几乎不可能被检测到
数据库13179人已围观
简介Intezer 和 BlackBerry 的研究团队近期新发现了一种新的 Linux 恶意软件,以一种寄生的性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程,为威胁参与者提供 ...

Intezer 和 BlackBerry 的针对研究团队近期新发现了一种新的 Linux 恶意软件,以一种寄生的新型性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程 ,为威胁参与者提供 rootkit 功能、恶意获取凭证和远程访问的软件能力 。
他们将这一恶意软件命名为 Symbiote,被检并描述为 “一种新的针对 、几乎不可能检测到的亿华云新型 Linux 威胁”。Symbiote 最早被检测到是恶意在 2021 年 11 月,研究发现它似乎是软件针对拉丁美洲的金融部门而编写的 。
根据介绍,被检Symbiote 不是针对典型的可执行文件形式,而是服务器租用新型一个共享对象 (SO) 库 ,使用 LD_PRELOAD 指令加载到正在运行的恶意进程中 ,并寄生地感染机器 。软件它利用 Berkeley Packet Filter (BPF) hooking 功能来隐藏受感染机器上的被检恶意网络流量 。
安全研究人员指出,当它将自身注入进程时 ,恶意软件可以选择它想要显示的结果 。“如果管理员在受感染的机器上启动数据包捕获以调查一些可疑的源码下载网络流量 ,Symbiote 会将自己注入到检查软件的进程中 ,并使用 BPF hooking 来过滤出可能揭示其活动的结果”。
Symbiote 可以 hooking “libc” 和 “libpcap”函数并执行各种操作来隐藏其存在 ,例如隐藏寄生进程、隐藏与恶意软件一起部署的文件等等 。为了隐藏受感染机器上的恶意网络活动,Symbiote会清理它想要隐藏的云计算连接条目,通过 BPF 执行数据包过滤 ,并删除到其列表中域名的 UDP 流量。

除了隐藏自己在机器上的存在外 ,Symbiote 恶意软件还会隐藏与可能与其一起部署的恶意软件相关的其他文件。
研究人员总结称,Symbiote 是一种具有高度规避性的高防服务器恶意软件。它的主要目标是捕获凭据并促进对受感染机器的后门访问。由于恶意软件作为用户级 rootkit 运行,因此检测感染可能很困难 。网络遥测可用于检测异常 DNS 请求 ,并且应静态链接 AV 和 EDR 等安全工具,以确保它们不会被用户级 rootkit “感染” 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/203f999787.html
相关文章
欺诈攻击的四种主要类型及其预防方法
数据库您可能听说过欺诈攻击,并很可能是受害者之一。这里有一些您需要了解的内容。您是否曾受过欺诈?也许是,但您可能并不知道,因为“欺诈”一词指的是任何威胁者的行为,包括他们伪装成某人或者其他什么身份。因此, ...
【数据库】
阅读更多使用光盘重装系统(利用光盘安装Win7系统,简单易行)
数据库随着Windows8系统的发布,许多用户可能已经尝试过升级到该系统。然而,不同的个人喜好和需求使得有些用户可能更喜欢使用Windows7系统。本文将提供一份详细的教程,教您如何通过使用光盘将Windo ...
【数据库】
阅读更多手机拍证件照,轻松美出好气质(手机拍证件照的技巧与方法,快速提升自己的形象和自信)
数据库随着科技的进步,手机已经成为我们生活中不可或缺的一部分。不仅能够满足通讯需求,还能完成各种功能,包括拍照。在以前,拍摄证件照都需要专业设备和技术,但如今我们可以利用手机拍出同样精美的证件照。本文将为您 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- Win10WIM安装教程(教你如何使用Win10WIM进行系统安装)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC 网站建设b2b信息平台云服务器亿华云企业服务器源码库香港物理机