您现在的位置是:IT资讯 >>正文
XZ后门检测工具和脚本最新汇总
IT资讯47671人已围观
简介2024年3月,Linux流行压缩工具xzUtils5.6.0和5.6.1版本)曝出名为“XZ后门”的恶意软件,震惊了全球安全社区。该后门如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证 ...
2024年3月 ,后门和脚Linux流行压缩工具xzUtils(5.6.0和5.6.1版本)曝出名为“XZ后门”的检测恶意软件 ,震惊了全球安全社区 。工具

该后门(如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证绕过秘密访问全球运行Linux的本最关键基础设施系统并执行任意命令 ,堪称“核弹级”后门。新汇
XZ后门影响范围广泛,后门和脚包括Debian、检测Ubuntu 、工具Fedora、本最CentOS等多个主流Linux发行版(主要为测试和实验版本)。新汇由于liblzma库被广泛应用于各类软件和系统中,后门和脚因此潜在受影响的建站模板检测系统数量可能达到数百万台。
以下是工具受XZ后门影响的Linux发行版本最新核查清单:Red Hat已确认Fedora Rawhide(Fedora Linux的当前开发版本)和FedoraLinux40beta包含存在后门的xz版本(5.6.0 、5.6.1),本最Red Hat Enterprise Linux(RHEL)版本不受影响。新汇OpenSUSE维护者表示,openSUSE Tumbleweed和openSUSE MicroOS版本在3月7日至3月28日期间的更新包含了受影响的xz版本,SUSE Linux Enterprise和/或Leap不受影响。源码下载Debian稳定版本不受影响 ,受影响的是Debian测试 、不稳定和实验版本,Debian维护者“敦促这些版本的用户更新xz-utils软件包”。OffSec证实 ,在3月26日至3月29日期间更新安装的Kali Linux用户会受到影响。一些Arch Linux虚拟机和容器映像以及安装介质包含受影响的XZ版本。Ubuntu的服务器租用所有发行版本均不受影响。Linux Mint不受影响 。Gentoo Linux不受影响 。Amazon Linux客户不受影响 。Alpine Linux不受影响 。检测工具和脚本汇总XZ后门曝光后,全球安全社区夜以继日分析恶意样本查找攻击源头,并不断推出检测工具和脚本,以下是最新汇总:
Freund检测脚本。该脚本可以检测容易遭受XZ后门利用的SSH二进制文件,以及检查系统使用的免费模板liblzma库是否包含后门 。
https://support.nagios.com/forum/viewtopic.php?p=216847Binarly在线扫描工具 。允许用户上传任何二进制文件进行分析,查看是否存在后门植入。
https://www.binarly.io/news/binarly-releases-free-detection-tool-for-xz-backdoorBitdefender扫描工具 。需要root权限才能运行(Bitdefender提供了工具源码) ,可以查找受感染的liblzma库以及识别后门注入的字节序列。https://www.bitdefender.com.br/consumer/support/answer/27873/YARA规则。ElasticSecurityLabs的亿华云研究人员公布了他们对XZ后门的分析报告 ,并提供了YARA规则、检测规则以及osquery查询,供Linux管理员用来发现可疑的liblzma库和识别sshd行为异常。
https://www.elastic.co/security-labsXZ-Hunter扫描工具。2024年4月10日,安全公司Intezer发布了一款名为“XZ-Hunter”的工具,可以用于检测xz后门 。该工具可以扫描系统中的所有文件 ,高防服务器并识别出被后门感染的文件 。
https://intezer.com/Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/503a699490.html
相关文章
网络安全角色正在发生怎样的变化,招聘时需要关注哪些方面
IT资讯AI,自动化工具推动一些网络安全角色的变化经验丰富的IT和网络安全主管Sameera Bandara告诉记者,推动公司寻找网络安全专业人员技能转变的最大因素之一是AI和自动化工具 ...
【IT资讯】
阅读更多使用U盘启动重做系统教程(简单操作,快速恢复电脑最佳状态)
IT资讯在日常使用电脑的过程中,有时我们的系统会出现各种问题导致电脑运行缓慢或者崩溃。此时,我们可以利用U盘来进行系统重做,快速恢复电脑的最佳状态。本文将为您详细介绍如何使用U盘启动重做系统的方法和步骤。一、 ...
【IT资讯】
阅读更多安卓手机如何快速下载安装游戏大话来了
IT资讯大话来了是一款拥有十余个绚丽技能、百余款炫酷宠物,宠物多重玩法的大型多人社交回合手游。创新女神认证,邂逅真实的她,抢婚、抛绣球玩法且玩且开心!打破常规,挑战大话,铸就专属回合梦!不知道你还在等什么,赶 ...
【IT资讯】
阅读更多