您现在的位置是:IT资讯 >>正文
Binarly紧急发布Linux后门扫描工具
IT资讯7273人已围观
简介固件安全厂商Binarly近日紧急发布了一款免费在线Linux后门扫描工具,用于检测可能受CVE-2024-3094漏洞影响的所有Linux可执行文件。CVE-2024-3094是在XZ Utils中 ...
固件安全厂商Binarly近日紧急发布了一款免费在线Linux后门扫描工具 ,紧急用于检测可能受CVE-2024-3094漏洞影响的后门所有Linux可执行文件。
CVE-2024-3094是扫描在XZ Utils中发现的 ,史上最危险、工具最复杂(但“功亏一篑”)的紧急软件供应链攻击之一 。曝出该漏洞的后门XZ Utils是一套广泛应用于主流Linux发行版的压缩工具和库 ,但Binarly推出的扫描后门程序扫描工具的检测范围不限于XZ Utils 。
去年底 ,建站模板工具微软工程师Andres Freud在调查DebianSid(滚动发行版)SSH登录异常(缓慢)时 ,紧急发现最新版本的后门XZ Utils软件包存在后门程序 。该后门由代号为“匿名贡献者”的扫描人士引入到XZ5.6.0版本中,并延续到5.6.1版本。工具不过,紧急由于采用“激进更新”方式的后门Linux发行版和版本较少,因此大多数使用早期安全库版本的扫描發行版并未受到影响。
XZ后门发现后 ,大量部门和企业立即启动了检测和修复工作。美国网络安全与基础设施安全局(CISA)建议降级到XZUtils5.4.6稳定版,并持续追踪和报告相关恶意活动 。
Binarly指出 ,香港云服务器迄今为止的XZ后门威胁缓解工作主要依靠简单的检测方法,例如字节字符串匹配、文件哈希黑名单和YARA规则 ,这些方法不仅会带来大量误报警报,还无法检测其他项目中类似的后门程序 。
为了解决这个问题,Binarly开发了一款针对特定库和携带相同后门的任何文件的专用扫描器 。
Binarly表示:“如此复杂且专业设计的综合性植入框架并非一次性操作就可以完成的 。它可能已经被部署在其他地方 ,服务器租用或部分用于其他操作 。这就是我们开始专注于这种复杂后门的更通用检测方法的原因。”
XZ后门通过修改IFUNC调用来拦截或挂钩执行 ,从而插入恶意代码。Binarly的检测方法采用静态分析二进制文件的方式 ,识别GNU间接函数(IFUNC)转换过程中的篡改行为 。
具体来说 ,扫描器会检查在植入恶意IFUNC解析器过程中标记为可疑的转换 。GCC编译器的免费模板IFUNC属性允许开发人员创建同一函数的多个版本 ,然后根据处理器类型等各种标准在运行时进行选择 。
Binarly解释道 :“XZ后门利用GCC编译器用于运行时解析间接函数调用的GNU间接函数(ifunc)属性,作为其在执行过程中获取初始控制的核心技术之一。植入的后门代码最初会拦截或挂钩执行 。它修改ifunc调用,替换原本应该简单调用“cpuid”的“is_arch_extension_supported”检查,转而调用由有效载荷对象文件(例如liblzma_la-crc64-fast.o)导出的“_get_cpuid”,并调用植入下图所示代码中的恶意_get_cpuid() 。模板下载”
å¾ç
Binarly的扫描器通过检测除XZ Utils项目之外的各种供应链组件来提高检测率,并且检测结果的可信度也大大提高 。
Binarly的首席安全研究员兼首席执行官Alex Matrosov表示:“这种检测基于行为分析 ,可以自动检测任何类似的后门程序变种。即使经过重新编译或代码更改 ,我们也能检测到它。”
该后门扫描器现已上线,网址为xz.fail ,用户可免费上传二进制文件进行无限次的检测。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/581d699412.html
相关文章
保护智能家居免受黑客攻击的六种方法
IT资讯由于智能家居设备依赖无线连接来运行,因此它们在默认情况下容易受到远程攻击。这就是近年来智能家居成为黑客攻击目标的原因。那么,智能家居是如何被黑客攻击的,如何保护自己的智能家居不被恶意行为者利用呢?智能 ...
【IT资讯】
阅读更多华硕R557LI5200笔记本电脑的性能和用户体验(高性能处理器与出色图形性能的完美结合)
IT资讯随着科技的不断进步和发展,电脑已经成为我们日常生活和工作中不可或缺的一部分。华硕作为一家知名的电子设备制造商,其产品一直以其卓越的性能和稳定的品质而闻名。而华硕R557LI5200笔记本电脑作为其新推 ...
【IT资讯】
阅读更多数据中心冗余等级:每一级背后的投资密码
IT资讯技术的发展总是螺旋式上升的,但在数据中心领域,有一个话题始终让CTO们夜不能寐——冗余等级的选择。这不仅仅是技术问题,更是一道复杂的经济学命题。最近和几位同行交流时发现,大家对冗余等级的理解往往停留在 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 使用U盘安装正版镜像系统的完整教程(简单易懂的安装教程及步骤,让您轻松拥有正版系统)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 你需要了解的15个关键数据中心统计数据
- 华硕电脑使用大白菜U盘装系统教程(简单易行的系统安装方法,华硕电脑不再烦恼)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- 三星MV900F(体验创新科技,记录美丽瞬间)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心 网站建设b2b信息平台香港物理机源码库亿华云企业服务器云服务器