您现在的位置是:数据库 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
数据库68966人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息 ,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega ,它以端点和物联网设备为目标实施多阶段感染,恶意以达到能够完全控制系统并执行其他恶意活动 ,软件包括加密货币挖掘。正针对

Shikitega操作流程
该恶意软件的源码下载新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右 ,隐形而其实际代码大小约为 300 字节 。恶意专家报告称 ,亿华云软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环 ,隐形每一个循环解码下一层 ,免费模板恶意直到最终的软件 shellcode 有效负载被解码并执行。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限 ,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载 ,高防服务器其中每个步骤仅显示总有效负载的一部分。这一“低调”操作让Shikitega避免被反病毒引擎检测到。
除了Shikitega,近来在野外发现的 Linux 恶意软件正越发多样,模板下载包括BPFDoor、Symbiote 、Syslogk 、OrBit和 Lightning Framework等 。
参考来源 :Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/914a999076.html
相关文章
有人用Deepfake冒充马斯克,说自己创立了一个加密货币交易平台,马斯克:不是本人
数据库大数据文摘出品币圈又有新骗局辣!因为马斯克在币圈的号召力,但凡马斯克提到的数字货币,都能大涨,于是有人就盯上了马斯克。只不过和之前假装马斯克的Twitter账号相比,这次的这个骗局显得更加“真实”,直 ...
【数据库】
阅读更多数据中心那点事之分布式光伏并网发电
数据库01引言随着我国“碳达峰、碳中和”目标的提出,太阳能发电、风电等零碳电力能源将逐渐成为我国主要的电力能源形式。2022年6月,工信部、发改委、财政部等六部门联合发布《工业能效提升行动计划》,提出支持 ...
【数据库】
阅读更多会让国人沸腾的国产5G芯片,还要过多少重山?
数据库现在的手机已经成为我们生活中必不可少的一部分,除了打电话,我们还可以玩游戏,看视频,购物,学习……随着5G的发展,我们手机的上网速度越来越快,在这些极致体验的背后,隐藏着一位超级英雄——芯片。今天,文 ...
【数据库】
阅读更多