您现在的位置是:电脑教程 >>正文
针对 Linux 的新型恶意软件 Symbiote:几乎不可能被检测到
电脑教程29364人已围观
简介Intezer 和 BlackBerry 的研究团队近期新发现了一种新的 Linux 恶意软件,以一种寄生的性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程,为威胁参与者提供 ...

Intezer 和 BlackBerry 的针对研究团队近期新发现了一种新的 Linux 恶意软件 ,以一种寄生的新型性质影响 Linux 操作系统;它会感染受感染系统上所有正在运行的进程,为威胁参与者提供 rootkit 功能 、恶意获取凭证和远程访问的软件能力。
他们将这一恶意软件命名为 Symbiote,被检并描述为 “一种新的针对 、几乎不可能检测到的香港云服务器新型 Linux 威胁”。Symbiote 最早被检测到是恶意在 2021 年 11 月 ,研究发现它似乎是软件针对拉丁美洲的金融部门而编写的。
根据介绍 ,被检Symbiote 不是针对典型的可执行文件形式 ,而是建站模板新型一个共享对象 (SO) 库,使用 LD_PRELOAD 指令加载到正在运行的恶意进程中,并寄生地感染机器 。软件它利用 Berkeley Packet Filter (BPF) hooking 功能来隐藏受感染机器上的被检恶意网络流量。
安全研究人员指出 ,当它将自身注入进程时 ,恶意软件可以选择它想要显示的结果 。“如果管理员在受感染的机器上启动数据包捕获以调查一些可疑的服务器租用网络流量,Symbiote 会将自己注入到检查软件的进程中,并使用 BPF hooking 来过滤出可能揭示其活动的结果”。
Symbiote 可以 hooking “libc” 和 “libpcap”函数并执行各种操作来隐藏其存在,例如隐藏寄生进程、隐藏与恶意软件一起部署的文件等等。为了隐藏受感染机器上的恶意网络活动,Symbiote会清理它想要隐藏的亿华云连接条目,通过 BPF 执行数据包过滤,并删除到其列表中域名的 UDP 流量。

除了隐藏自己在机器上的存在外,Symbiote 恶意软件还会隐藏与可能与其一起部署的恶意软件相关的其他文件 。
研究人员总结称 ,Symbiote 是一种具有高度规避性的高防服务器恶意软件。它的主要目标是捕获凭据并促进对受感染机器的后门访问。由于恶意软件作为用户级 rootkit 运行 ,因此检测感染可能很困难 。网络遥测可用于检测异常 DNS 请求,并且应静态链接 AV 和 EDR 等安全工具 ,以确保它们不会被用户级 rootkit “感染”。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/081f799911.html
上一篇:如何有效开展网络安全事件调查工作
下一篇:关于计算机安全的九个基本提示
相关文章
2024年最全的 Nmap 扫描案例集合
电脑教程1.Nmap规格说明控制参数应用举例含义描述nmap 192.168.1.1扫描 单个IPnmap 192.168.1.1 192.168.2.1扫描多个IPnmap 192.168.1.1-254扫 ...
【电脑教程】
阅读更多2022 年主要数据中心可持续发展趋势
电脑教程如今,全球许多科技巨头为数据中心试验了新的节能技术,例如浸入式冷却,并且他们继续投资于气候友好型解决方案来为其基础设施供电。但当涉及到他们的数据中心的真正可持续性时,他们也可能在捏造数字。本文根据Da ...
【电脑教程】
阅读更多opr9s手机的全面评测(性能强劲、拍照出色、续航可靠,opr9s手机助您畅享无限可能)
电脑教程在如今快速发展的智能手机市场中,opr9s作为一款备受关注的手机产品,备受用户青睐。它不仅拥有强劲的性能,出色的拍照功能,还具备可靠的续航能力。本文将为您全面解读opr9s手机的各项特点和功能。一、创 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- 第八代BiCS FLASH厉害在哪里?
- 数据中心准备好迎接生成式人工智能了吗?
- 2025年数据中心技术趋势展望:异构计算替代通用计算,液冷散热成为“标配”
- 数据中心如何进行有效的水管理?
- AMD Alveo MA35D正式发布:旨为优化大容量与交互式流媒体,全面降低企业运营支出
- 区域冷却与传统冷却的优势之比
- 以“新”促“高”,以“数”强“实”,戴尔科技双驱升级致胜未来 企业服务器网站建设云服务器b2b信息平台香港物理机亿华云源码库