您现在的位置是:数据库 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
数据库36361人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega ,它以端点和物联网设备为目标实施多阶段感染 ,恶意以达到能够完全控制系统并执行其他恶意活动,软件包括加密货币挖掘。正针对

Shikitega操作流程
该恶意软件的源码下载新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右,隐形而其实际代码大小约为 300 字节。恶意专家报告称 ,建站模板软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行 。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环,隐形每一个循环解码下一层,模板下载恶意直到最终的软件 shellcode 有效负载被解码并执行 。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性 。
由于Shikitega使用多态编码器来逐步实现有效负载 ,源码库其中每个步骤仅显示总有效负载的一部分 。这一“低调”操作让Shikitega避免被反病毒引擎检测到。
除了Shikitega ,近来在野外发现的 Linux 恶意软件正越发多样,免费模板包括BPFDoor、Symbiote、Syslogk、OrBit和 Lightning Framework等。
参考来源 :Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/792c799200.html
上一篇:如何应对物联网安全挑战
下一篇:浅谈加密算法
相关文章
应用云上数据管理能力框架(CDMC),提升云数据安全管理能力
数据库在过去几年中,云计算技术发展势头强劲,旨在帮助组织彻底改变其业务并优化其流程,以提高生产力、降低成本和实现更好的可扩展性。但企业在上云的时候,往往缺乏有效的云数据管理策略和技术支撑,数据的不规则增长和 ...
【数据库】
阅读更多如何在安卓手机上添加第二个Gmail账号
数据库出于种种原因,许多用户会为安卓手机添加第二个谷歌账号。添加第二个谷歌账号的方法其实不难,但对于部分小白用户,或者刚接触安卓平台的初学者来说,可能有些陌生。那么,趁大家购机之际,我们来教大家如何为手机添 ...
【数据库】
阅读更多怎样用Outlook管理管理安卓联系人
数据库在导出Outlook联系人之前,了解Outlook通讯簿和Outlook联系人之间的区别很有帮助。二者都是Outlook的一部分。但是,通讯簿是您可能存储在Outlook中的不同地址列表的编译,如In ...
【数据库】
阅读更多