您现在的位置是:物联网 >>正文
新型隐形恶意软件Shikitega正针对Linux系统
物联网34111人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感 ...

据Security affairs 9月7日消息,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感染,恶意以达到能够完全控制系统并执行其他恶意活动 ,软件包括加密货币挖掘 。正针对

Shikitega操作流程
该恶意软件的模板下载新型x系主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右,隐形而其实际代码大小约为 300 字节 。恶意专家报告称 ,亿华云软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行 。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环,隐形每一个循环解码下一层,云计算恶意直到最终的软件 shellcode 有效负载被解码并执行 。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载,免费模板其中每个步骤仅显示总有效负载的一部分 。这一“低调”操作让Shikitega避免被反病毒引擎检测到。
除了Shikitega,近来在野外发现的 Linux 恶意软件正越发多样,源码下载包括BPFDoor、Symbiote 、Syslogk、OrBit和 Lightning Framework等。
参考来源:Experts spotted a new stealthy Linux malware dubbed Shikitega
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/792c799200.html
相关文章
如何搭建一个专业的网络安全实验室
物联网随着企业数字化转型的深入以及飞速演化的网络威胁的复杂化和智能化,对个性化和高效能网络安全措施的需求不断增长。如今,越来越多的企业正在建设网络安全实验室和专用演练环境,方便网络安全人员在其中学习、测试和 ...
【物联网】
阅读更多AMD830处理器性能解析(探索AMD830处理器的强大性能和优势)
物联网随着科技的不断进步,处理器性能的提升成为了人们关注的焦点之一。而AMD830处理器作为一款高性能处理器,备受关注。本文将深入探讨AMD830处理器的性能以及其在市场上的竞争优势。高速运行能力——AMD ...
【物联网】
阅读更多用870K玩大型游戏,畅快体验游戏世界的乐趣(870K配置电脑,尽情享受大型游戏的畅快感)
物联网伴随着科技的不断进步,大型游戏在玩家中变得越来越受欢迎。然而,要想在大型游戏中获得最佳的游戏体验,一个强大的电脑配置是必不可少的。本文将以870K配置电脑为主题,探讨如何通过这一配置来畅快地体验大型游 ...
【物联网】
阅读更多