成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新惡意程序正利用WSL隱蔽攻擊Windows設(shè)備

安全 黑客攻防
近日,安全專(zhuān)家發(fā)現(xiàn)了針對(duì) Windows Subsystem for Linux(WSL)創(chuàng)建的惡意 Linux 安裝文件,表明黑客正在嘗試用新的方法來(lái)破壞 Windows 設(shè)備。

近日,安全專(zhuān)家發(fā)現(xiàn)了針對(duì) Windows Subsystem for Linux(WSL)創(chuàng)建的惡意 Linux 安裝文件,表明黑客正在嘗試用新的方法來(lái)破壞 Windows 設(shè)備。這一發(fā)現(xiàn)強(qiáng)調(diào)了威脅者正在探索新的攻擊方法,并將注意力集中在 WSL 上以逃避檢測(cè)。

首批針對(duì) WSL 環(huán)境的攻擊樣本在今年 5 月初被發(fā)現(xiàn),到 8 月 22 日之前持續(xù)每 2-3 周出現(xiàn)一次。在今天的一份報(bào)告中,Lumen 公司 Black Lotus Labs 的安全研究人員說(shuō),這些惡意文件要么嵌入了有效載荷,要么從遠(yuǎn)程服務(wù)器獲取。

下一步是利用 WindowsAPI 調(diào)用將惡意軟件注入一個(gè)正在運(yùn)行的進(jìn)程,這種技術(shù)既不新鮮也不復(fù)雜。從發(fā)現(xiàn)的少量樣本中,只有一個(gè)樣本帶有一個(gè)可公開(kāi)路由的 IP 地址,暗示威脅者正在測(cè)試使用 WSL 在 Windows 上安裝惡意軟件。惡意文件主要依靠 Python 3 來(lái)執(zhí)行其任務(wù),并使用 PyInstaller 將其打包成用于 Debian 的 ELF 可執(zhí)行文件。

Black Lotus Labs 表示:“正如 VirusTotal 上檢測(cè)率所表明的那樣,大多數(shù)為 Windows 系統(tǒng)設(shè)計(jì)的終端代理并沒(méi)有建立分析 ELF 文件的簽名,盡管它們經(jīng)常檢測(cè)到具有類(lèi)似功能的非 WSL 代理”。不到一個(gè)月前,其中一個(gè)惡意的Linux文件僅被VirusTotal上的一個(gè)反病毒引擎檢測(cè)到。對(duì)另一個(gè)樣本進(jìn)行刷新掃描顯示,它完全沒(méi)有被掃描服務(wù)中的引擎檢測(cè)到。

其中一個(gè)變種完全用 Python 3 編寫(xiě),不使用任何 Windows API,似乎是對(duì) WSL 的加載器的首次嘗試。它使用標(biāo)準(zhǔn)的 Python 庫(kù),這使得它與 Windows 和 Linux 都兼容。

研究人員在一個(gè)測(cè)試樣本中發(fā)現(xiàn)了用俄語(yǔ)打印“Hello Sanya”的代碼。除了一個(gè)與該樣本相關(guān)的文件外,其他文件都包含本地 IP 地址,而公共IP則指向185.63.90[.]137,當(dāng)研究人員試圖抓取有效載荷時(shí),該IP已經(jīng)離線。

另一個(gè)“ELF到Windows”的加載器變體依靠 PowerShell 來(lái)注入和執(zhí)行 shellcode。其中一個(gè)樣本使用 Python 調(diào)用函數(shù),殺死正在運(yùn)行的防病毒解決方案,在系統(tǒng)上建立持久性,并每20秒運(yùn)行一個(gè)PowerShell腳本。根據(jù)分析幾個(gè)樣本時(shí)觀察到的不一致之處,研究人員認(rèn)為,該代碼仍在開(kāi)發(fā)中,盡管處于最后階段。

 

責(zé)任編輯:趙寧寧 來(lái)源: 今日頭條
相關(guān)推薦

2021-12-06 09:26:03

黑客惡意程序網(wǎng)絡(luò)攻擊

2011-08-11 11:26:11

2022-05-10 14:21:12

惡意軟件黑客網(wǎng)路攻擊

2015-09-21 09:39:31

2013-09-30 09:59:46

2023-11-10 16:14:29

2012-07-25 09:25:38

惡意程序蠕蟲(chóng)病毒

2011-05-04 16:48:50

2022-11-28 15:38:47

2010-12-17 10:01:00

2016-12-26 15:28:34

惡意程序PowerShellA程序

2022-08-25 18:11:54

網(wǎng)絡(luò)安全惡意軟件盜版軟件

2011-03-30 11:17:34

2017-02-23 11:30:44

2012-06-04 09:16:39

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2013-03-07 09:26:47

2012-10-24 17:21:46

2011-03-30 09:20:08

2022-02-25 13:31:10

黑客WatchGuardFirebox
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 伊人网在线播放 | 亚洲综合色视频在线观看 | 中文字幕免费中文 | 欧美精品在线免费 | 成人国产精品免费观看 | 成人久久18免费网站 | 欧美成年人视频在线观看 | 欧美精品网 | 久久久久久久久久久久久久国产 | 久久久久久久97 | 久久国产精品首页 | 麻豆精品国产91久久久久久 | 国产偷录叫床高潮录音 | 欧美一区二区在线观看视频 | 午夜一级黄色片 | 亚洲网站在线观看 | 欧州一区| 亚洲日本免费 | 亚洲www| 日韩成人精品一区二区三区 | 中文字幕一区二区三区不卡在线 | 亚洲精品视频免费 | 求个av网址 | 完全免费av在线 | 欧美一级片在线播放 | 色爱综合| 美女久久久久久久久 | 男人天堂社区 | 日本免费一区二区三区 | 人人爽日日躁夜夜躁尤物 | 国产亚洲精品综合一区 | 97国产精品| 国产精品久久国产精品久久 | 尤物视频在线免费观看 | 国产欧美一区二区三区久久人妖 | 久久久国产一区 | 伊人久久伊人 | 亚洲精视频 | 日韩在线精品 | 我要看黄色录像一级片 | 欧美日韩精品免费观看 |