成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件FontOnLake Rootkit正在威脅Linux系統(tǒng)

安全
近期,網(wǎng)絡(luò)安全研究人員詳細介紹了一項可能針對東南亞實體的新型攻擊活動,該活動可能使用以前無法識別的Linux惡意軟件。

近期,網(wǎng)絡(luò)安全研究人員詳細介紹了一項可能針對東南亞實體的新型攻擊活動,該活動可能使用以前無法識別的Linux惡意軟件,除了收集憑據(jù)和充當代理服務(wù)器外,還可以遠程訪問其運營商。

[[428014]]

斯洛伐克網(wǎng)絡(luò)安全公司 ESET稱這類惡意軟件為“FontOnLake”,擁有精心設(shè)計且不斷升級的模塊,表明正處在開發(fā)的活躍階段。上傳到VirusTotal的樣本表明,利用這種威脅的第一次入侵可能在2020年5月就已經(jīng)發(fā)生。

ESET研究員Vladislav Hrčka表示:FontOnLake具有隱蔽性,加上先進的設(shè)計和低流行率,目前被用于有針對性的攻擊。為了收集數(shù)據(jù)或進行其他惡意活動,這類惡意軟件使用修改后的合法二進制文件,這些文件經(jīng)過調(diào)整以加載更多組件。此外,為了隱藏自身的存在,F(xiàn)ontOnLak總是伴隨著一個 rootkit。這些二進制文件通常在Linux系統(tǒng)上使用,并且還可以作為一種持久性機制。

FontOnLake的工具集包括三個組件,它們由合法 Linux 實用程序的木馬化版本組成,用于加載內(nèi)核模式的rootkits和用戶模式的后門,所有這些都使用虛擬文件相互通信。基于C++的植入程序本身旨在監(jiān)控系統(tǒng)、在網(wǎng)絡(luò)上秘密執(zhí)行命令以及泄露帳戶憑據(jù)。

該后門的第二個變體還具有充當代理、操作文件、下載任意文件的功能,而第三個變體除了結(jié)合其他兩個后門的功能外,還可以執(zhí)行Python腳本和shell命令。

ESET表示發(fā)現(xiàn)了兩個不同版本的Linux rootkit,它們基于一個名為Suterusu的開源項目,在功能上有重疊之處,除了能隱藏自身外,還包括隱藏進程、文件、網(wǎng)絡(luò)連接,同時還能夠執(zhí)行文件操作,提取并執(zhí)行用戶模式的后門。

目前尚不清楚攻擊者如何獲得對網(wǎng)絡(luò)的初始訪問權(quán)限,但網(wǎng)絡(luò)安全公司指出,攻擊者非常謹慎,通過依賴不同且獨特的命令和控制 (C2) ,避免在具有不同非標準端口的服務(wù)器上留下任何痕跡,以至于在VirusTotal工件中觀察到的所有 C2 服務(wù)器都不再處于活動狀態(tài)。

“它們的規(guī)模和先進的設(shè)計表明作者精通網(wǎng)絡(luò)安全,這些工具可能會在未來的活動中重復(fù)使用,”Hrčka說。“由于大多數(shù)功能旨在隱藏其存在、中繼通信和提供后門訪問,我們認為這些工具主要為其它惡意攻擊提供服務(wù)支撐。”

參考來源:https://thehackernews.com/2021/10/researchers-warn-of-fontonlake-rootkit.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-03-14 16:05:36

2012-12-06 10:59:04

2021-12-31 18:28:14

惡意軟件黑客網(wǎng)絡(luò)攻擊惠普

2018-08-16 09:00:00

2022-05-23 13:36:31

惡意軟件網(wǎng)絡(luò)攻擊

2022-06-10 16:13:22

SymbioteLinux惡意軟件威脅

2011-06-07 14:58:03

2014-11-07 11:20:19

2013-12-12 16:23:58

2023-10-18 12:18:47

2016-01-06 14:53:18

2022-01-13 19:00:22

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-08-13 09:48:25

惡意軟件移動威脅網(wǎng)絡(luò)攻擊

2021-06-28 10:12:05

Windows 流氓驅(qū)操作系統(tǒng)惡意軟件

2022-02-11 10:33:13

網(wǎng)絡(luò)安全漏洞Linux服務(wù)器

2021-01-12 18:11:06

AI

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2019-05-13 08:36:22

無文件惡意軟件

2013-03-15 15:37:40

2012-12-27 14:12:23

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩在线免费 | 亚洲视频欧美视频 | 一区中文字幕 | 国产小视频自拍 | 欧美综合网| 欧美v在线 | 中文在线观看视频 | 夜夜操av| 久久草在线视频 | 日韩最新网址 | 日韩免费网站 | 玖玖综合网| 欧美视频区 | 成人在线不卡 | 色婷婷久久久亚洲一区二区三区 | 九九av| 国产综合视频 | 亚洲在线中文字幕 | 综合色播 | 在线免费中文字幕 | 成人免费网站 | 久久这里只有精品首页 | 色视频在线播放 | 91在线精品视频 | 国精产品一区二区三区 | 国产精品日产欧美久久久久 | www.av在线 | 国产欧美一区二区三区在线看 | 久久久久久国产精品免费免费 | 黄a大片 | 国产99久久精品一区二区300 | 欧美性区 | 国产亚洲成av人在线观看导航 | 中文字幕亚洲一区 | 久久久久一区二区三区四区 | 久久成人av电影 | 精品欧美一区二区三区久久久 | 欧美黄在线观看 | 男女视频在线观看网站 | 国产激情91久久精品导航 | 国产精品久久久久免费 |