成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型隱蔽 Linux 僵尸網(wǎng)絡(luò)瞄準(zhǔn)物聯(lián)網(wǎng)設(shè)備,規(guī)避檢測能力

安全
與傳統(tǒng)僵尸網(wǎng)絡(luò)依賴全網(wǎng)掃描的嘈雜攻擊方式不同,PumaBot采用更具針對性和隱蔽性的策略,使其更難被檢測且具備更強(qiáng)的抗打擊能力。

Darktrace網(wǎng)絡(luò)安全研究人員近日曝光了一款名為PumaBot的隱蔽持久型Linux僵尸網(wǎng)絡(luò)。該惡意程序采用Go語言編譯的二進(jìn)制文件,通過SSH暴力破解攻擊和定制后門程序?qū)iT針對物聯(lián)網(wǎng)(IoT)設(shè)備。與傳統(tǒng)僵尸網(wǎng)絡(luò)依賴全網(wǎng)掃描的嘈雜攻擊方式不同,PumaBot采用更具針對性和隱蔽性的策略,使其更難被檢測且具備更強(qiáng)的抗打擊能力。

精準(zhǔn)攻擊模式

Darktrace在技術(shù)分析報告中指出:"該惡意軟件并非掃描整個互聯(lián)網(wǎng),而是從命令控制(C2)服務(wù)器獲取目標(biāo)列表,然后嘗試暴力破解SSH憑證。"初始感染階段,PumaBot會從C2域名(ssh.ddos-cc[.]org)獲取開放SSH端口的IP地址列表,隨后利用C2提供的憑證進(jìn)行暴力破解登錄,并通過環(huán)境指紋識別技術(shù)規(guī)避檢測。

該惡意程序具有以下顯著特征:

  • 執(zhí)行uname -a命令收集系統(tǒng)信息
  • 使用自定義HTTP頭X-API-KEY: jieruidashabi
  • 偽裝成Redis文件寫入/lib/redis目錄
  • 通過systemd服務(wù)(redis.service或拼寫錯誤的mysqI.service)實(shí)現(xiàn)持久化

研究人員特別指出:"惡意軟件還會將自身SSH密鑰添加到用戶的authorized_keys文件中",確保即使其服務(wù)被移除仍能保持訪問權(quán)限。

模塊化攻擊組件

Darktrace發(fā)現(xiàn)與PumaBot活動相關(guān)的多個二進(jìn)制文件:

(1) ddaemon

基于Go語言的后門程序,可從db.17kp[.]xyz自動更新,并安裝SSH暴力破解工具networkxm。通過專用systemd服務(wù)實(shí)現(xiàn)持久化。

(2) networkxm

獨(dú)立暴力破解工具,從同一C2基礎(chǔ)設(shè)施獲取憑證和目標(biāo)IP。以無限循環(huán)方式運(yùn)行,通過networkxm.service建立持久性。

(3) jc.sh與PAM Rootkit

惡意程序執(zhí)行的bash腳本(jc.sh)具有以下功能:

  • 下載惡意版本替換系統(tǒng)的PAM認(rèn)證模塊(pam_unix.so)
  • 將竊取的SSH憑證記錄到/usr/bin/con.txt
  • 使用守護(hù)進(jìn)程二進(jìn)制文件(1)監(jiān)控并將竊取數(shù)據(jù)外傳到lusyn[.]xyz

報告披露:"該二進(jìn)制文件作為rootkit,通過攔截成功登錄來竊取憑證...詳細(xì)信息存儲在/usr/bin/con.txt文件中。"

高級規(guī)避技術(shù)

PumaBot及其相關(guān)載荷展現(xiàn)出高度隱蔽性:

  • 偽裝成系統(tǒng)二進(jìn)制文件(如Redis)
  • 利用systemd實(shí)現(xiàn)持久化
  • 通過環(huán)境檢查繞過基礎(chǔ)檢測
  • 禁用SELinux并修改SSH配置

Darktrace總結(jié)稱:"該僵尸網(wǎng)絡(luò)代表了一種基于Go語言的持久性SSH威脅...其設(shè)計意圖明顯針對防御規(guī)避。"

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2025-05-29 09:29:32

2021-11-12 16:16:57

僵尸網(wǎng)絡(luò)BotenaGo設(shè)備

2018-12-17 13:45:19

2020-08-26 09:49:20

物聯(lián)網(wǎng)安全僵尸網(wǎng)絡(luò)物聯(lián)網(wǎng)

2012-12-21 15:17:50

Android

2019-03-07 09:02:18

物聯(lián)網(wǎng)安檢IoT僵尸網(wǎng)絡(luò)

2020-06-19 16:02:03

物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)DDoS攻擊

2013-12-02 10:03:47

Linux蠕蟲病毒物聯(lián)網(wǎng)

2022-10-27 10:39:23

2015-09-01 09:39:54

物聯(lián)網(wǎng)網(wǎng)關(guān)

2010-08-31 13:05:25

2022-08-17 09:33:54

物聯(lián)網(wǎng)安全僵尸網(wǎng)絡(luò)

2021-01-04 13:23:56

僵尸網(wǎng)絡(luò)加密貨幣漏洞

2022-12-19 15:04:21

2022-06-05 14:05:56

Fronton僵尸網(wǎng)絡(luò)DDOS攻擊

2010-08-31 12:45:36

2021-07-06 14:00:54

物聯(lián)網(wǎng)IOT

2016-10-24 08:51:44

2016-10-09 10:23:00

2021-12-01 15:16:32

僵尸網(wǎng)絡(luò)DDoS攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲男女激情 | 白浆在线| 欧美一区二区 | 久久久精品一区 | 国产91在线 | 欧美 | 日操操 | 日韩中文一区二区三区 | 免费观看av网站 | 黄网免费看 | 日产精品久久久一区二区福利 | 亚洲一区二区在线播放 | 亚洲精品一区二三区不卡 | 99久久精品国产麻豆演员表 | 亚洲精品久久久久久国产精华液 | 精品国产欧美在线 | 久久国产欧美日韩精品 | 欧美日韩在线一区 | 欧美九九九 | 精品日韩一区二区 | 天堂国产 | 日韩av三区 | 在线色网 | 亚洲经典一区 | 国产综合久久久 | 一区二区三区在线观看视频 | 欧美日韩91 | 国产福利在线视频 | 欧美色影院| 99精品国产一区二区三区 | 欧美中文字幕在线观看 | 日韩成人免费中文字幕 | 日韩欧美网 | 成人网在线看 | 国产精品久久久久久久免费观看 | 国产农村一级国产农村 | 亚洲欧美v| 人人鲁人人莫人人爱精品 | 精品国产一区二区久久 | 日韩av电影院 | 视频一二区 | 毛片一级网站 |