成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

針對 Linux 的新型惡意軟件 Symbiote:幾乎不可能被檢測到

安全
研究人員總結(jié)稱,Symbiote 是一種具有高度規(guī)避性的惡意軟件,它的主要目標(biāo)是捕獲憑據(jù)并促進(jìn)對受感染機(jī)器的后門訪問。

?Intezer 和 BlackBerry 的研究團(tuán)隊(duì)近期新發(fā)現(xiàn)了一種新的 Linux 惡意軟件,以一種寄生的性質(zhì)影響 Linux 操作系統(tǒng);它會感染受感染系統(tǒng)上所有正在運(yùn)行的進(jìn)程,為威脅參與者提供 rootkit 功能、獲取憑證和遠(yuǎn)程訪問的能力。

他們將這一惡意軟件命名為 Symbiote,并描述為 “一種新的、幾乎不可能檢測到的 Linux 威脅”。Symbiote 最早被檢測到是在 2021 年 11 月,研究發(fā)現(xiàn)它似乎是針對拉丁美洲的金融部門而編寫的。

根據(jù)介紹,Symbiote 不是典型的可執(zhí)行文件形式,而是一個(gè)共享對象 (SO) 庫,使用 LD_PRELOAD 指令加載到正在運(yùn)行的進(jìn)程中,并寄生地感染機(jī)器。它利用 Berkeley Packet Filter (BPF) hooking 功能來隱藏受感染機(jī)器上的惡意網(wǎng)絡(luò)流量。

安全研究人員指出,當(dāng)它將自身注入進(jìn)程時(shí),惡意軟件可以選擇它想要顯示的結(jié)果。“如果管理員在受感染的機(jī)器上啟動數(shù)據(jù)包捕獲以調(diào)查一些可疑的網(wǎng)絡(luò)流量,Symbiote 會將自己注入到檢查軟件的進(jìn)程中,并使用 BPF hooking 來過濾出可能揭示其活動的結(jié)果”。

Symbiote 可以 hooking “l(fā)ibc” 和 “l(fā)ibpcap”函數(shù)并執(zhí)行各種操作來隱藏其存在,例如隱藏寄生進(jìn)程、隱藏與惡意軟件一起部署的文件等等。為了隱藏受感染機(jī)器上的惡意網(wǎng)絡(luò)活動,Symbiote會清理它想要隱藏的連接條目,通過 BPF 執(zhí)行數(shù)據(jù)包過濾,并刪除到其列表中域名的 UDP 流量。

除了隱藏自己在機(jī)器上的存在外,Symbiote 惡意軟件還會隱藏與可能與其一起部署的惡意軟件相關(guān)的其他文件。

研究人員總結(jié)稱,Symbiote 是一種具有高度規(guī)避性的惡意軟件。它的主要目標(biāo)是捕獲憑據(jù)并促進(jìn)對受感染機(jī)器的后門訪問。由于惡意軟件作為用戶級 rootkit 運(yùn)行,因此檢測感染可能很困難。網(wǎng)絡(luò)遙測可用于檢測異常 DNS 請求,并且應(yīng)靜態(tài)鏈接 AV 和 EDR 等安全工具,以確保它們不會被用戶級 rootkit “感染”。?

責(zé)任編輯:趙寧寧 來源: OSCHINA
相關(guān)推薦

2021-05-31 09:42:39

谷歌隱私網(wǎng)絡(luò)安全

2022-09-08 18:41:34

惡意軟件ShikitegaLinux

2022-05-20 15:22:10

惡意軟件僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2020-08-25 07:29:48

2021-02-02 09:12:13

惡意軟件Android網(wǎng)絡(luò)攻擊

2024-08-20 16:51:16

2015-11-09 16:21:13

2021-04-20 08:11:33

Css前端@property

2023-02-20 14:26:16

2021-12-31 18:28:14

惡意軟件黑客網(wǎng)絡(luò)攻擊惠普

2016-03-14 14:45:18

中華網(wǎng)

2014-07-17 10:38:30

大數(shù)據(jù)

2022-06-10 16:13:22

SymbioteLinux惡意軟件威脅

2009-10-24 11:04:15

2015-03-31 09:23:55

2024-09-12 14:54:03

2014-12-26 14:35:34

2019-01-02 06:26:02

API應(yīng)用程序編程接口應(yīng)用安全

2021-02-21 14:05:02

區(qū)塊鏈比特幣安全

2023-11-08 14:23:55

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久国产亚洲精品 | av网站免费观看 | 99久久久久国产精品免费 | 国产精品久久亚洲7777 | 日韩免费视频一区二区 | 亚洲香蕉| 精品国产乱码久久久久久88av | 欧美国产日韩在线 | 网色 | 午夜精品一区二区三区在线观看 | 在线播放91| 国产91久久久久久久免费 | 伊人久操| 欧美日韩中文字幕在线播放 | 一区二区三 | 久久国产精品免费一区二区三区 | 国产精品无码专区在线观看 | 亚洲欧美日韩一区二区 | 国产精品极品美女在线观看免费 | 国产精品2 | 精品一区二区免费视频 | 精品久久电影 | 免费成年网站 | 粉色午夜视频 | 久久99网站 | 亚洲欧美综合 | 国内精品视频在线观看 | 国家aaa的一级看片 h片在线看 | 国产女人第一次做爰毛片 | 亚洲综合色网站 | 亚洲综合中文字幕在线观看 | 国产麻豆乱码精品一区二区三区 | 欧美日韩不卡 | 久久69精品久久久久久久电影好 | av黄色在线 | 国产一区二区三区高清 | 日韩一区二区三区视频 | 国产在线1区 | 成人福利影院 | 九色视频网站 | 91精品国产一二三 |