加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 移动互联 > 正文

安全研究人员发现Linux版本的Winnti恶意软件

发布时间:2019-05-22 17:26:59 所属栏目:移动互联 来源:zdnet) Chronicle说,在上个月发布消息" />
导读:安全研究人员首次发现并分析了Winnti的Linux版本,由Alphabet的网络安全部门Chronicle的安全研究人员发现,Winnti恶意软件的Linux版本作为受感染主机的后门,允许攻击者访问受感染的系统。 Winnti恶意软件(图片来源:zdnet) Chronicle说,在上个月发布消息

安全研究人员首次发现并分析了Winnti的Linux版本,由Alphabet的网络安全部门Chronicle的安全研究人员发现,Winnti恶意软件的Linux版本作为受感染主机的后门,允许攻击者访问受感染的系统。

安全研究人员发现Linux版本的Winnti恶意软件

Winnti恶意软件(图片来源:zdnet)

Chronicle说,在上个月发布消息称世界上最大的制药公司之一拜耳遭到黑客攻击后,发现了这种Linux版本,并且在其系统上发现了Winnti恶意软件。

在其VirusTotal平台上对Winnti恶意软件进行后续扫描期间,Chronicle表示它发现了似乎是Winnti的Linux版本,可追溯到2015年。

Chronicle说他们发现的恶意软件由两部分组成。一个rootkit组件,用于隐藏受感染主机上的恶意软件以及实际的后门木马。

进一步的分析揭示了Linux版本和Winnti 2.0 Windows版本之间的代码相似性,如卡巴斯基实验室和Novetta的报告中所述。

与Windows版本的其他连接还包括Linux变体处理与命令和控制(C&C)服务器的出站通信的类似方式,Linux版本还拥有另一个与Windows版本不同的功能,即黑客能够在不通过C&C服务器的情况下启动与受感染主机的连接。

“在对硬编码控制服务器的访问受到干扰时,运营商可以使用这种辅助通信渠道,”Chronicle研究人员在上周发布的一份报告中表示。

【编辑推荐】

  1. 号称“十分在意用户隐私”的恶意软件罗宾汉是个啥?
  2. 恶意软件加密通信概要分析
  3. 时下流行的9种恶意软件,你都了解吗?
  4. 抵御无文件型恶意软件攻击的那些事儿
  5. 用于黑客渗透测试的21个优秀Kali Linux工具
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读