行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
这个狡猾的Linux恶意软件针对超级计算机
2021-02-04 20:44:10 【

安全研究人员发现了一种有趣的针对超级计算集群的新型恶意软件。

该安全软件由安全公司ESET的研究人员称为Kobalos,它针对多种操作系统,包括Linux,FreeBSD和Solaris,甚至可能是AIX和Windows。

“这不是您的典型Linux恶意软件。研究人员在分享他们的分析时在Twitter上写道:“这一过程更加复杂,其独特的控制流混淆使分析变得更加乏味。”

小而调皮

当他们详细解释对Kobalos的分析时,研究人员注意到,使该恶意软件独特的原因之一是,它还捆绑了用于运行Command&Control(C&C)服务器的代码。这意味着攻击者只需一个命令就可以将任何受感染的服务器转变为C&C服务器。

研究人员与欧洲核子研究组织(CERN),欧洲核研究组织以及其他参与减轻对科学网络的攻击的组织的安全专家合作。

对恶意软件进行反向工程后,研究人员确定了一种机制,可以远程检测受感染的系统。他们利用这些知识来扫描Internet,寻找潜在的受害者,并发现了几个备受瞩目的目标,包括高性能计算集群,欧洲学术界的服务器,端点安全供应商以及北美的一些个人和政府服务器,以及大型亚洲的ISP。

冰山一角

令人担忧的是,研究人员注意到,Kobalos包含了广泛的命令,掩盖了攻击者的真实意图。

在Kobalos破坏的大多数系统中,安全通信(SSH)的客户端都被窃取了凭据,但是对于这种复杂的恶意软件来说,这似乎只是一个小目标。

ESET高级恶意软件研究员Marc-EtienneLéveillé在Twitter上承认:“要分析的这是一种有趣且具有挑战性的恶意软件,并补充说,鉴于恶意软件的多功能性,“我们可能只会看到冰山一角……”


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇Google就是这样说,我们所有人都.. 下一篇大流量攻击态势下解析DDOS高防IP..

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800