【PConline 資訊】近日,Check Point的安全研究員發(fā)現(xiàn)了一種能針對Linux和Mac設(shè)備的新后門木馬“SpeakUp”,該惡意軟件存儲了大量之前的攻擊案例,能夠優(yōu)先識別安全漏洞并有效地躲避殺毒軟件的查殺。
據(jù)了解,該惡意軟件以其命令和控制(C&C)域名SpeakUpOmaha[dot]com命名,后者因后端運行C&C代碼而受到攻擊。目前,SpeakUp后門木馬用于針對東亞和拉丁美洲服務(wù)器的加密活動,包括在AWS上托管的系統(tǒng)。
Check Point的威脅情報主管Lotem Finkelsteen表示:“SpeakUp利用了六種不同Linux發(fā)行版中的已知漏洞,能藏在設(shè)備上等待某人發(fā)送命令或其他惡意軟件進行下一階段。例如,等待在機器上安裝第二階段惡意軟件并執(zhí)行一些命令,又或是收集密碼和攔截所有通信。”
利用ThinkPHP漏洞進行攻擊只是整個木馬感染設(shè)備的開始。之后,黑客將能修改本地cron實用程序以獲得權(quán)限,由此執(zhí)行從遠(yuǎn)程C&C服務(wù)器下載的文件、運行shell命令或者卸載升級自己。
此外,SpeakUp還有一個內(nèi)置的Python腳本,該腳本可以讓惡意軟件在本地網(wǎng)絡(luò)上傳播。Python腳本會使用預(yù)先定義的登錄憑據(jù)列表自動掃描本地網(wǎng)絡(luò)以定位打開的端口并識別最近區(qū)域的系統(tǒng)漏洞。
值得注意的是,研究人員還在報告中指出,黑客利用ThinkPHP(cve - 2018 - 20062)遠(yuǎn)程代碼執(zhí)行漏洞感染Linux和macOS服務(wù)器。 他們通常喜歡使用后門木馬執(zhí)行攻擊,并通過控制受感染的設(shè)備與C&C服務(wù)器建立一個連接,這些惡意軟件最終會幫助攻擊者獲得控制機器運行的完整權(quán)限。
免責(zé)聲明:本文僅代表作者個人觀點,與每日科技網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
本網(wǎng)站有部分內(nèi)容均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé),若因作品內(nèi)容、知識產(chǎn)權(quán)、版權(quán)和其他問題,請及時提供相關(guān)證明等材料并與我們聯(lián)系,本網(wǎng)站將在規(guī)定時間內(nèi)給予刪除等相關(guān)處理.
今日熱點
精彩推薦
-
采購拿回扣問題,教你一個小妙招,看看怎么做!
2017-09-18 11:09 廣告 閱讀
-
苦逼的老板,教你一個小妙招,怎么防采購拿回扣!
2017-09-18 11:09 廣告 閱讀
-
傳播易是如何破局廣告營銷和廣告投放的
2021-05-14 16:33:30 更新 閱讀
-
哈蘇發(fā)布全新907X & CFV 100C數(shù)碼中畫幅相機,零
2024-01-25 09:40:53 更新 閱讀
-
首屆“群體協(xié)同與自主”創(chuàng)新發(fā)展論壇在京舉行
2024-01-19 11:17:46 更新 閱讀
-
華碩ROG幻14 2024款筆記本電腦:創(chuàng)新與性能的完
2024-01-04 15:08:31 更新 閱讀
-
中國移動咪咕舉辦2024創(chuàng)新合作伙伴大會
2023-12-29 13:59:12 更新 閱讀
-
vivo S18系列手機定義人像新標(biāo)準(zhǔn)
2023-12-20 17:16:58 更新 閱讀
-
蘋果 iPhone 15 Pro 系列引入全新操作按鈕:支持
2023-10-27 17:09:17 更新 閱讀