中文字幕亚洲欧美日韩在线不卡,亚洲欧美日产综合在线网性色,思思久久精品6一本打道,综合视频中文字幕

    <sub id="dxmnt"><ol id="dxmnt"></ol></sub>

      1. 連你家電器的算力都不放過,新發(fā)現(xiàn)Linux惡意軟件用IoT設(shè)備挖礦

        更新時間:2022-09-25 18:06:03作者:智慧百科

        連你家電器的算力都不放過,新發(fā)現(xiàn)Linux惡意軟件用IoT設(shè)備挖礦

        蕭簫 發(fā)自 凹非寺
        量子位 | 公眾號 QbitAI

        繼電腦和手機后,挖礦病毒也盯上了IoT設(shè)備。

        無論是智能冰箱、彩電還是洗衣機,但凡有點算力的(物聯(lián)網(wǎng)和端側(cè))設(shè)備都可能被這種病毒感染,用于挖掘加密貨幣等。


        AT&T Alien Labs新發(fā)現(xiàn)的Linux惡意軟件Shikitega就是一例。

        相比之前的一些IoT設(shè)備,Shikitega更加隱蔽,總共只有376字節(jié),其中代碼占了300字節(jié)。

        那么,這個新型惡意軟件究竟是如何感染設(shè)備的?

        利用加殼技術(shù)“隱身”

        具體來說,Shikitega核心是一個很小的ELF文件(Linux系統(tǒng)可執(zhí)行文件格式)。


        這個ELF文件加了動態(tài)殼,以規(guī)避一些安全防護軟件的查殺。

        加殼,指利用特殊算法壓縮可執(zhí)行文件中的資源,但壓縮后的文件可以獨立運行,且解壓過程完全隱蔽,全部在內(nèi)存中完成。

        動態(tài)殼則是加殼里面更加強力的一種手段。

        從整體過程來看,Shikitega會對端側(cè)和IoT設(shè)備實施多階段感染,控制系統(tǒng)并執(zhí)行其他惡意活動,包括加密貨幣的挖掘(這里Shikitega的目標(biāo)是門羅幣):


        通過漏洞利用框架Metasploit中最流行的編碼器Shikata Ga Nai(SGN),Shikitega會運行多個解碼循環(huán),每一個循環(huán)解碼下一層。


        最終,Shikitega中的有效載荷(惡意軟件的核心部分,如執(zhí)行惡意行為的蠕蟲或病毒、刪除數(shù)據(jù)、發(fā)送垃圾郵件等的代碼)會被完全解碼并執(zhí)行。

        這個惡意軟件利用的是CVE-2021-4034和CVE-2021-3493兩個Linux漏洞,雖然目前已經(jīng)有修復(fù)補丁,但如果IoT設(shè)備上的舊版Linux系統(tǒng)沒更新,就可能被感染。

        事實上,像Shikitega這樣感染IoT設(shè)備的惡意軟件已經(jīng)很常見了。

        例如在今年三月,AT&T Alien Labs同樣發(fā)現(xiàn)了一個用Go編寫的惡意軟件BotenaGo,用于創(chuàng)建在各種設(shè)備上運行的僵尸網(wǎng)絡(luò)(Botnets)。

        對此有不少網(wǎng)友吐槽,IoT設(shè)備的安全性堪憂:


        也有網(wǎng)友認(rèn)為,IoT設(shè)備應(yīng)該搞WiFi隔離,不然就會給病毒“可乘之機”:


        而除了IoT設(shè)備,更多人的關(guān)注點則放在了Linux系統(tǒng)的安全上。

        Linux惡意軟件數(shù)量飆升650%

        這幾年來,Linux惡意軟件的多樣性和數(shù)量都上升了。

        根據(jù)AV-ATLAS團隊提供的數(shù)據(jù),新的Linux惡意軟件的數(shù)量在2022年上半年達到了歷史新高,發(fā)現(xiàn)了近170萬個。

        與去年同期(226324個惡意軟件)相比,新的Linux惡意軟件數(shù)量飆升了近650%

        除了Shikitega,近來發(fā)現(xiàn)的流行Linux惡意軟件也變得更加多樣,已知的包括BPFDoor、Symbiote、Syslogk、OrBit和Lightning Framework等。


        △圖源AV-ATLAS

        對此有網(wǎng)友提出疑惑,正因為Linux開源,它似乎無論如何都會面臨病毒和惡意軟件的泛濫?


        有網(wǎng)友回應(yīng)稱,一方面,雖然舊的Linux系統(tǒng)可能充滿漏洞、成為病毒的“溫床”,但它在經(jīng)過升級、打了補丁之后就會變好。

        另一方面,開發(fā)惡意軟件本身也不是“有手就能做”的事情。

        畢竟安全研究人員會不斷修復(fù)并堵上所有漏洞,而惡意軟件開發(fā)者必須在他們修復(fù)前找到漏洞、開發(fā)出惡意軟件,還得讓它們“大流行”,最終實現(xiàn)自己的目的。


        要是你家還有在用老舊Linux系統(tǒng)的設(shè)備,要注意及時升級or做好網(wǎng)絡(luò)隔離等安全措施~

        參考鏈接:
        [1]https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux
        [2]https://arstechnica.com/information-technology/2022/09/new-linux-malware-combines-unusual-stealth-with-a-full-suite-of-capabilities/
        [3]https://www.reddit.com/r/technews/comments/xc6nrn/new_linux_malware_combines_unusual_stealth_with_a/

        本文標(biāo)簽: linux  iot  加殼  病毒