研究人员称更多木马将目标锁定Linux系统

安全
本月早前,系统安全研究人员出示了一份关于一种不知名的、先前也没有出现过的木马程序的安全报告。或许这对研究人员深入了解恶意程序技术会有很大的帮助。

本月早前,系统安全研究人员出示了一份关于一种不知名的、先前也没有出现过的木马程序的安全报告。或许这对研究人员深入了解恶意程序技术会有很大的帮助。早期的分析数据显示,这次的木马攻击行为较具危险性但水平比较普通,从代码上来看,此程序参照了Windows系统的木马标准制造。系统安全方面的供应商已经注意到,这个程序似乎是设计样本,可能具有商业目的,而非针对性攻击。

研究人员认为此木马的意图为攻击web服务器,感染64位Linux内核,随后在web页面实现代码方面的攻击。从这个已被发觉的木马来看,黑客似乎开始钟情于向Linux系统开刀了,毕竟在攻击方面的难度更高一些。此恶意程序运行在操作系统内核级别,有一定能力避免被普通反病毒软件侦测到。

“虽然从代码质量上来看,对于高级目标攻击行为来说,这只木马可能做得还不是非常到位,但至少开始告诫人们,专精于Windows系统木马编制的黑客们已经开始转向Linux平台了。”安全企业Crowdstrike在其恶意软件样本分析文章中如此写道。“分析代码上的部分缺失,就会发现,这不是精心布局的有针对性的攻击行为。”

Crowdstrike的安全研究人员解释说,从木马的攻击行为来看,似乎是恶意软件开发者为了一个项目进行的工作,借此对买家进行展示。来自卡巴斯基实验室的一位研究人员Marta Janus则说,此程序在攻击方式上只需稍加改动还有许多变化。

Janus写道:“虽然此木马应当还在开发阶段,但未来我们应当还会看到更多类似这样的恶意程序出现在Linux上。”

责任编辑:蓝雨泪 来源: 2cto
相关推荐

2013-03-28 10:34:29

2013-06-08 09:23:20

2012-06-21 17:37:57

2013-09-22 09:30:08

2018-01-22 12:41:52

前端HTML5追踪网民

2014-03-06 14:08:11

2009-04-13 10:47:19

IBM计算机摩尔定律

2013-03-29 10:03:26

2012-07-31 14:25:24

2011-02-15 09:35:25

2021-02-02 09:32:06

黑客攻击l安全

2013-01-07 13:01:28

2021-09-28 06:55:40

苹果 iOS 漏洞

2019-05-22 08:11:51

Winnti恶意软件Linux

2017-03-27 16:09:58

2010-02-06 15:16:59

2022-10-09 11:03:46

漏洞宜家智能灯泡

2014-08-25 11:06:42

2015-07-23 10:51:28

2022-06-06 07:47:07

勒索软件物联网安全漏洞
点赞
收藏

51CTO技术栈公众号