您现在的位置是:测试开发营 > 系统运维
新型隐形恶意软件Shikitega正针对Linux系统
测试开发营2025-11-26 18:44:58【系统运维】4人已围观
简介据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感

据Security affairs 9月7日消息,新型x系AT&T Alien Labs 的隐形研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega ,它以端点和物联网设备为目标实施多阶段感染,恶意以达到能够完全控制系统并执行其他恶意活动,软件包括加密货币挖掘 。正针对

Shikitega操作流程
该恶意软件的建站模板新型x系主要释放器是一个非常小的 ELF 文件 ,其总大小仅为 370 字节左右,隐形而其实际代码大小约为 300 字节。恶意专家报告称 ,高防服务器软件Shikitega 能够从 C2 服务器下载下一阶段的正针对有效载荷并直接在内存中执行 。通过利用 Metasploit 中最流行的新型x系编码器Shikata Ga Nai ,恶意软件会运行多个解码循环 ,隐形每一个循环解码下一层,香港云服务器恶意直到最终的软件 shellcode 有效负载被解码并执行 。
Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,正针对并在 root 权限执行的最后阶段保持持久性。
由于Shikitega使用多态编码器来逐步实现有效负载,服务器租用其中每个步骤仅显示总有效负载的一部分 。这一“低调”操作让Shikitega避免被反病毒引擎检测到。
除了Shikitega,近来在野外发现的 Linux 恶意软件正越发多样,云计算包括BPFDoor 、Symbiote、Syslogk、OrBit和 Lightning Framework等。
参考来源:Experts spotted a new stealthy Linux malware dubbed Shikitega
很赞哦!(173)
热门文章
站长推荐
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升)
- 安卓手机怎么空手接电话
- 联想B41-80优盘安装系统教程(快速、简单地为联想B41-80电脑安装操作系统)
- OPPO N3云空间为什么只有5G
- 红米2自动接听如何设置
- 三星Galaxy J5如何开启预览文本 亿华云源码库香港物理机网站建设b2b信息平台云服务器企业服务器







