新型隐形恶意软件Shikitega正针对Linux系统

安全
一种名为 Shikitega 的新型Linux 恶意软件,可利用多阶段感染链来针对端点和物联网设备。

新型隐形恶意软件Shikitega正针对Linux系统

据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感染,以达到能够完全控制系统并执行其他恶意活动,包括加密货币挖掘。

Shikitega操作流程

该恶意软件的主要释放器是一个非常小的 ELF 文件,其总大小仅为 370 字节左右,而其实际代码大小约为 300 字节。专家报告称,Shikitega 能够从 C2 服务器下载下一阶段的有效载荷并直接在内存中执行。通过利用 Metasploit 中最流行的编码器Shikata Ga Nai ,恶意软件会运行多个解码循环,每一个循环解码下一层,直到最终的 shellcode 有效负载被解码并执行。

Shikitega 利用 CVE-2021-4034(又名 PwnKit)和 CVE-2021-3493漏洞来提升权限,并在 root 权限执行的最后阶段保持持久性。

由于Shikitega使用多态编码器来逐步实现有效负载,其中每个步骤仅显示总有效负载的一部分。这一“低调”操作让Shikitega避免被反病毒引擎检测到。

除了Shikitega,近来在野外发现的 Linux 恶意软件正越发多样,包括BPFDoor、Symbiote、Syslogk、OrBit和 Lightning Framework等。

参考来源:Experts spotted a new stealthy Linux malware dubbed Shikitega

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2022-05-12 15:25:16

恶意软件网络攻击

2021-02-02 09:12:13

恶意软件Android网络攻击

2015-11-09 16:21:13

2021-12-31 18:28:14

恶意软件黑客网络攻击惠普

2023-02-20 14:26:16

2023-03-22 18:10:34

2022-06-14 08:40:09

Symbiote恶意软件网络攻击

2014-12-26 14:35:34

2015-12-07 16:18:06

2015-03-02 10:33:23

2014-12-09 14:18:37

2021-05-13 07:57:32

微软恶意软件航空业

2012-07-12 09:58:49

2012-07-12 09:10:37

2021-11-17 22:10:34

恶意软件Android网络安全

2023-08-07 07:44:44

2015-07-22 10:33:04

2021-06-24 05:37:03

恶意软件黑客网络攻击

2022-01-13 19:00:22

恶意软件黑客网络攻击

2021-12-24 10:26:10

侧载攻击恶意软件网络攻击
点赞
收藏

51CTO技术栈公众号