微闻

标签: 恶意软件

  • Linux恶意软件Shikitega

    研究人员发现一种新的Linux恶意软件,具有较强的隐蔽性和十分强大的功能

    研究人员上周公布了一种新的Linux恶意软件,它在感染传统服务器和小型物联网设备方面的隐蔽性和复杂性值得注意。

    发现它的AT&T外星人实验室研究人员将其称为Shikitega,该恶意软件通过使用多态编码的多阶段感染链进行传播。它还滥用合法的云服务来承载命令和控制服务器。这些东西使得检测非常困难。

    病毒的 Main dropper 很小,是一个只有 376 字节的可执行文件。

    远程命令和附加文件会在内存中自动执行,而无需保存到磁盘。通过防病毒保护进行检测变得困难,这进一步增加了隐蔽性。

    Shikitega 利用了两个关键的权限升级漏洞,这些漏洞提供了完全的 root 访问权限。一个名为 CVE-2021-4034 且俗称PwnKit的 bug在 Linux 内核中潜伏了 12 年,直到今年年初才被发现。另一个漏洞被跟踪为CVE-2021-3493,并于 2021 年 4 月曝光。

    —— arsTechnica

  • 网络犯罪利用Telegram机器人执行恶意软件计划

    网络犯罪分子正在利用Telegram内的自动化功能,如机器人执行恶意软件计划

    Intel 471观察到网络犯罪分子利用这些信息应用来传播他们自己的恶意软件的几种不同方式。主要是与信息窃取者一起使用,网络犯罪分子已经找到方法,利用这些平台来托管、分发和执行各种功能,最终使他们能够从毫无戒心的用户那里窃取证书或其他信息。

    Intel 471研究人员发现了几个可供自由下载的信息窃取器,它们的功能依赖于Discord或Telegram。…

    此前,Intel 471观察到网络犯罪地下服务的上升,这些服务允许攻击者利用Telegram机器人,努力拦截一次性密码(OTP)令牌。恶意行为者继续建立这些服务,在各种网络犯罪论坛上出售对它们的访问。

    Intel 471研究人员在4月份观察到的一个机器人,被称为Astro OTP,允许运营商获得OTP和短信息服务(SMS)验证码。据称,运营商可以通过Telegram界面执行简单的命令直接控制该机器人。

    访问该机器人的费用非常便宜,25美元可以买到一天的订阅,300美元可以买到终身订阅。

    —— Intel 471

  • 树莓罗宾蠕虫病毒被发现

    微软发现一种尚未被启用且目的未知的蠕虫病毒在扩张

    微软表示,最近一种Windows蠕虫病毒已经在不同行业部门的数百个组织的网络中被发现。

    该恶意软件被称为树莓罗宾(Raspberry Robin),通过受感染的USB设备传播,它在2021年9月首次被红色金丝雀情报分析员发现。

    网络安全公司Sekoia也在11月初观察到它使用QNAP NAS设备作为指挥和控制服务器(C2)服务器,而微软表示,它发现了与2019年创建的这个蠕虫有关的恶意工件。…

    尽管微软观察到该恶意软件连接到Tor网络上的地址,但黑客尚未利用开始它们。…

    微软在一份与微软终端防御系统用户共享的私人威胁情报公告中分享了这一信息,并被BleepingComputer看到。

    “树莓罗宾使用msiexec.exe来尝试外部网络通信,以达到C2目的的恶意域名。”

    发现Raspberry Robin的安全研究人员尚未将该恶意软件归于某一个黑客组织,并仍在努力寻找其操作者的最终目标。

    然而,鉴于攻击者可以在受害者的网络中下载和部署额外的恶意软件,并在任何时候提升他们的权限,微软已经将这一活动标记为高风险。

    —— bleepingcomputer

  • 苹果公司解释“侧载”易引发恶意软件威胁

    苹果公司写信向国会议员解释”侧载”易引发恶意软件威胁

    今年2月,参议院司法委员会投票决定推进《开放市场法》,该立法可能迫使苹果公司允许App的侧载。为了继续努力对抗这项措施,苹果公司已经写信给国会议员,说明恶意软件的危险。

    这封信是在周四发出的,其中提及了计算机安全专家布鲁斯·施耐德的评论,他说苹果对侧载的担忧是”没有根据的”。

    作为回应,苹果公司认为,侧载对恶意软件生产商是有利的,因为它依靠用户被欺骗下载,而不需要黑客更直接地破坏设备安全。苹果公司写道,App Store的审查过程”对用来传播恶意软件的最常见的骗局形成了很高的门槛”。

    尽管苹果公司确实接受了施耐德的意见,即国家支持的黑客有可能直接破坏设备安全,但他们认为这种攻击对消费者是一种”罕见的威胁”。”有充分的证据表明,在支持第三方应用商店的平台上,第三方应用商店才是一个关键的恶意软件载体”。

    苹果公司的信被寄给了参议院司法委员会主席迪克-德宾(Dick Durbin),以及查克-格拉斯利(Chuck Grassley)。这封信还发给了反垄断小组委员会主席艾米-克洛布切(Amy Klobuchar)和迈克-李(Mike Lee)。

    —— cnBeta

  • 《零日》纪录片:美国的Stuxnet计划

    推荐看这个2016年的《零日》纪录片讲述美国利用超级病毒Stuxnet(震网)针对伊朗核设施展开秘密破坏活动。

    神秘的病毒拥有巧夺天工的代码,它几乎没有任何错误,毫不吝啬地使用了多个价值连城的0day漏洞,病毒甚至还拥有微软的证书签名。

    在最短的时间内受感染电脑就几乎遍布全球,而它却极其挑剔地选择着猎物,层层迷雾,它要攻击的真正目标到底是谁?

    https://www.google.com/search?q=%E9%9B%B6%E6%97%A5+%E7%BA%AA%E5%BD%95%E7%89%87&oq=%E9%9B%B6%E6%97%A5+%E7%BA%AA%E5%BD%95%E7%89%87