
【PConline 資訊】近日,Check Point的安全研究員發現了一種能針對Linux和Mac設備的新後門木馬“SpeakUp”,該惡意軟件存儲了大量之前的攻擊案例,能夠優先識别安全漏洞并有效地躲避殺毒軟件的查殺。
據了解,該惡意軟件以其命令和控制(C&C)域名SpeakUpOmaha[dot]com命名,後者因後端運行C&C代碼而受到攻擊。目前,SpeakUp後門木馬用于針對東亞和拉丁美洲服務器的加密活動,包括在AWS上托管的系統。
Check Point的威脅情報主管Lotem Finkelsteen表示:“SpeakUp利用了六種不同Linux發行版中的已知漏洞,能藏在設備上等待某人發送命令或其他惡意軟件進行下一階段。例如,等待在機器上安裝第二階段惡意軟件并執行一些命令,又或是收集密碼和攔截所有通信。”
利用ThinkPHP漏洞進行攻擊隻是整個木馬感染設備的開始。之後,黑客将能修改本地cron實用程序以獲得權限,由此執行從遠程C&C服務器下載的文件、運行shell命令或者卸載升級自己。
此外,SpeakUp還有一個内置的Python腳本,該腳本可以讓惡意軟件在本地網絡上傳播。Python腳本會使用預先定義的登錄憑據列表自動掃描本地網絡以定位打開的端口并識别最近區域的系統漏洞。
值得注意的是,研究人員還在報告中指出,黑客利用ThinkPHP(cve - 2018 - 20062)遠程代碼執行漏洞感染Linux和macOS服務器。 他們通常喜歡使用後門木馬執行攻擊,并通過控制受感染的設備與C&C服務器建立一個連接,這些惡意軟件最終會幫助攻擊者獲得控制機器運行的完整權限。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.



