俄罗斯人网集团使用简单但有效的Linux木马
网络威胁东欧企业
PayPal是Web Apps中Java Deserialization错误的最新受害者
IBM计划对大数据和企业的成本削减成本的“认知存储”
火灾,冲击危险提示微软回忆起表面专业平板电脑的交流电源适配器
Lloyds通过视频提供抵押贷款咨询
比利时网络安全将在恐怖袭击后获得突出
IBM向下次数与四个新的云工具一起使用
第一眼:爱普生的最新智能眼镜将OLED显示屏装入轻型包装中
盒子使企业更容易控制加密云数据
英国工人在家里有关网络安全更加勤奋
Facebook只有60天更改法国用户的条款和条件
眼睛有它:一个创业公司的目标是改变VR的未来
3.5GHz频段中的未经许可的LTE可能适合企业
IBM说,澳大利亚卫生部门对网络罪犯的轻松目标
苹果和AT&T起诉iPhone触觉专利侵犯
顾问说,为区块链准备
切勿使用Samsung,Seat和SAP再次搜索停车
Sciteis Ciso说,安全是一个严肃的市场差异化因素
John Manzoni表示,政府间接的中小企业支出“罚款”
物联网网络竞争正在加热和全球化
新的Android Ransomware使用ClickJacking来获得管理员权限
最新的Surface 3固件更新导致蓝色屏幕,其他问题
利物浦旨在成为数字健康和护理领导者
Facebook在欧洲设立第二个数据中心
微软计划向非营利组织捐赠10亿美元的云服务,研究人员
NetApp Buys SolidFire,Hitachi Data Systems推出了全闪存阵列。巧合?(SPOILER ALERT:不)
Oracle审核是什么样的?这个肯定不漂亮
惠普计划通过网络将VR带到Chrome设备
作为数字替换分支服务的数百名工作要去RBS
汽车制造商将在发生之前尝试停止汽车黑客
Mobility Tops 2016中东IT领导者的优先级列表
苹果誓言将安全性提高,因为FBI闯入iPhone
T-Systems采用集电提供商Virtus的专注于企业云推
OpenSSH修补程序泄露的信息泄漏,可能会曝光私有SSH键
英国图书馆的“数字壁纸”为智能手机带来了莎士比亚
Apple通过招聘顶级研究员推动虚拟现实
verizon誓言在美国建立第一个5G网络
科技革命可以在2020年到2020年改变(或擦除)你的工作
Microsoft,OEM提供了将接收Windows 7和8.1支持的Skylake PC列表
Microsoft在Github上打开了其深度学习的工具包
Apple计划在印度设立商店
IBM用虹膜分析解决欺诈
Foursquare Forder @dens通过VCS给出了特殊项目。左后巨大的发型
BBC三个在伯明翰建造第二基地
Outlook 2010补丁KB 3114570重新引入日历错误
John Lewis推出2016年加速器计划Jlab
Firefox 44首次亮相推送通知
Brocade Buys Ruckus无线瞄准5G和IOT业务
研究员在Apple的Gatekeeper补丁中发现了错误
您的位置:首页 >论坛 > 电子商务 >

俄罗斯人网集团使用简单但有效的Linux木马

2021-06-13 15:44:37 [来源]:

被称为典当风暴的俄语俄罗斯原产地的云符组是用一个简单但有效的特洛伊木马程序感染Linux系统,该计划不需要高度特权访问。

典当风暴,也称为APT28,Sofacy或Sednit,是一群已自2007年以来一直活跃的攻击者。多年来,本集团已针对北约成员国的政府,安全和军事组织,以及国防承包商和媒体组织,乌克兰政治活动家和克里姆林宫批评者。

本集团以利用零天漏气而闻名 - 用于以前未知的漏洞 - 以及其他感染技术,如具有恶意附件的矛网络钓鱼电子邮件。其主要工具是一个名为SEDNIT的Windows后门程序,但该组还使用Mac OS X,Linux甚至移动操作系统的恶意软件程序。

根据安全公司Palo Alto Networks的研究人员,它的Linux的首选恶意软件工具是一个名为Fysbis的特洛伊木马程序。它具有模块化架构,允许攻击者根据需要将其功能扩展其功能,该插件被推到inpidual受害者。

“Fysbis可以在有或没有root特权的受害者系统中安装自己,”Palo Alto研究人员在博客帖子中表示。“这增加了一个对手可用的选项,当涉及到安装选择账户。”

作为Cyber​​SeteSemage工具,Fysbis主要用于数据被盗。因此,即使它没有增益控制整个系统,它仍然可以实现其窃取用户可以访问或间谍用户的网络浏览和其他活动的潜在敏感文档的主要目标。

帕洛阿尔托研究人员说,Fysbis表明,高级持久威胁(APT)演员通常不需要高级方法来实现其目标。

“尽管存在挥之不去的信念(和虚假的安全感),Linux固有地产生更高的恶意演员的保护程度,Linux恶意软件和漏洞确实存在,并且正在使用高级对手,”他们说。

实际上,在Windows占主导地位的大多数商业环境中,由于缺乏可见性和专业知识,检测到Linux恶意软件可能更加困难。因为这样的组织自然会专注于支持和保护他们的Windows系统。

这可能有助于解释为什么近年来许多攻击团体增加了Linux特洛伊木马对各自的武器,无论他们的动机是否是间谍或传统的网络犯罪。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。