一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一款利用無文件技術(shù)繞過檢測(cè)的Linux惡意軟件

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-25 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Intezer研究人員發(fā)現(xiàn)一款利用無文件技術(shù)來繞過檢測(cè)的Linux惡意軟件——Doki。自2020年1月14日上傳到VirusTotal后,先后有60個(gè)惡意軟件檢測(cè)引擎對(duì)其就進(jìn)行了檢測(cè)分析。Doki 成功繞過了這些引擎的檢測(cè),其攻擊的目標(biāo)主要是公有云平臺(tái)上的Docker服務(wù)器,包括AWS、Azure和阿里云。Docker是Linux和Windows平臺(tái)的一種PaaS 解決方案,開發(fā)者利用它可以在隔離的容器環(huán)境中創(chuàng)建、測(cè)試和運(yùn)行應(yīng)用。

樣本地址:

https://www.virustotal.com/gui/file/4aadb47706f0fe1734ee514e79c93eed65e1a0a9f61b63f3e7b6367bd9a3e63b/detection

Intezer研究人員發(fā)現(xiàn)Ngrok 挖礦僵尸網(wǎng)絡(luò)正在掃描互聯(lián)網(wǎng)上錯(cuò)誤配置的Docker API端點(diǎn),并用新的惡意軟件來感染有漏洞的服務(wù)器。Ngrok僵尸網(wǎng)絡(luò)已經(jīng)活躍了2年的時(shí)間,本次攻擊活動(dòng)主要針對(duì)錯(cuò)誤配置的Docker服務(wù)器,并在受害者基礎(chǔ)設(shè)施上搭建進(jìn)行加密貨幣挖礦的惡意容器。

Doki是一款多線程的惡意軟件,使用了Dogecoin區(qū)塊鏈以一種動(dòng)態(tài)的方式在生成C2域名地址實(shí)現(xiàn)了與運(yùn)營(yíng)者通信的無文件方法。Doki惡意軟件的功能包括:

執(zhí)行從運(yùn)營(yíng)者處接收的命令;

使用Dogecoin 區(qū)塊鏈瀏覽器來實(shí)時(shí)、動(dòng)態(tài)地生成其C2域名;

使用embedTLS庫(kù)用于加密和網(wǎng)絡(luò)通信;

構(gòu)造短期有效的URL,并使用這些URL來下載payload。

研究人員發(fā)現(xiàn)一款利用無文件技術(shù)繞過檢測(cè)的Linux惡意軟件

惡意軟件使用了DynDNS 服務(wù)和基于Dogecoin區(qū)塊鏈的域名生成方法來找出實(shí)時(shí)的C2域名。此外,攻擊活動(dòng)背后的攻擊者通過將服務(wù)器的root目錄與新創(chuàng)建的容器綁定成功入侵了host機(jī)器,可以訪問和修改系統(tǒng)中的任意文件。通過使用bind配置,攻擊者可以控制主機(jī)的cron工具。修改主機(jī)的cron后就可以每分鐘執(zhí)行一次下載的payload。

研究人員發(fā)現(xiàn)一款利用無文件技術(shù)繞過檢測(cè)的Linux惡意軟件

由于攻擊者可以利用容器逃逸技術(shù)完全控制受害者的基礎(chǔ)設(shè)施,因?yàn)楣舴浅NkU(xiǎn)。一旦安裝成功,Doki既可以利用被入侵的系統(tǒng)來掃描與Redis、Docker、 SSH、 HTTP相關(guān)的端口。

第一個(gè)Doki樣本是2020年1月14日上傳到VirusTotal的,截止目前,61個(gè)頂級(jí)的惡意軟件檢測(cè)引擎都無法成功檢測(cè)出Doki。也就是說,過去6個(gè)月,用戶和研究人員對(duì)Doki的惡意活動(dòng)是完全無感知的。

Docker是最主流的容器軟件,這也是一個(gè)月內(nèi)Docker第二次成為攻擊的目標(biāo)。上個(gè)月,研究人員就發(fā)現(xiàn)攻擊者利用暴露的Docker API終端和偽造的圖像來發(fā)起DDoS攻擊和進(jìn)行加密貨幣挖礦。

研究人員建議運(yùn)行Docker實(shí)例的用戶和企業(yè)不要暴露Docker API到互聯(lián)網(wǎng),如果必須要暴露的話,建議使用可信網(wǎng)絡(luò)或虛擬專用網(wǎng),并設(shè)置只允許可信用戶控制Docker daemon。如果是通過API來管理Docker,建議進(jìn)行參數(shù)檢查來確保惡意用戶無法傳遞惡意參數(shù)導(dǎo)致Docker創(chuàng)建任意容器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213796
  • 文件
    +關(guān)注

    關(guān)注

    1

    文章

    579

    瀏覽量

    25371
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    9156
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    博士學(xué)位論文-永磁同步電機(jī)脈振高頻信號(hào)注入位置傳感器技術(shù)研究

    ,機(jī)械式位置傳感器會(huì)增加系統(tǒng)的體積和成本,并限制該系統(tǒng)在些高溫、強(qiáng)腐蝕性場(chǎng)合的運(yùn)用。為克服這些弊端,位置傳感器技術(shù)被提出并受廣泛關(guān)注,成為了當(dāng)前電氣傳動(dòng)領(lǐng)域最為活躍的研究方向之
    發(fā)表于 07-17 14:34

    刷直流電機(jī)雙閉環(huán)串級(jí)控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術(shù)、計(jì)算機(jī)及控制技術(shù)等支撐技術(shù)的快速發(fā)展及微電機(jī)制造工藝水平的不斷提高,永磁刷直流電動(dòng)機(jī)在高性能中、小伺服驅(qū)動(dòng)領(lǐng)域獲得廣泛應(yīng)用并日趨占據(jù)主導(dǎo)地位嗎。
    發(fā)表于 07-07 18:36

    Linux主要的性能有哪些?

    都有確定的用途。它支持32位和64位硬件,能運(yùn)行主要的unix工具軟件、應(yīng)用程序和網(wǎng)絡(luò)協(xié)議。linux繼承了unix以網(wǎng)絡(luò)為核心的設(shè)計(jì)思想,是個(gè)性能穩(wěn)定的多用戶網(wǎng)絡(luò)操作系統(tǒng)。 Linux
    的頭像 發(fā)表于 04-30 18:09 ?239次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測(cè)瘧疾

    瘧疾曾度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出個(gè)模型來幫助檢測(cè)這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?398次閱讀

    ?超景深3D檢測(cè)顯微鏡技術(shù)解析

    個(gè)完整的三維模型。這種技術(shù)不僅提升了成像的精度,還大大擴(kuò)展了顯微鏡的應(yīng)用范圍。 在材料科學(xué)領(lǐng)域,超景深3D檢測(cè)顯微鏡為研究人員提供了觀察材料微觀結(jié)構(gòu)的強(qiáng)大工具。例如,在納米材料的
    發(fā)表于 02-25 10:51

    研究人員利用激光束開創(chuàng)量子計(jì)算新局面

    演示設(shè)備 威特沃特斯蘭德大學(xué)(Wits)的物理學(xué)家利用激光束和日常顯示技術(shù)開發(fā)出了種創(chuàng)新的計(jì)算系統(tǒng),標(biāo)志著在尋求更強(qiáng)大的量子計(jì)算解決方案方面取得了重大飛躍。 該大學(xué)結(jié)構(gòu)光實(shí)驗(yàn)室的研究人員
    的頭像 發(fā)表于 12-18 06:24 ?372次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>利用</b>激光束開創(chuàng)量子計(jì)算新局面

    Linux文件查找

    Linux文件查找 1.find查找概述 為什么要有文件查找,因?yàn)楹芏鄷r(shí)候我們可能會(huì)忘了某個(gè)文件所在的位置,此時(shí)就需要通過find來查找。 find命令可以根據(jù)不同的條件來進(jìn)行查找
    的頭像 發(fā)表于 12-03 17:09 ?729次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓
    的頭像 發(fā)表于 11-22 15:47 ?584次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無法準(zhǔn)確
    的頭像 發(fā)表于 11-18 15:53 ?509次閱讀

    國(guó)聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”

    國(guó)內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)在 長(zhǎng)期對(duì)木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究
    的頭像 發(fā)表于 11-12 12:03 ?446次閱讀

    NORDIC nPM1100 是一款集成式電源管理

    nPM1100 是一款集成式電源管理IC(PMIC),采用2.1x2.1毫米WLCSP或4.0x4.0 毫米 QFN 封裝,內(nèi)置線性模式鋰離子/鋰聚合物電池充電器。它采用高效DC/DC降壓調(diào)節(jié)器
    發(fā)表于 10-24 11:34

    Linux文件系統(tǒng)的掛載過程

    Linux文件系統(tǒng)(rootfs)是Linux系統(tǒng)中所有其他文件系統(tǒng)和目錄的起點(diǎn),它是內(nèi)核啟動(dòng)時(shí)掛載的第個(gè)
    的頭像 發(fā)表于 10-05 16:50 ?968次閱讀

    TPS手指觸感測(cè)量一款可以精準(zhǔn)測(cè)量力和時(shí)間變化的系統(tǒng)

    TPS手指觸感測(cè)量一款可以精準(zhǔn)測(cè)量力和時(shí)間變化的系統(tǒng) 它是一款高靈敏度傳感器,采用高敏感電容式壓力傳感器,能夠精確感知手指與物體接觸時(shí)的微小壓力變化,甚至可以檢測(cè)到非常細(xì)微的觸感差異,對(duì)于研究
    發(fā)表于 09-13 09:46

    使用源紅外技術(shù)進(jìn)行占位檢測(cè)

    電子發(fā)燒友網(wǎng)站提供《使用源紅外技術(shù)進(jìn)行占位檢測(cè).pdf》資料免費(fèi)下載
    發(fā)表于 08-27 10:00 ?0次下載
    使用<b class='flag-5'>無</b>源紅外<b class='flag-5'>技術(shù)</b>進(jìn)行占位<b class='flag-5'>檢測(cè)</b>

    如何更改Linux文件系統(tǒng)終端顯示顏色

    自己制作的簡(jiǎn)單 Linux 文件系統(tǒng),你會(huì)發(fā)現(xiàn)終端顯示為黑白色,很不好看
    的頭像 發(fā)表于 08-12 17:29 ?1244次閱讀
    如何更改<b class='flag-5'>Linux</b><b class='flag-5'>文件</b>系統(tǒng)終端顯示顏色