新恶意软件SpeakUp 可攻击Linux和Mac设备

2019-02-19 16:37:19 来源:太平洋电脑网
新恶意软件SpeakUp 可攻击Linux和Mac设备

  【PConline 资讯】近日,Check Point的安全研究员发现了一种能针对Linux和Mac设备的新后门木马“SpeakUp”,该恶意软件存储了大量之前的攻击案例,能够优先识别安全漏洞并有效地躲避杀毒软件的查杀。

  据了解,该恶意软件以其命令和控制(C&C)域名SpeakUpOmaha[dot]com命名,后者因后端运行C&C代码而受到攻击。目前,SpeakUp后门木马用于针对东亚和拉丁美洲服务器的加密活动,包括在AWS上托管的系统。

  Check Point的威胁情报主管Lotem Finkelsteen表示:“SpeakUp利用了六种不同Linux发行版中的已知漏洞,能藏在设备上等待某人发送命令或其他恶意软件进行下一阶段。例如,等待在机器上安装第二阶段恶意软件并执行一些命令,又或是收集密码和拦截所有通信。”

  利用ThinkPHP漏洞进行攻击只是整个木马感染设备的开始。之后,黑客将能修改本地cron实用程序以获得权限,由此执行从远程C&C服务器下载的文件、运行shell命令或者卸载升级自己。

  此外,SpeakUp还有一个内置的Python脚本,该脚本可以让恶意软件在本地网络上传播。Python脚本会使用预先定义的登录凭据列表自动扫描本地网络以定位打开的端口并识别最近区域的系统漏洞。

  值得注意的是,研究人员还在报告中指出,黑客利用ThinkPHP(cve - 2018 - 20062)远程代码执行漏洞感染Linux和macOS服务器。 他们通常喜欢使用后门木马执行攻击,并通过控制受感染的设备与C&C服务器建立一个连接,这些恶意软件最终会帮助攻击者获得控制机器运行的完整权限。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

智能家居技术的未来:从基础到前沿

随着科技的飞速发展,智能家居已经成为现代生活的一部分。它不仅提高了我们的生活质量,还为我们带来了前所未有的便利和安全。要实现真正的智能家居,需要哪些关键技术呢?本文将探讨这些技术,并分析它们如何共同作

2天前

智能家居控制系统:未来生活的智能管家

随着科技的飞速发展,智能家居控制系统正悄然改变着我们的生活方式。它如同一位无形的智能管家,通过集成先进的物联技术、人工智能算法与大数据分析,让家这个温馨的港湾变得更加智能、便捷与舒适。从自动调节室内温

2天前

在科技数码领域,创新与变革的浪潮从未停息。一系列令人瞩目的技术突破和市场动态正重塑着我们的数字生活。从人工智能到量子计算,从5G络到物联,每一项技术的进步都在推动着社会向前发展,同时也带来了前所未有的挑战与机遇。

人工智能:智能生活的新引擎人工智能(AI)作为当今科技界的明星,其影响力日益增强。根据最新报告显示,2023年全球AI市场规模预计将达到1100亿美元,年复合增长率超过20%。这一数字不仅反映了AI技

2天前

科技浪潮下的未来之光:人工智能的多维探索

怎样看待人工智能英语作文在当今这个信息爆炸的时代,人工智能(AI)如同一股不可阻挡的洪流,正悄然改变着我们的学习方式、工作模式乃至日常生活。它既是科技进步的象征,也是对未来无限憧憬的载体。当我们探讨“

2天前

智能家居的未来已来,你准备好了吗?

随着科技的飞速发展,智能家居已经不再是遥不可及的概念,而是逐渐渗透到我们的日常生活中。从智能音箱到智能灯泡,从智能冰箱到智能门锁,智能家居正以前所未有的速度改变着我们的生活方式。什么是智能家居?智能化

2天前

侯俊财教育背景

说起侯俊财,你可能不太熟悉这个名字,但他在农业科技领域的影响力可是不容小觑的。侯俊财毕业于中国农业大学,这所顶尖学府为他奠定了坚实的学术基础。之后,他又前往美国康奈尔大学深造,进一步拓宽了自己的视野和

2天前