91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

研究人員發現一款利用無文件技術繞過檢測的Linux惡意軟件

如意 ? 來源:嘶吼網 ? 作者:ang010ela ? 2020-08-25 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Intezer研究人員發現一款利用無文件技術來繞過檢測的Linux惡意軟件——Doki。自2020年1月14日上傳到VirusTotal后,先后有60個惡意軟件檢測引擎對其就進行了檢測分析。Doki 成功繞過了這些引擎的檢測,其攻擊的目標主要是公有云平臺上的Docker服務器,包括AWS、Azure和阿里云。Docker是Linux和Windows平臺的一種PaaS 解決方案,開發者利用它可以在隔離的容器環境中創建、測試和運行應用。

樣本地址:

https://www.virustotal.com/gui/file/4aadb47706f0fe1734ee514e79c93eed65e1a0a9f61b63f3e7b6367bd9a3e63b/detection

Intezer研究人員發現Ngrok 挖礦僵尸網絡正在掃描互聯網上錯誤配置的Docker API端點,并用新的惡意軟件來感染有漏洞的服務器。Ngrok僵尸網絡已經活躍了2年的時間,本次攻擊活動主要針對錯誤配置的Docker服務器,并在受害者基礎設施上搭建進行加密貨幣挖礦的惡意容器。

Doki是一款多線程的惡意軟件,使用了Dogecoin區塊鏈以一種動態的方式在生成C2域名地址實現了與運營者通信的無文件方法。Doki惡意軟件的功能包括:

執行從運營者處接收的命令;

使用Dogecoin 區塊鏈瀏覽器來實時、動態地生成其C2域名;

使用embedTLS庫用于加密和網絡通信;

構造短期有效的URL,并使用這些URL來下載payload。

研究人員發現一款利用無文件技術繞過檢測的Linux惡意軟件

惡意軟件使用了DynDNS 服務和基于Dogecoin區塊鏈的域名生成方法來找出實時的C2域名。此外,攻擊活動背后的攻擊者通過將服務器的root目錄與新創建的容器綁定成功入侵了host機器,可以訪問和修改系統中的任意文件。通過使用bind配置,攻擊者可以控制主機的cron工具。修改主機的cron后就可以每分鐘執行一次下載的payload。

研究人員發現一款利用無文件技術繞過檢測的Linux惡意軟件

由于攻擊者可以利用容器逃逸技術完全控制受害者的基礎設施,因為攻擊非常危險。一旦安裝成功,Doki既可以利用被入侵的系統來掃描與Redis、Docker、 SSH、 HTTP相關的端口

第一個Doki樣本是2020年1月14日上傳到VirusTotal的,截止目前,61個頂級的惡意軟件檢測引擎都無法成功檢測出Doki。也就是說,過去6個月,用戶和研究人員對Doki的惡意活動是完全無感知的。

Docker是最主流的容器軟件,這也是一個月內Docker第二次成為攻擊的目標。上個月,研究人員就發現攻擊者利用暴露的Docker API終端和偽造的圖像來發起DDoS攻擊和進行加密貨幣挖礦。

研究人員建議運行Docker實例的用戶和企業不要暴露Docker API到互聯網,如果必須要暴露的話,建議使用可信網絡或虛擬專用網,并設置只允許可信用戶控制Docker daemon。如果是通過API來管理Docker,建議進行參數檢查來確保惡意用戶無法傳遞惡意參數導致Docker創建任意容器。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11511

    瀏覽量

    213852
  • 文件
    +關注

    關注

    1

    文章

    579

    瀏覽量

    25376
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9158
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    博士學位論文-永磁同步電機脈振高頻信號注入位置傳感器技術研究

    ,機械式位置傳感器會增加系統的體積和成本,并限制該系統在些高溫、強腐蝕性場合的運用。為克服這些弊端,位置傳感器技術被提出并受廣泛關注,成為了當前電氣傳動領域最為活躍的研究方向之
    發表于 07-17 14:34

    刷直流電機雙閉環串級控制系統仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發展及微電機制造工藝水平的不斷提高,永磁刷直流電動機在高性能中、小伺服驅動領域獲得廣泛應用并日趨占據主導地位嗎。
    發表于 07-07 18:36

    Linux主要的性能有哪些?

    都有確定的用途。它支持32位和64位硬件,能運行主要的unix工具軟件、應用程序和網絡協議。linux繼承了unix以網絡為核心的設計思想,是個性能穩定的多用戶網絡操作系統。 Linux
    的頭像 發表于 04-30 18:09 ?243次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    研究人員開發出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾度在委內瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經訓練出個模型來幫助檢測這種傳染病。
    的頭像 發表于 04-25 09:58 ?406次閱讀

    ?超景深3D檢測顯微鏡技術解析

    個完整的三維模型。這種技術不僅提升了成像的精度,還大大擴展了顯微鏡的應用范圍。 在材料科學領域,超景深3D檢測顯微鏡為研究人員提供了觀察材料微觀結構的強大工具。例如,在納米材料的
    發表于 02-25 10:51

    研究人員利用激光束開創量子計算新局面

    演示設備 威特沃特斯蘭德大學(Wits)的物理學家利用激光束和日常顯示技術開發出了種創新的計算系統,標志著在尋求更強大的量子計算解決方案方面取得了重大飛躍。 該大學結構光實驗室的研究人員
    的頭像 發表于 12-18 06:24 ?377次閱讀
    <b class='flag-5'>研究人員</b><b class='flag-5'>利用</b>激光束開創量子計算新局面

    Linux文件查找

    Linux文件查找 1.find查找概述 為什么要有文件查找,因為很多時候我們可能會忘了某個文件所在的位置,此時就需要通過find來查找。 find命令可以根據不同的條件來進行查找
    的頭像 發表于 12-03 17:09 ?737次閱讀

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓
    的頭像 發表于 11-22 15:47 ?588次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“更智能”

    案例,惡意程序的技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統病毒防護系統對很多木馬等惡意程序無法準確
    的頭像 發表于 11-18 15:53 ?513次閱讀

    國聯易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安研究團隊在 長期對木馬、病毒等惡意代碼行為進行監測、分析、研究
    的頭像 發表于 11-12 12:03 ?451次閱讀

    NORDIC nPM1100 是一款集成式電源管理

    nPM1100 是一款集成式電源管理IC(PMIC),采用2.1x2.1毫米WLCSP或4.0x4.0 毫米 QFN 封裝,內置線性模式鋰離子/鋰聚合物電池充電器。它采用高效DC/DC降壓調節器
    發表于 10-24 11:34

    Linux文件系統的掛載過程

    Linux文件系統(rootfs)是Linux系統中所有其他文件系統和目錄的起點,它是內核啟動時掛載的第
    的頭像 發表于 10-05 16:50 ?971次閱讀

    TPS手指觸感測量一款可以精準測量力和時間變化的系統

    TPS手指觸感測量一款可以精準測量力和時間變化的系統 它是一款高靈敏度傳感器,采用高敏感電容式壓力傳感器,能夠精確感知手指與物體接觸時的微小壓力變化,甚至可以檢測到非常細微的觸感差異,對于研究
    發表于 09-13 09:46

    使用源紅外技術進行占位檢測

    電子發燒友網站提供《使用源紅外技術進行占位檢測.pdf》資料免費下載
    發表于 08-27 10:00 ?0次下載
    使用<b class='flag-5'>無</b>源紅外<b class='flag-5'>技術</b>進行占位<b class='flag-5'>檢測</b>

    如何更改Linux文件系統終端顯示顏色

    自己制作的簡單 Linux 文件系統,你會發現終端顯示為黑白色,很不好看
    的頭像 發表于 08-12 17:29 ?1249次閱讀
    如何更改<b class='flag-5'>Linux</b><b class='flag-5'>文件</b>系統終端顯示顏色
    主站蜘蛛池模板: 欧美在线视 | 色屋在线 | 欧美日韩一日韩一线不卡 | 欧美性区| 四虎影院黄色 | 亚洲福利视频一区二区三区 | 在线小毛片 | 色综合久久98天天综合 | 精品亚洲成a人片在线观看 精品亚洲大全 | www.色多多| 视频在线观看免费视频 | 中文字幕一区二区精品区 | 失禁h啪肉尿出来高h | aaa特级毛片 | 91中文字幕在线视频 | 一卡二卡四卡无卡乱免费网页 | 天天舔日日干 | fxxx性xxx性 | 免费看美女的逼 | 午夜精品久久久久久久第一页 | 免费a网站 | 精品国产一区二区三区国产馆 | 在线观看亚洲一区 | 亚洲二区在线观看 | 欧美成人在线影院 | 国产第一页在线观看 | 四虎国产精品免费入口 | 丁香狠狠色婷婷久久综合 | 午夜精品久久久久久久99 | 狠狠尻| 非常黄的网站 | 国产精品国产三级国快看 | 国产免费成人在线视频 | 国产精品视频久久久久 | 黄色一级片网址 | 97青草| 亚州一级毛片 | 97影院3 | 午夜视频在线观看完整高清在线 | 日韩欧美中文字幕在线视频 | 在线看片你懂得 |