APP下载

新型Linux恶意软件Shikitega

2022-04-29侯彬炳

计算机与网络 2022年17期
关键词:反病毒端点解码

侯彬炳

一種名为Shikitega的新型Linux恶意软件,可利用多阶段感染链来针对端点和物联网设备。近日,据Security affairs的消息,AT&T Alien Labs的研究人员发现了一种新型隐形Linux恶意软件Shikitega,它以端点和物联网设备为目标实施多阶段感染,以达到能够完全控制系统并执行其他恶意活动,包括加密货币挖掘。

该恶意软件的主要释放器是一个非常小的ELF文件,其总大小仅约为370 byte,而其实际代码大小约为300 byte。专家报告称,Shikitega能够从C2服务器下载下一阶段的有效载荷并直接在内存中执行。通过利用Metasploit中最流行的编码器Shikata Ga Nai,恶意软件会运行多个解码循环,每一个循环解码下一层,直到最终的shellcode有效负载被解码并执行。

Shikitega利用CVE-2021-4034(PwnKit)和CVE-2021- 3493漏洞来提升权限,并在root权限执行的最后阶段保持持久性。

由于Shikitega使用多态编码器来逐步实现有效负载,其中每个步骤仅显示总有效负载的一部分。这一“低调”操作让Shikitega避免被反病毒引擎检测到。

除了Shikitega,近来在野外发现的Linux恶意软件正越发多样,包括BPFDoor,Symbiote,Syslogk,OrBit,Lightning Framework等。

猜你喜欢

反病毒端点解码
《解码万吨站》
非特征端点条件下PM函数的迭代根
解码eUCP2.0
不等式求解过程中端点的确定
NAD C368解码/放大器一体机
Quad(国都)Vena解码/放大器一体机
参数型Marcinkiewicz积分算子及其交换子的加权端点估计
基于信息安全的计算机主动防御反病毒技术研究
基丁能虽匹配延拓法LMD端点效应处理
我的电脑为什么会卡?