新恶意软件SpeakUp 可攻击Linux和Mac设备

2019-02-19 16:37:19 来源:太平洋电脑网
新恶意软件SpeakUp 可攻击Linux和Mac设备

  【PConline 资讯】近日,Check Point的安全研究员发现了一种能针对Linux和Mac设备的新后门木马“SpeakUp”,该恶意软件存储了大量之前的攻击案例,能够优先识别安全漏洞并有效地躲避杀毒软件的查杀。

  据了解,该恶意软件以其命令和控制(C&C)域名SpeakUpOmaha[dot]com命名,后者因后端运行C&C代码而受到攻击。目前,SpeakUp后门木马用于针对东亚和拉丁美洲服务器的加密活动,包括在AWS上托管的系统。

  Check Point的威胁情报主管Lotem Finkelsteen表示:“SpeakUp利用了六种不同Linux发行版中的已知漏洞,能藏在设备上等待某人发送命令或其他恶意软件进行下一阶段。例如,等待在机器上安装第二阶段恶意软件并执行一些命令,又或是收集密码和拦截所有通信。”

  利用ThinkPHP漏洞进行攻击只是整个木马感染设备的开始。之后,黑客将能修改本地cron实用程序以获得权限,由此执行从远程C&C服务器下载的文件、运行shell命令或者卸载升级自己。

  此外,SpeakUp还有一个内置的Python脚本,该脚本可以让恶意软件在本地网络上传播。Python脚本会使用预先定义的登录凭据列表自动扫描本地网络以定位打开的端口并识别最近区域的系统漏洞。

  值得注意的是,研究人员还在报告中指出,黑客利用ThinkPHP(cve - 2018 - 20062)远程代码执行漏洞感染Linux和macOS服务器。 他们通常喜欢使用后门木马执行攻击,并通过控制受感染的设备与C&C服务器建立一个连接,这些恶意软件最终会帮助攻击者获得控制机器运行的完整权限。

免责声明:本文仅代表作者个人观点,与朝闻天下无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

科技前沿:探索未来,揭秘泸州古酒与沈才洪的传奇故事

在科技日新月异的今天,每一次技术的突破都像是打开了一扇通往未知世界的大门。而在这扇大门背后,有些故事,正悄然改变着我们的生活。从古老的酿酒技艺到现代生物技术的融合,再到企业高层的智慧碰撞,每一个细节都

1天前

科技数码前沿:探索离线语音识别的无限可能

在这个信息爆炸的时代,科技日新月异,而语音识别技术作为人工智能领域的一大亮点,正逐步渗透到我们生活的方方面面。但你是否曾遇到过络不稳定时,智能助手无法响应的尴尬?别担心,我们就来揭秘那些即使在离线状态

1天前

智搜AI聊天写作机器人引领创作新革命

在数字化浪潮席卷全球的今天,人工智能技术正以前所未有的速度重塑着各行各业,创作领域亦迎来了一场由“智搜AI聊天写作机器人”引领的变革风暴。这款集前沿科技与创新思维于一体的智能工具,正悄然改变着人们对于

1天前

AI写作机器人免费体验,探索智能创作新境界

在当今这个信息爆炸的时代,创作的需求日益增长,而人工智能(AI)技术的进步为这一领域带来了革命性的变革。特别是AI写作机器人,它们不仅能够高效产出文本,还能根据用户需求进行个性化定制,极大地提升了生产

1天前

智能家居的未来已来:华为引领科技家居新潮流

在科技日新月异的今天,智能家居不再是遥不可及的梦想,而是悄然融入了我们的日常生活。从智能音箱到全屋联动,从安全监控到环境调节,智能家居正以前所未有的速度改变着我们的居住方式。本文将带你深入了解智能家居

1天前

股票技术分析方法的奥秘

在股市这片浩瀚的海洋中,投资者们如同航海家,依靠着各种技术分析工具作为罗盘,寻找着成功的航道。本文将深入探索股票技术分析的奥秘,揭示那些隐藏在图表与数据背后的智慧之光。小节一:股票技术分析方法有哪些种

1天前