91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)一款利用無文件技術繞過檢測的Linux惡意軟件

如意 ? 來源:嘶吼網(wǎng) ? 作者:ang010ela ? 2020-08-25 11:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Intezer研究人員發(fā)現(xiàn)一款利用無文件技術來繞過檢測的Linux惡意軟件——Doki。自2020年1月14日上傳到VirusTotal后,先后有60個惡意軟件檢測引擎對其就進行了檢測分析。Doki 成功繞過了這些引擎的檢測,其攻擊的目標主要是公有云平臺上的Docker服務器,包括AWS、Azure和阿里云。Docker是Linux和Windows平臺的一種PaaS 解決方案,開發(fā)者利用它可以在隔離的容器環(huán)境中創(chuàng)建、測試和運行應用。

樣本地址:

https://www.virustotal.com/gui/file/4aadb47706f0fe1734ee514e79c93eed65e1a0a9f61b63f3e7b6367bd9a3e63b/detection

Intezer研究人員發(fā)現(xiàn)Ngrok 挖礦僵尸網(wǎng)絡正在掃描互聯(lián)網(wǎng)上錯誤配置的Docker API端點,并用新的惡意軟件來感染有漏洞的服務器。Ngrok僵尸網(wǎng)絡已經(jīng)活躍了2年的時間,本次攻擊活動主要針對錯誤配置的Docker服務器,并在受害者基礎設施上搭建進行加密貨幣挖礦的惡意容器。

Doki是一款多線程的惡意軟件,使用了Dogecoin區(qū)塊鏈以一種動態(tài)的方式在生成C2域名地址實現(xiàn)了與運營者通信的無文件方法。Doki惡意軟件的功能包括:

執(zhí)行從運營者處接收的命令;

使用Dogecoin 區(qū)塊鏈瀏覽器來實時、動態(tài)地生成其C2域名;

使用embedTLS庫用于加密和網(wǎng)絡通信;

構(gòu)造短期有效的URL,并使用這些URL來下載payload。

研究人員發(fā)現(xiàn)一款利用無文件技術繞過檢測的Linux惡意軟件

惡意軟件使用了DynDNS 服務和基于Dogecoin區(qū)塊鏈的域名生成方法來找出實時的C2域名。此外,攻擊活動背后的攻擊者通過將服務器的root目錄與新創(chuàng)建的容器綁定成功入侵了host機器,可以訪問和修改系統(tǒng)中的任意文件。通過使用bind配置,攻擊者可以控制主機的cron工具。修改主機的cron后就可以每分鐘執(zhí)行一次下載的payload。

研究人員發(fā)現(xiàn)一款利用無文件技術繞過檢測的Linux惡意軟件

由于攻擊者可以利用容器逃逸技術完全控制受害者的基礎設施,因為攻擊非常危險。一旦安裝成功,Doki既可以利用被入侵的系統(tǒng)來掃描與Redis、Docker、 SSH、 HTTP相關的端口。

第一個Doki樣本是2020年1月14日上傳到VirusTotal的,截止目前,61個頂級的惡意軟件檢測引擎都無法成功檢測出Doki。也就是說,過去6個月,用戶和研究人員對Doki的惡意活動是完全無感知的。

Docker是最主流的容器軟件,這也是一個月內(nèi)Docker第二次成為攻擊的目標。上個月,研究人員就發(fā)現(xiàn)攻擊者利用暴露的Docker API終端和偽造的圖像來發(fā)起DDoS攻擊和進行加密貨幣挖礦。

研究人員建議運行Docker實例的用戶和企業(yè)不要暴露Docker API到互聯(lián)網(wǎng),如果必須要暴露的話,建議使用可信網(wǎng)絡或虛擬專用網(wǎng),并設置只允許可信用戶控制Docker daemon。如果是通過API來管理Docker,建議進行參數(shù)檢查來確保惡意用戶無法傳遞惡意參數(shù)導致Docker創(chuàng)建任意容器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11763

    瀏覽量

    219079
  • 文件
    +關注

    關注

    1

    文章

    594

    瀏覽量

    26066
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9265
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    代打卡、定位飄、續(xù)航短?一款工業(yè)級巡檢手環(huán)給出全方案

    在工業(yè)安全巡檢與現(xiàn)場管理領域,傳統(tǒng)的“簽到式”巡檢早已無法滿足現(xiàn)代企業(yè)對閉環(huán)管理及人員安全的需求。近期,通過對DY-DLE-SSH巡檢智能手環(huán)的技術拆解與實戰(zhàn)測試,我發(fā)現(xiàn)這款設備并非簡單的消費級產(chǎn)品改
    的頭像 發(fā)表于 03-04 15:39 ?54次閱讀
    代打卡、定位飄、續(xù)航短?<b class='flag-5'>一款</b>工業(yè)級巡檢手環(huán)給出全方案

    BlueMatrix與Perplexity達成合作,為機構(gòu)研究帶來AI驅(qū)動的發(fā)現(xiàn)能力

    機構(gòu)投資者提供AI賦能的研究發(fā)現(xiàn)服務。 此次合作將授權經(jīng)紀商研究成果帶給Perplexity Enterprise用戶,讓買方專業(yè)人士既能查詢其訂閱的研究內(nèi)容,又能
    的頭像 發(fā)表于 01-14 16:23 ?519次閱讀

    深入解析MAX40056:一款卓越的雙向電流檢測放大器

    推出的MAX40056系列雙向電流檢測放大器,它以其出色的性能和豐富的特性,為工程師們提供了個強大的解決方案。 文件下載: MAX40056T.pdf 產(chǎn)品概述 MAX40056是一款
    的頭像 發(fā)表于 01-13 14:45 ?169次閱讀

    目前主流開發(fā)軟件有KEI和ewarm,哪一款軟件比較簡單適合新手呢?

    目前主流開發(fā)軟件有KEI和ewarm,哪一款軟件比較簡單適合新手呢?
    發(fā)表于 12-01 08:24

    研究人員復興針孔相機技術以推動下代紅外成像發(fā)展

    研究人員運用具有數(shù)百年歷史的針孔成像原理,開發(fā)出種無需透鏡的高性能中紅外成像系統(tǒng)。這種新型相機能夠在大范圍距離內(nèi)和弱光條件下拍攝極其清晰的照片,使其在傳統(tǒng)相機難以應對的場景中發(fā)揮重要作用。 研究
    的頭像 發(fā)表于 11-17 07:40 ?227次閱讀

    利用 Banana Pi BPI-CM5 Pro(ARMSoM CM5 SoM) 加速保護科學

    確認未來動物因環(huán)境變化而發(fā)生的變化。例如,通過檢測不同棲息地中發(fā)聲物種的發(fā)聲情況,研究人員可以調(diào)查種群數(shù)量,并繪制其豐度、棲息地利用和生物多樣性的趨勢。這些數(shù)據(jù)集對于建立基線至關重要,這樣才能量化并
    發(fā)表于 10-27 09:18

    如何利用 DDR 參數(shù)文件生成 Linux 映像?

    如何利用 DDR 參數(shù)文件生成 Linux 映像
    發(fā)表于 09-02 06:39

    種新的刷直流電機反電動勢檢測方法

    位置傳感器刷直流電機的控制算法是近年來研究的熱點之,有霍爾位置信號直流電機根據(jù)霍爾狀態(tài)來確定通斷功率器件。利用
    發(fā)表于 08-07 14:29

    種新的刷直流電機反電動勢檢測方法

    位置傳感器刷直流電機的控制算法是近年來研究的熱點之,有霍爾位置信號直流電機根據(jù)霍爾狀態(tài)來確定通斷功率器件。利用
    發(fā)表于 08-04 14:59

    基于鎖相環(huán)的軸承同步磁阻電機速度傳感器檢測技術

    使用場合。為實現(xiàn)軸承同步磁阻電機高速超高速、低成本、實用化運行,提出了種基于鎖相環(huán)法的速度傳感自檢測技術。通過應用鎖相環(huán)原理,設計出
    發(fā)表于 07-29 16:22

    博士學位論文-永磁同步電機脈振高頻信號注入位置傳感器技術研究

    ,機械式位置傳感器會增加系統(tǒng)的體積和成本,并限制該系統(tǒng)在些高溫、強腐蝕性場合的運用。為克服這些弊端,位置傳感器技術被提出并受廣泛關注,成為了當前電氣傳動領域最為活躍的研究方向之
    發(fā)表于 07-17 14:34

    刷直流電機雙閉環(huán)串級控制系統(tǒng)仿真研究

    以來伴隨著永磁材料技術、計算機及控制技術等支撐技術的快速發(fā)展及微電機制造工藝水平的不斷提高,永磁刷直流電動機在高性能中、小伺服驅(qū)動領域獲得廣泛應用并日趨占據(jù)主導地位嗎。
    發(fā)表于 07-07 18:36

    白天EL測試原理與技術

    本文系統(tǒng)解析白天EL測試技術的工作原理、關鍵設備組成及光伏組件檢測流程。詳細闡述如何通過光學濾波、同步檢測技術實現(xiàn)強光環(huán)境下的電致發(fā)光成像,并介紹其在電站運維、產(chǎn)線質(zhì)檢中的實際應用。
    的頭像 發(fā)表于 06-09 14:17 ?1094次閱讀

    Linux主要的性能有哪些?

    都有確定的用途。它支持32位和64位硬件,能運行主要的unix工具軟件、應用程序和網(wǎng)絡協(xié)議。linux繼承了unix以網(wǎng)絡為核心的設計思想,是個性能穩(wěn)定的多用戶網(wǎng)絡操作系統(tǒng)。 Linux
    的頭像 發(fā)表于 04-30 18:09 ?673次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    研究人員開發(fā)出基于NVIDIA技術的AI模型用于檢測瘧疾

    瘧疾曾度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓練出個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?1034次閱讀