新聞中心
安全研究人員發(fā)現(xiàn)并分析了Winnti的Linux版本,由Alphabet的網(wǎng)絡(luò)安全部門Chronicle的安全研究人員發(fā)現(xiàn),Winnti惡意軟件的Linux版本作為受感染主機(jī)的后門,允許非法訪問受感染的系統(tǒng)。

成都創(chuàng)新互聯(lián)公司專注于桐梓企業(yè)網(wǎng)站建設(shè),響應(yīng)式網(wǎng)站建設(shè),商城網(wǎng)站開發(fā)。桐梓網(wǎng)站建設(shè)公司,為桐梓等地區(qū)提供建站服務(wù)。全流程按需定制設(shè)計(jì),專業(yè)設(shè)計(jì),全程項(xiàng)目跟蹤,成都創(chuàng)新互聯(lián)公司專業(yè)和態(tài)度為您提供的服務(wù)
Winnti惡意軟件(圖片來(lái)源:zdnet)
Chronicle說(shuō),在上個(gè)月發(fā)布消息稱拜耳遭到黑客威脅后,發(fā)現(xiàn)了這種Linux版本,并且在其系統(tǒng)上發(fā)現(xiàn)了Winnti惡意軟件。
在其VirusTotal平臺(tái)上對(duì)Winnti惡意軟件進(jìn)行后續(xù)掃描期間,Chronicle表示它發(fā)現(xiàn)了似乎是Winnti的Linux版本,可追溯到2015年。
Chronicle說(shuō)他們發(fā)現(xiàn)的惡意軟件由兩部分組成。一個(gè)rootkit組件,用于隱藏受感染主機(jī)上的惡意軟件以及實(shí)際的后門木馬。
進(jìn)一步的分析揭示了Linux版本和Winnti 2.0 Windows版本之間的代碼相似性,如卡巴斯基實(shí)驗(yàn)室和Novetta的報(bào)告中所述。
與Windows版本的其他連接還包括Linux變體處理與命令和控制(C&C)服務(wù)器的出站通信的類似方式,Linux版本還擁有另一個(gè)與Windows版本不同的功能,即黑客能夠在不通過C&C服務(wù)器的情況下啟動(dòng)與受感染主機(jī)的連接。
“在對(duì)硬編碼控制服務(wù)器的訪問受到干擾時(shí),運(yùn)營(yíng)商可以使用這種輔助通信渠道,”Chronicle研究人員在上周發(fā)布的一份報(bào)告中表示。
網(wǎng)站名稱:安全研究人員發(fā)現(xiàn)Linux版本的Winnti惡意軟件
標(biāo)題鏈接:http://www.5511xx.com/article/ccioeic.html


咨詢
建站咨詢
