新恶意软件SpeakUp 可攻击Linux和Mac设备

2023-03-20 11:24:40 来源:太平洋电脑网
        【每日科技网】
新恶意软件SpeakUp 可攻击Linux和Mac设备

  【PConline 资讯】近日,Check Point的安全研究员发现了一种能针对Linux和Mac设备的新后门木马“SpeakUp”,该恶意软件存储了大量之前的攻击案例,能够优先识别安全漏洞并有效地躲避杀毒软件的查杀。

  据了解,该恶意软件以其命令和控制(C&C)域名SpeakUpOmaha[dot]com命名,后者因后端运行C&C代码而受到攻击。目前,SpeakUp后门木马用于针对东亚和拉丁美洲服务器的加密活动,包括在AWS上托管的系统。

  Check Point的威胁情报主管Lotem Finkelsteen表示:“SpeakUp利用了六种不同Linux发行版中的已知漏洞,能藏在设备上等待某人发送命令或其他恶意软件进行下一阶段。例如,等待在机器上安装第二阶段恶意软件并执行一些命令,又或是收集密码和拦截所有通信。”

  利用ThinkPHP漏洞进行攻击只是整个木马感染设备的开始。之后,黑客将能修改本地cron实用程序以获得权限,由此执行从远程C&C服务器下载的文件、运行shell命令或者卸载升级自己。

  此外,SpeakUp还有一个内置的Python脚本,该脚本可以让恶意软件在本地网络上传播。Python脚本会使用预先定义的登录凭据列表自动扫描本地网络以定位打开的端口并识别最近区域的系统漏洞。

  值得注意的是,研究人员还在报告中指出,黑客利用ThinkPHP(cve - 2018 - 20062)远程代码执行漏洞感染Linux和macOS服务器。 他们通常喜欢使用后门木马执行攻击,并通过控制受感染的设备与C&C服务器建立一个连接,这些恶意软件最终会帮助攻击者获得控制机器运行的完整权限。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

持续践行科技向善,熵基科技深化布局脑机接口场景应用

在全球科技迅猛发展的浪潮中,人工智能(AI)与脑机接口技术的融合正为人类社会带来前所未有的变革。作为生物识别与人工智能领域的先行者,熵基科技以“AI认知让空间更智能,让世界更美好”为使命,持续深耕多模

4天前

AI原生APP月活破2.7亿

截止到2025年3月,中国移动互联网月活跃用户规模达到12.59亿,同比增长2.2%;全网用户月人均使用时长超过175.8小时,同比增长6.2%,显示出用户黏性重回高增长区间,背后则与实用工具、视频娱

5天前

科技前沿动态

在当今这个科技日新月异的时代,新材料技术正以前所未有的速度改变着我们的生活。北京同益中新材料科技股份有限公司以下简称“北京同益中”作为行业的佼佼者,其通州分公司更是凭借卓越的研发实力和创新能力,在新材

2周前

智慧社区:开启未来生活新篇章

随着科技的飞速发展,“智慧社区”已成为当今社会的一大热点话题。这一概念不仅代表着技术的革新,更是对人们生活方式的一次深刻变革。我们将深入探讨智慧社区的核心组成部分——智慧养老系统平台,解析智慧社区的内

3周前

达摩院发布2022十大科技趋势

阿里巴巴旗下的达摩院发布了备受瞩目的2022年度十大科技趋势。这些趋势不仅展示了人工智能、量子计算、生物技术等前沿领域的最新进展,还揭示了未来科技发展的新方向和新机遇。达摩院发布2022十大科技趋势:

3周前

Web开发主流技术

随着互联技术的飞速发展,Web开发已成为科技领域的热门话题。从前端的交互设计到后端的逻辑处理,每一个环节都离不开先进的技术支持。本文将深入探讨Web应用开发的主流技术、前端3D技术、三大主流框架、Ja

3周前