聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

一个规模较小但复杂的恶意软件变体正在攻击全球的超级计算机。

本周二,ESET 公司逆向这款恶意软件并在博客中指出,亚洲一家大型的互联网服务提供商 (ISP)、美国一家端点安全供应商和大量非公开服务器所使用的超级计算机成攻击目标。

ESET 公司的研究员将该恶意软件称为“Kobalos”,源自希腊神话中喜欢恶作剧的小精灵kobalos。

01

不同寻常

Kobalos 不同寻常,原因很多。它的代码库虽小但极为复杂,足以影响至少 Linux、BSD和 Solaris 操作系统。ESET 公司认为很可能也适用于针对 AIX 和 微软 Windows 机器的攻击活动。ESET 公司的研究员 Marc-Etienne Léveillé 认为,“不得不说这种复杂性在 Linux 恶意软件中极少看到。“

在和 CERN 计算机安全团队一起分析时,ESET 公司认为“这个独特的、多平台“恶意软件正在攻击高性能计算机 (HPC) 机群。在一些感染案例中,这款 ‘伙伴’恶意软件劫持 SSH 服务器连接,窃取被用于访问 HPC 机群和部署 Kobalos。

该团队指出,”这种凭据窃取器的出现可能部分回答了 Kobalos 如何传播的情况。“

02

实为后门

Kobalos 实际上是一款后门。一旦恶意软件登录到超级计算机上后,代码就会将自己埋在 OpenSSH 服务器可执行文件中,通过一个特定的 TCP 源端口进行调用时触发该后门。

其它变体用作传统 C2 服务器连接的中间人。

Kolabos 可导致其操纵人员远程访问文件系统,使其引发终端会话,并用作受该恶意软件感染的其它服务器的连接点。

ESET 公司表示,Kobalos 的独特性在于其可将任意受陷服务器通过一个单一命令变成 C2 的能力,“由于 C2 服务器 IP 地址和端口被硬编码到可执行文件中,操纵者能够生成使用这个新 C2 服务器的新型 Kobalos 样本。“

研究人员指出,这款恶意软件难以分析,因为它的所有代码都位于“回归调用自身以执行子任务的单一函数中“,并表示所有的字符串都被加密,作为逆向工程的又一个障碍。截止目前,需要进一步研究该恶意软件机器幕后黑手。

ESET 公司指出,“我们无法判断 Kobalos 操纵者的意图何在。除了 SSH 凭据窃取器外,受陷机器的系统管理员均未找到其它恶意软件。希望我们今天披露的这些详情能够提高人们对这类威胁的意识并仔细审查其活动。“

ESET 公司发布的分析见:

https://www.welivesecurity.com/2021/02/02/kobalos-complex-linux-threat-high-performance-computing-infrastructure/

推荐阅读

DreamBus 僵尸网络瞄准在 Linux 服务器上运行的企业 app

安全研究员俩娃徒手绕过 Linux Mint 屏保和密码,并成功访问桌面

集结30+漏洞 exploit,Gitpaste-12 蠕虫影响 Linux 和开源组件等

原文链接

https://www.zdnet.com/article/this-linux-malware-is-hijacking-supercomputers-across-the-globe/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

这款Linux 恶意软件正在劫持全球的超级计算机相关推荐

  1. 新型Linux恶意软件隐藏在无效日期中、黑客通过微软漏洞监视目标电脑|11月26日全球网络安全热点

    安全资讯报告 Discord恶意软件活动针对加密和NFT社区 Discord上的一项新恶意软件活动使用Babadeda加密器来隐藏针对加密.NFT和DeFi社区的恶意软件. Babadeda是一种加密 ...

  2. 【云周刊】第208期:阿里云MWC 2019发布7款重磅产品,助力全球企业迈向智能化...

    [特别通知]2019年3月起云周刊将以云栖社区消息及阿里云APP消息的形式推送给订阅用户,不再单独发送邮件,关注云周刊的同学请点击订阅云周刊! 本期头条 阿里云MWC 2019发布7款重磅产品,助力全 ...

  3. ngrok服务器搭建_利用暴露在外的API,无法检测的Linux恶意软件将矛头指向Docker服务器...

    K8s已经成为一线大厂分布式平台的标配技术.你是不是还在惆怅怎么掌握它?来这里,大型互联网公司一线工程师亲授,不来虚的,直接上手实战,3天时间带你搭建K8s平台,快速学会K8s,点击下方图片可了解培训 ...

  4. 【Linux 中国】最适合程序员的 10 款 Linux 发行版

    最适合程序员的 10 款 Linux 发行版 我们为程序员和开发人员总结了 2022 年最好用的 10 款 Linux 发行版,以便他们开展日常工作和个人项目. 由于工作和项目需要,程序员和开发人员会 ...

  5. xbox one 运行linux,Linux恶意软件将树莓派设备变成“矿工”;微软正式宣布Xbox One X...

    原标题:Linux恶意软件将树莓派设备变成"矿工":微软正式宣布Xbox One X 0.Linux恶意软件将树莓派设备变成"矿工" Linux平台上一款名为L ...

  6. linux防病毒检测,ddos防护:Linux恶意软件检测工具-墨者安全-墨者盾

    ddos防护:Linux恶意软件检测工具 Linux恶意软件检测工具(LMD)是一个GNU GPLv2许可下发布的Linux恶意软件扫描器,其设计理念是是针对在共享主机环境中所面临的威胁.它使用来自网 ...

  7. 诺基亚n900 linux软件,诺基亚推出首款Linux操作系统手机N900[图文]

    诺基亚首款Linux操作系统手机N900 8月27日消息,据路透社报道,诺基亚周四推出了首款运行Linux操作系统的手机N900,希望藉此提高其在高端手机市场的占有率. 诺基亚此次推出的N900配有触 ...

  8. linux 环境变量文件_应急响应系列之Linux库文件劫持技术分析,有点硬核哟

    0×01 菜逼阶段 Linux库文件劫持这种案例在今年的9月份遇到过相应的案例,当时的情况是有台服务器不断向个可疑IP发包,尝试建立连接,后续使用杀软杀出木马,重启后该服务器还是不断的发包,使用net ...

  9. 体验首款Linux消费级平板,原来芯片和系统全是国产

    晓查 梦晨 发自 凹非寺 量子位 报道 | 公众号 QbitAI 国产OS,国产芯片,号称可以写代码,以生产力平板热议于海外的JingPad-- 真的有那么神吗? 不久前,我们介绍了由中国创业团队打造 ...

最新文章

  1. php为什么需要配置路由器,laravel 配置路由 api和web定义的路由的区别详解
  2. C#学习笔记之线程 - 同步上下文
  3. 多线程生成随机数组+双线程归并排序(C++实现)
  4. Android中dp与px互转的方法
  5. 【MySQL 】学习笔记千行总结
  6. php遇到Allowed memory size of 134217728 bytes exhausted问题解决方法
  7. 进入android数据可视化,Android中的实时数据可视化
  8. Hadoop生态系统常用组件导图
  9. c++实现飞机大战小游戏
  10. C#使用NOPI导入Excel
  11. Linux下局域网通信软件(聊天室,附源码)
  12. linux设置ipsan_linux 配置IPSAN存储
  13. 计算机网络系统承接查验,智能化系统承接查验.doc
  14. [Error]compileSdkVersion is not specified. Please add it to build.gradle
  15. 鲁东大学linux试题,大学体育试题库
  16. python新浪股票接口_python 爬虫sina股票数据
  17. java swing边框_Java Swing边框
  18. 程序员500字年终总结
  19. 磁盘无法打开,格式是RAW
  20. pp助手安装失败怎么办?pp助手安装软件失败的解决方法

热门文章

  1. hudson添加批处理编译命令的注意事项
  2. Union的一个妙法
  3. 【求职英语】一些英语面试题整理
  4. Centos 7上启动 vsftp报错处理
  5. Gmail 收信的一些规则
  6. 电改:国内电网的账单也与时俱进了
  7. H3C 路由器 与 CISCO 路由器在配置上的差别
  8. SSH整合之四(页面逻辑的实现)
  9. Android界面开发工具DroidDraw
  10. Java中的非对称加密算法RSA实现