ad1

您当前位置:首页 > 资讯

连你家电器的算力都不放过,新发现Linux恶意软件用IoT设备挖矿,大小

来源:IT之家
时间: 2022-09-27 11:26
阅读量:6290       

继电脑,手机之后,挖矿病毒也盯上了物联网设备。

无论是智能冰箱,彩电还是洗衣机,任何一个稍微有点计算能力的设备都有可能被这种病毒感染,被用来挖掘加密货币。

ATamp外星人实验室新发现的Linux恶意软件Shikitega就是一个例子。

相比之前的一些物联网设备,Shikitega更加隐蔽,总共只有376字节,其中代码占了300字节。

那么,这种新型恶意软件是如何感染设备的呢。

利用外壳技术实现隐身

具体来说,Shikitega的核心是一个非常小的ELF文件。

这个ELF文件增加了一个动态外壳,避免了一些安全防护软件的查杀。

脱壳是指使用特殊算法对可执行文件中的资源进行压缩,但压缩后的文件可以独立运行,解压过程完全隐藏,全部在内存中完成。

动态外壳是一种更强大的添加外壳的手段。

从整体流程来看,Shikitega会对端到端和物联网设备进行多阶段感染,控制系统并进行其他恶意活动,包括加密货币挖掘:

使用Metasploit中最流行的编码器Shikata Ga Nai,Shikitega运行多个解码周期,每个周期解码下一层。

最终,Shikitega中的有效载荷将被完全解码并执行。

该恶意软件利用了两个Linux漏洞,CVE—2021—4034和CVE—2021—3493虽然目前有补丁,但是如果物联网设备上的旧Linux系统不更新,可能会被感染

事实上,像Shikitega这样感染物联网设备的恶意软件已经非常普遍。

比如今年3月,ATampAlien Labs还发现了用Go编写的恶意软件BotenaGo,它被用来创建在各种设备上运行的僵尸网络。

不少网友对此吐槽,物联网设备安全堪忧:

也有网友认为,物联网设备应该通过WiFi隔离,否则会给病毒可乘之机:

除了物联网设备,更多人关注的是Linux系统的安全性。

Linux恶意软件的数量激增了650%

最近几年来,Linux恶意软件的种类和数量都在增加。

根据AV—ATLAS团队提供的数据,2022年上半年,新的Linux恶意软件数量创历史新高,发现了近170万个。

与去年同期相比,新的Linux恶意软件数量飙升了近650%。

除了Shikitega,最近发现的流行的Linux恶意软件也变得更加多样化,包括BPFDoor,Symbiote,Syslogk,OrBit和Lightning Framework。

影像AV—图集

有网友对此提出质疑,因为Linux是开源的,似乎不管怎样都会被病毒和恶意软件泛滥。

有网友回应,一方面,虽然旧的Linux系统可能漏洞百出,成为病毒的温床,但升级打补丁后会变好。

另一方面,开发恶意软件本身也不是用手就能完成的。

毕竟,安全研究人员会不断修复和堵塞所有漏洞,而恶意软件开发者必须找到漏洞,在修复漏洞之前开发恶意软件,并使其成为疫情,以最终达到目的。

如果你家还有使用旧Linux系统的设备,要注意及时升级或者采取网络隔离等安全措施~

参考链接:

声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。

推荐阅读

 日前,小米发布了红米K50极速版手机该机搭载高通骁龙8+Gen1移动平台,2999元起今天有博主曝光了Redmi下一代旗舰手机——redmiK60系列新机的配置

2022-09-27 11:26

 9月26日,“不忘初心集享未来”云集核心品牌战略签约仪式在杭州举行,30余家来自国内外一线食品生鲜、母婴、美妆、家居、数码、医药、服饰鞋包等品牌与云集签订了战略

2022-09-27 11:26

 今天,OPPO服务官方账号宣布,9月25日至11月30日,将推出OPPO生活计划2022,为用户带来诸多福利。 活动页面显示,在此期间,OPPO和一加的大部分

2022-09-27 11:26

 伴随着国庆节的临近,许多银行都利用节日的机会提前推出了信用卡优惠活动日前,北京商报今日记者注意到,农行,柳州银行等最近推出了信用卡国庆优惠活动,持卡人在特定平台

2022-09-27 11:26

 智财经APP了解到,周一美国国债遭到抛售,两年期国债收益率飙升多达10个基点,至4.3%,创15年来新高,十年期国债收益率攀升9个基点,至3.78%德国联邦债券

2022-09-27 11:26

 日前,上证综指盘中拉升,一度突破3100点,午后大跌,跌幅逾1%,深成指尾盘也下跌,创业板指早盘大涨,一度涨逾2%,午后涨幅收窄,两市成交额小幅放大,日成交近6

2022-09-27 11:26

 今日,丰田中国宣布,计划将已完成北京2022年冬奥会和冬残奥会服务工作的111辆氢燃料电池汽车MIRAI通过广汽丰田投入社会运营,继续在需求场景中发挥作用。

2022-09-27 11:26

 燕文表示,自2003年中国银行内蒙古分行与蒙牛集团建立合作关系以来,双方不断深化合作内涵,为乳制品产业链的高质量发展做出了贡献尤其是2011年以来,双方不断创新

2022-09-27 11:26

金融之家
关注我们
foot01
foot02
ewm
foot03
foota footb footc footd foote footf