自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

全球超級(jí)計(jì)算機(jī)的“通用后門(mén)”曝光,來(lái)自一個(gè)小型惡意軟件

安全
Kobalos惡意軟件的代碼庫(kù)很小,但它瞄準(zhǔn)的對(duì)象卻是全球超級(jí)計(jì)算機(jī)。顯然,這是一個(gè)此前未被記錄的惡意軟件,被發(fā)現(xiàn)后,該惡意軟件被命名為Kobalos。

Kobalos惡意軟件的代碼庫(kù)很小,但它瞄準(zhǔn)的對(duì)象卻是全球超級(jí)計(jì)算機(jī)。

顯然,這是一個(gè)此前未被記錄的惡意軟件,被發(fā)現(xiàn)后,該惡意軟件被命名為Kobalos——來(lái)自希臘神話中的一個(gè)小精靈,喜歡惡作劇和欺騙凡人。

 


 

 

受感染組織的行業(yè)和區(qū)域分布

 

Kobalos的活動(dòng)可以追溯到2019年末,并且在2020年持續(xù)活躍。從某種意義上說(shuō),Kobalos是一個(gè)通用的后門(mén),因?yàn)樗藦V泛命令,也因此無(wú)法得知攻擊者的真正意圖。不過(guò),至少可以確認(rèn),目前攻擊者并沒(méi)有利用受感染的超級(jí)計(jì)算機(jī)進(jìn)行加密貨幣挖掘。

Kobalos本質(zhì)上是一個(gè)后門(mén),一旦該惡意軟件安裝到超級(jí)計(jì)算機(jī)上,惡意代碼就會(huì)將自己隱藏在OpenSSH服務(wù)器可執(zhí)行文件中,如果通過(guò)特定的TCP源端口進(jìn)行調(diào)用,就會(huì)觸發(fā)后門(mén)。此外,Kobalos允許其攻擊者遠(yuǎn)程訪問(wèn)文件系統(tǒng),生成終端會(huì)話,并且還充當(dāng)連接其他感染惡意軟件的服務(wù)器的連接點(diǎn)。

從影響范圍來(lái)看,Kobalos的代碼庫(kù)雖然很小,但很復(fù)雜,至少可以影響Linux、BSD和Solaris操作系統(tǒng),并且有理由懷疑它可能與針對(duì)AIX和Microsoft Windows機(jī)器的攻擊類似。在攻擊目標(biāo)上,集中高性能計(jì)算集群(HPC),端點(diǎn)安全解決方案提供商,政府機(jī)構(gòu)、北美的個(gè)人服務(wù)器、大學(xué)、歐洲的托管公司以及亞洲的主要ISP。

1612321732_601a13c46a7da5faee305.png!small?1612321734227

Kobalos功能概述和訪問(wèn)方式

不得不說(shuō),這種復(fù)雜程度在Linux惡意軟件中很少見(jiàn)。而從該惡意軟件的眾多完備功能以及網(wǎng)絡(luò)規(guī)避技術(shù)來(lái)看,Kobalos并不像大多數(shù)Linux惡意軟件那樣瑣碎,它的所有代碼都保存在一個(gè)函數(shù)中,該函數(shù)遞歸調(diào)用自身來(lái)執(zhí)行子任務(wù),此外,所有字符串均已加密,因此與靜態(tài)查看樣本相比,查找惡意代碼更加困難。目前,Kobalos可能在低調(diào)運(yùn)行,并且不斷改進(jìn)能力。

IOC

1612321739_601a13cb1c70f635fa34c.png!small?1612321740728

1612321751_601a13d768288a28e010e.png!small?1612321752989

參考來(lái)源:

??https://www.welivesecurity.com/2021/02/02/kobalos-complex-linux-threat-high-performance-computing-infrastructure/??

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2021-02-05 08:05:59

惡意軟件Kobalos超級(jí)計(jì)算機(jī)

2021-02-07 20:53:18

后門(mén)程序惡意軟件Linux

2012-09-05 10:25:05

超級(jí)計(jì)算機(jī)500強(qiáng)

2012-11-20 09:19:21

ARM超級(jí)計(jì)算機(jī)HPC

2009-11-16 16:40:29

國(guó)產(chǎn)超級(jí)計(jì)算機(jī)

2020-05-19 10:49:10

網(wǎng)絡(luò)安全惡意軟件技術(shù)

2012-06-20 10:19:00

IBM超級(jí)計(jì)算機(jī)Sequoia

2021-05-28 18:35:29

NVIDIA

2010-11-17 10:22:37

TOP10超級(jí)計(jì)算機(jī)

2013-05-06 10:42:37

IBM紅杉模擬

2012-11-12 13:46:56

手機(jī)超級(jí)計(jì)算機(jī)

2018-11-13 09:45:18

超算芯片計(jì)算機(jī)

2023-08-01 06:56:34

DRAM內(nèi)存服務(wù)器

2023-03-02 07:49:38

2020-05-18 11:43:24

惡意軟件加密貨幣攻擊

2011-11-17 13:28:35

云計(jì)算超級(jí)計(jì)算機(jī)

2013-04-01 10:51:02

2011-12-28 13:30:36

云計(jì)算Amazon超級(jí)計(jì)算機(jī)

2012-02-29 10:02:59

IBM量子計(jì)算機(jī)超級(jí)計(jì)算機(jī)

2013-11-21 10:52:34

NVIDIAIBM超級(jí)計(jì)算機(jī)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)