新型Linux恶意软件针对高性能计算集群 2024-08-04 11:11:29 针对高校高以及政府机构高性能计算集群攻击的后门攻击被发现,该后门使攻击者能够远程在系统上执行任意命令。网络安全公司ESET将恶意软件命名为“ Kobalos ”向以希腊神话命名的恶意软件“mischievous creature”的致敬。Kobalos感染始于2019年底,此后一直持续活跃至整个2020年。Kobalos是一个通用的后门,授予对文件系统的远程访问权限,提供了生成终端会话的功能,并允许代理到其他感染Kobalos的服务器的连接。该恶意软件还能够针对Linux、FreeBSD、Solaris以及可能的AIX和Windows计算机,其代码引用了Windows 3.11和Windows 95操作系统的遗留问题。 研究表明,这种多平台恶意软件包含了一些不寻常的技术,其中包括一些功能,可以将任何受感染的服务器转变为针对Kobalos感染的其他主机的命令与控制(C&C)服务器。即,受感染的计算机可以用作连接到其他受感染服务器的代理,然后运营商可以利用它们来创建新的Kobalos样本,该样本使用此新的C&C服务器创建由多个受感染服务器组成的代理链,以到达它们目标。为了保持隐蔽性,Kobalos使用生成的32字节密码对受感染计算机的连接进行身份验证,然后使用512位RSA私钥对其进行加密。随后,使用一组RC4密钥(分别用于入站流量和出站流量)与C&C服务器进行通信。后门还利用复杂的混淆机制来递归调用代码以执行各种子任务,从而阻碍防恶意代码软件对其分析。恶意软件其实跨平台的很多,Linux或苹果系统不是没有漏洞或病毒,只是一直以来因为其小众化而受常规黑客关注度不是太高而已。随着,我国在过程领域的发力,Linux等类Unix系统必然会起到非常大的作用,所以Linux系列系统的安全防护工作必将越来越重要。在网络安全的领域,我们一直在路上,没有完成时! 网络安全等级保护:正确理解等保与关保的关系网络安全等级保护:哪些国家标准等同国际ISO 27000标准?网络安全等级保护:网络安全等级保护和信息安全技术国家标准列表网络安全等级保护:网络安全等级保护与关键信息基础设施保护五个环节网络安全等级保护:什么是关键信息基础设施 赞 (0) 相关推荐 学Python选择什么系统?Linux系统! 大家都知道系统分为Linux.Windows.Unix等多种,在学习Python的过程中,经常被提及的系统就是Linux和Windows这两个系统,很多人都会问学Python用什么系统环境好?接下来我 ... 我们做了一个操作系统,不是Windows,也不是Linux https://m.toutiao.com/is/dh8FWJe/?=我们做了一个操作系统 这是我们做的操作系统,有和Windows一样的桌面,通过鼠标和键盘操作图形,但是不是Windows. 也能像 ... 批量自动激活内网所有Windows和Office思路详解 Windows和Offic无需输入KEY,只要支持KMS激活的版本就可以.连接内网后自动激活Windows和Offic.无需人工干预.下图是连上内网后自动激活的Windows.Windows10已经不 ... Linux和Windows服务器哪个好? 随着社会的发展,服务器在我们生活中得到了广泛的使用,很多行业都需要服务器,现在市场上运行最多的就是Linux服务器以及Windows服务器,那么两者之间有何区分呢?小编为大家介绍一下. 1.性价比方面 ... 学习Python用什么系统合适?推荐Linux! 学习Python成为了很多人的首选,对于初学Python的小伙伴们来说,在开始学习的时候都会疑惑学习Python用什么系统好?其实在小编觉得刚开始入门Python不用太纠结选择系统的时间,稍微入门之后 ... 做数据挖掘需要Linux系统吗? 就在这几天,有很多人问数据挖掘是否需要Linux系统?答案:不需要.Windows系统能完成所有的分析.不管你是挖掘GEO,TCGA,还是Oncomine,Windows系统都能实现. 有些人说看了一 ... linux下搭建zookeeper集群全流程Centos7.2版本 linux下搭建zookeeper集群全流程Centos7.2版本 新型Linux恶意软件出现,利用狗币API实施入侵 随着越来越多的企业将工作负载转移到云端上,Linux威胁变得越来越普遍,网络犯罪分子已经设计出新的工具和技术来对Linux的基础架构发起攻击. 其中一种他们常用的手段是扫描可被公开访问的Docker服 ... [linux]通过ssh远程设定各服务器时间,从而实现集群时间同步 #!/usr/bin/env bash #all hosts should to sync time, all hosts should no password login echo othersyn ... 入门K8s:一键脚本搭建Linux服务器集群 dotNET跨平台 今天 以下文章来源于NetCore 从壹开始 ,作者老张的哲学 MVP NetCore 从壹开始专注于 NetCore 相关技术栈的推广,致力于前后端之间的完全分离,从壹开始,让每 ... 曼谷封城?不存在的!新限制针对建筑工人集群 停工30日 政府给一半工资 曼谷和10省执行最新防疫限制措施 随着泰国当局和曼谷市政及卫生部门努力控制首都曼谷新冠病例居高不下的情况,目前再次发布了最新的防疫限制措施,从6月28日星期一开始,实施30天. 根据泰国政府昨日在皇家 ... linux的centos7搭建kafak集群 下载kafka,这里我们使用2.6.0版本 https://www.apache.org/dyn/closer.cgi?path=/kafka/2.7.0/kafka_2.13-2.7.0.tgz 解 ... Weblogic10.3.6 x64 for Linux集群安装 本文环境: (1)OEL5.8x64 (2)jrockit-jdk1.6.0_45-R28.2.7-4.1.0-linux-x64.bin (3)wls1036_generic.jar(64位webl ... 科幻片中才有的新型集群机器人!单体和群体均可发生变形,极具未来感 导读 来自科羅拉多大學波德分校(University of Colorado Boulder)和东京大学(University of Tokyo)的研究者共同提出了一个新型的,单体和群体均可发生变形的 ... 大英:全力打造高端化学新材料产业集群 近年来,大英全面贯彻落实全省关于加快构建"5 1"现代产业体系决策部署,推动培育万亿级能源化工产业集群,坚持产业链招商,特色化.产业化发展,化学新材料产业初具规模,形成了以石墨烯. ...