>> サイバーニュース >SymbioteLinuxマルウェアが高度なステルス機能を紹介
サイバーニュース

SymbioteLinuxマルウェアが高度なステルス機能を紹介

SymbioteLinuxマルウェアが高度なステルス機能を紹介

シンビオート, ブラックベリーの研究者によって発見された, は、感染したマシンで実行中のすべてのプロセスに感染するように設計された新しいLinuxマルウェアです。. このマルウェアは、アカウントのクレデンシャルを盗み、そのオペレーターにバックドアアクセスを提供することができます.

SymbioteLinuxマルウェアの調査

マルウェアの最初の検出は11月に発生しました 2021, ラテンアメリカの金融機関に対する攻撃で発見されたとき. マルウェアは、感染後に自分自身を隠すことができます, 検出が非常に困難になります.




さらに, 研究者は、ライブフォレンジックでさえすべてのファイルとして何も明らかにしないかもしれないと言いました, プロセス, ネットワークアーティファクトは隠されています (別名. ルートキット機能). ルートキットに加えて, このマルウェアはバックドアも提供し、脅威の攻撃者がハードコードされたパスワードを介して侵入先のマシンに任意のユーザーとしてログインできるようにします。. 次のステップは、最高の特権でコマンドを実行することです.

「それは非常に回避的であるため, シンビオート感染は「レーダーの下を飛ぶ」可能性があります。私たちの研究では, Symbioteが高度に標的化された攻撃または広範な攻撃に使用されているかどうかを判断するための十分な証拠が見つかりませんでした,」レポートは言った.

マルウェアの最も興味深い技術的側面の1つは、いわゆるBerkeleyPacketFilterです。 (BPF) フック機能. これは、この機能を使用する最初のLinuxマルウェアではありませんが, Symbioteの場合、フックは、侵害されたマシン上の悪意のあるネットワークトラフィックを隠すために使用されます. この機能を使用するマルウェアの他の例には、Equation脅威グループに起因する高度なバックドアが含まれます.

管理者がパケットキャプチャツールを開始したとき, BPFバイトコードがカーネルに挿入され、キャプチャするパケットを定義します.

「このプロセスでは, Symbioteは最初にバイトコードを追加するため、パケットキャプチャソフトウェアに表示されたくないネットワークトラフィックを除外できます。,」研究者は付け加えた.

完全な技術的開示はで利用可能です 元のBlackberryレポート. Linux環境を対象とした最近のマルウェアサンプルの他の例には、次のものがあります。 Cheerscryptランサムウェア そしてその SysJokerバックドア.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します