ESET安全公司在2021年1月发布了报告《一个疯狂的Koblaos曝光:狡猾的Linux恶意软件追踪 HPC集群》。
Koblaos恶意软件是什么?
1.Koblaos是一个在Linux,FreeBSD和Solaris上运行的多平台后门程序。这种恶意软件的变种也有可能存在于AIX甚至Windows 中。
2.Koblaos的目标包括高性能计算机、学术界的服务器、终端安全供应商和大型互联网服务提供商。它被部署在欧洲,北美和亚洲的服务器上。
3.Koblalos使用了一种复杂的混淆机制,使其分析具有挑战性。
4.任何被Koblaos 破坏的服务器都可以变成一个C&C服务器,供Koblalos妥协的其他主机使用。这些代码嵌入到恶意软件中,操作员可以随时激活它们。
5.我们调查过的被Koblaos入侵的大多数主机都安装了OpenSSH 认证码。这也许可以解释Kobalos是如何传播的。
6.这个恶意软件的作者的意图仍然未知。还没有找到任何线索表明,他们是否窃取机密信息,追求金钱利益或者其他东西。除了窃取证书,在被入侵的系统中没有发现其他恶意软件。
文本由@木子日青原创发布于三个皮匠报告网站,未经授权禁止转载。
数据来源:《ESET安全公司:一个疯狂的Koblaos曝光:狡猾的Linux恶意软件追踪 HPC集群》。点击下载PDF报告