您的当前位置: 首页 > 英文报告 > Koblaos恶意软件曝光:Koblaos的入侵目标和机制是怎样的

Koblaos恶意软件曝光:Koblaos的入侵目标和机制是怎样的

ESET安全公司在2021年1月发布了报告《一个疯狂的Koblaos曝光:狡猾的Linux恶意软件追踪 HPC集群》。

Koblaos恶意软件是什么?

1.Koblaos是一个在Linux,FreeBSD和Solaris上运行的多平台后门程序。这种恶意软件的变种也有可能存在于AIX甚至Windows 中。

2.Koblaos的目标包括高性能计算机、学术界的服务器、终端安全供应商和大型互联网服务提供商。它被部署在欧洲,北美和亚洲的服务器上。

3.Koblalos使用了一种复杂的混淆机制,使其分析具有挑战性。

4.任何被Koblaos 破坏的服务器都可以变成一个C&C服务器,供Koblalos妥协的其他主机使用。这些代码嵌入到恶意软件中,操作员可以随时激活它们。

5.我们调查过的被Koblaos入侵的大多数主机都安装了OpenSSH 认证码。这也许可以解释Kobalos是如何传播的。

6.这个恶意软件的作者的意图仍然未知。还没有找到任何线索表明,他们是否窃取机密信息,追求金钱利益或者其他东西。除了窃取证书,在被入侵的系统中没有发现其他恶意软件。

文本由@木子日青原创发布于三个皮匠报告网站,未经授权禁止转载。

数据来源:《ESET安全公司:一个疯狂的Koblaos曝光:狡猾的Linux恶意软件追踪 HPC集群》。点击下载PDF报告

本文由作者三个皮匠发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
客服
商务合作
小程序
服务号
折叠