顶级 Linux 间谍木马潜伏多年,监控45国政府

近日卡巴斯基和赛门铁克的安全专家发现了一个极其隐秘的Linux间谍木马,专门窃取全球政府部门和重要行业的敏感数据。

最新发现的Linux间谍木马是卡巴斯基和赛门铁克今年8月份发现的高级持续攻击——图兰(Turla)的另外一块拼图。“图兰”主要攻击目标是全球45个国家的政府部门、使领馆、军队、教育科研机构以及医药公司,是当今最顶级的APT高级持续攻击活动,与最近发现的Regin处于同一级别,与近年来发现的国家级恶意软件如Flame、Stuxnet和Duqu很像,技术上高度复杂。

据卡巴斯基实验室透露此前安全界仅发现基于Windows系统的“图兰”间谍木马。而且由于“图兰”采用了Rootkit技术,极难被发现。

Linux间谍木马的曝光表明“图兰”的攻击面还覆盖了Linux系统,与Windows版木马类似,Linux版“图兰”木马高度隐秘,使用常规 方法(例如Netstat命令)根本无法察觉,该木马进入系统后会隐藏并保持静默潜伏,有时甚至会在目标的电脑中潜伏长达数年之久,直到攻击者发送包含特 定序列数字的IP包时才会被激活。

激活后Linux版图兰木马可以执行任意命令,甚至无需提升系统权限,任何一个普通权限用户都能启动它进行监控。

目前安全界对Linux版图兰木马及其潜在功能的了解还非常有限,已知信息包括该木马由C和C++语言开发,包含了必要的代码库,能够独立运行。图兰木马的的代码去除了符号信息,这使得研究者很难对其进行逆向工程和深入研究。

安全牛建议重要部门和企业的Linux系统管理员尽快自查是否感染了Linux版图兰木马,方法很简单:检查出站流量中是否包含以下链接或地 址:news-bbc.podzone[.]org or 80.248.65.183,这是目前已经发现的Linux版图兰木马硬编码的命令控制服务器地址。系统管理员还可以使用开源恶意软件研究工具YARA生成证书,并检测其中是否包含”TREX_PID=%u” 和 “Remote VS is empty !”两个字符串。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 23:28:11

顶级 Linux 间谍木马潜伏多年,监控45国政府的相关文章

小不点变种间谍木马病毒将进入活跃期

"小不点变种"间谍木马病毒也将进入活跃期,该病毒会窃取各种系统信息,发送到黑客指定地址,给用户造成不同程度损失. 新华网上海2月13日专电(记者陆文军)新春佳节来临,在家上网成为休闲的方式,但病毒防范部门提醒,春节期间将有多种危险计算机病毒爆发,用户需防范,以免受到损失. 上海计算机病毒防范服务中心预警,春节期间将有多种破坏性较强的计算机病毒在网上爆发,如"JS毒器变种"是一个木马病毒.该病毒会删除桌面上的IE浏览器图标,然后创建一个IE浏览器快捷方式以此诱骗用户点

Linux下用Python脚本监控目录变化代码分享

  这篇文章主要介绍了Linux下用Python脚本监控目录变化代码分享,本文直接给出实现代码,需要的朋友可以参考下 ? 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 #!/usr/bin/env python #coding=utf-8   import os from pyinotify import WatchManager, Notifier, ProcessEven

Shell脚本实现Linux系统和进程资源监控

 这篇文章主要介绍了Shell脚本实现Linux系统和进程资源监控,本文讲解了检查进程是否存在.检测进程 CPU 利用率.检测进程内存使用量.检测进程句柄使用量.,需要的朋友可以参考下     在服务器运维过程中,经常需要对服务器的各种资源进行监控,例如:CPU的负载监控,磁盘的使用率监控,进程数目监控等等,以在系统出现异常时及时报警,通知系统管理员.本文介绍在Linux系统下几种常见的监控需求及其shell脚本的编写. 文章目录: 1.Linux使用 Shell 检查进程是否存在 2.Linu

嵌入式linux产品USB设备动态监控技术研究

  嵌入式linux产品USB设备动态监控技术研究   笔者最近在做PVR项目的开发工作,涉及到使用移动硬盘作为刻录节目的存储空间.目前市场上的PVR产品大多采取内置硬盘的方式,但是对于客户来说不是很实惠,内置的硬盘客户无法作为他用,所以开发用外置USB接口的移动硬盘的PVR产品在市场上是很有的竞争力的,其他类似产品也是一样.首先我们需要正确地挂载到系统中,鉴于目前用户移动硬盘的文件系统可能有FAT32/NTFS/EXT2等多种,还有就是用户的移动硬盘可能有好几个分区,也不知道各个分区的文件系统

Linux 系统中使用 logwatch 监控日志文件

Linux 系统中使用 logwatch 监控日志文件 Linux 操作系统和许多应用程序会创建特殊的文件来记录它们的运行事件,这些文件通常被称作"日志".当要了解操作系统或第三方应用程序的行为或进行故障排查时,这些系统日志或特定的应用程序日志文件是必不可少的的工具.但是,日志文件并没有您们所谓的"清晰"或"容易"这种程度的可读性.手工分析原始的日志文件简直是浪费时间,并且单调乏味.出于这个原因,对于系统管理员来说,发现任何一款能把原始的日志文件

Linux使用定时任务每周定时清理45天以前日志_Linux

本文主要介绍的是Linux使用定时任务每周定时清理45天以前日志.服务器每天会产生很大的日志文件,为了不使硬盘被日志文件塞满,因此需要定期清理日志文件.这时我们可以写一个shell脚本用来清理某个路径下45天以前的日志,然后再设置一个定时任务每周定时执行这个脚本即可. ①清理某个路径下的日志脚本delOldLogs.sh: [root@prx01 cleanlog]# vim /usr/local/cleanlog/delOldLogs.sh #!/bin/sh #删除输入路径下的修改时间在45

linux中利用shell脚本监控网站状态异常

  最近刚好需要测试一下新建站的稳定性,所以写了个SHELL脚本放到本机(最近换了mac本),能够实时查看你需要监控的WEB页面状态,并发送到指定邮箱.     这里赞一下OS X自带有crontab计划任务,可以直接在本机测试脚本啦^_^    代码如下 复制代码 # vi check_web_alive.sh --------------------------------------------------------------------- #!/bin/bash PATH=/bin:

计算机世界:电子书潜伏多年要发飙

随着3G的普及,"潜伏"多年的电子书终于获得了发飙的机会.中国电子书市场空间究竟有多大?未来谁会称霸中国的电子书市场?电子书的崛起还要跨过什么坎? 本报记者 李响 2007年底,亚马逊首次发售电子阅读器Kindle,在5个半小时内被一抢而空:2008年一年,亚马逊总共卖出了近50万台Kindle,这个数字超过了iPod上市第一年时的成绩. 在亚马逊Kindle的带领下,电子书的市场迅速火热了起来.如今,Kindle最主要的竞争对手索尼的eReader已经出到了第三代.美国互联网文档共享

木马病毒伪装成“舌尖上的中国”视频

开始热播<舌尖上的中国>第二季之后,这档美食与温情融合的纪录片马上就是各视频网站点播榜前列.但是国内各主流安全软件已经监测到,很多的木马病毒伪装成"舌尖上的中国"视频大肆传播,大家在追热剧的时候要谨防木马病毒入侵. 最近国内多款主流安全软件监测到,大量以"舌尖上的中国"相关名称为幌子的木马病毒伪装成视频或者恶意网址的形式,通过搜索引擎.论坛.贴吧.社交工具等途径大肆传播,吸引广大用户点击下载.一旦点开运行,木马病毒就会窃取电脑.手机中的个人信息,恶意篡改