【安全资讯】新的 Symbiote 恶意软件感染 Linux 系统上所有正在运行的进程

猎影实验室 2022-06-10 03:15:20 1909人浏览

Symbiote是一种新发现的Linux恶意软件,可以感染受感染系统上所有正在运行的进程,窃取帐户凭据,并为攻击者提供后门访问权限。Symbiote 可以hook“libc”和“libpcap”函数并执行各种操作来隐藏其存在,例如隐藏寄生进程、隐藏与恶意软件一起部署的文件等。Symbiote使用的所有隐藏技巧如下:

失陷指标(IOC)12
Symbiote
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。