卡巴斯基曝光StripedFly漏洞,感染至少百万台Windows和Linux设备
IT之家
2023-10-28 15:00:37

原标题:卡巴斯基曝光StripedFly漏洞,感染至少百万台Windows和Linux设备

IT之家 10 月 28 日消息,根据卡巴斯基近日公布的安全报告,在过去 5 年时间里,监测一个名为 StripedFly 的复杂跨平台恶意软件平台,期间感染了超过 100 万台 Windows 和 Linux 设备。

StripedFly 采用基于 TOR 的复杂流量隐藏机制,可以从可信平台处自动更新,并具备类似蠕虫的传播功能,并衍生创建了 EternalBlue SMBv1 漏洞。

卡巴斯基表示尚不清楚 StripedFly 是否用于创收或网络间谍活动,复杂程度表明这是一种 APT(高级持续威胁)恶意软件。

根据该恶意软件的编译器时间戳,已知最早的具有 EternalBlue 漏洞的 StripedFly 版本是在 2016 年 4 月。

StripedFly 恶意软件框架是在卡巴斯基发现该平台的 shellcode 注入到 WININIT.EXE进程(一个处理各种子系统初始化的合法 Windows 操作系统进程)后首次被发现的。

卡巴斯基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当 APT、加密货币矿工,甚至勒索软件组织。”

IT之家在此附上卡巴斯基报告原文,感兴趣的用户可以深入阅读。

相关内容

热门资讯

原创 9... “你知道我等了多少年吗?” 2 月 6 日,一款名为《桂花落》的游戏登陆 Steam。评论区里,有玩...
尼得科电机申请轴承座自动送料压... 国家知识产权局信息显示,尼得科电机(东莞)有限公司申请一项名为“一种轴承座自动送料压合装配机器”的专...
原创 科... 专家称马斯克的卫星计划可能引发“剧烈”的空间碎片连锁反应,损害夜空并将人类困于地球。 专家担忧,埃隆...
智信联科技申请自动识别夹线通电... 国家知识产权局信息显示,杭州智信联科技有限公司申请一项名为“一种自动识别夹线通电机构”的专利,公开号...
建邺区一企业用AI漫剧“重现”... (来源:南京晨报) 转自:南京晨报 晨报讯(通讯员 建萱 南京晨报/爱南京记者 孔芳芳)近日,位于南...