XZ后门检测工具和脚本最新汇总
2024年3月 ,后门和脚Linux流行压缩工具xzUtils(5.6.0和5.6.1版本)曝出名为“XZ后门”的检测恶意软件,震惊了全球安全社区。工具

该后门(如果成功进入Linux正式发行版)允许攻击者通过SSH身份验证绕过秘密访问全球运行Linux的本最关键基础设施系统并执行任意命令,堪称“核弹级”后门 。新汇
XZ后门影响范围广泛,后门和脚包括Debian 、检测Ubuntu、工具Fedora、本最CentOS等多个主流Linux发行版(主要为测试和实验版本)。新汇由于liblzma库被广泛应用于各类软件和系统中 ,后门和脚因此潜在受影响的建站模板检测系统数量可能达到数百万台 。
以下是工具受XZ后门影响的Linux发行版本最新核查清单 :Red Hat已确认Fedora Rawhide(Fedora Linux的当前开发版本)和FedoraLinux40beta包含存在后门的xz版本(5.6.0、5.6.1),本最Red Hat Enterprise Linux(RHEL)版本不受影响。新汇OpenSUSE维护者表示,openSUSE Tumbleweed和openSUSE MicroOS版本在3月7日至3月28日期间的更新包含了受影响的xz版本,SUSE Linux Enterprise和/或Leap不受影响 。高防服务器Debian稳定版本不受影响 ,受影响的是Debian测试 、不稳定和实验版本 ,Debian维护者“敦促这些版本的用户更新xz-utils软件包” 。OffSec证实,在3月26日至3月29日期间更新安装的Kali Linux用户会受到影响。一些Arch Linux虚拟机和容器映像以及安装介质包含受影响的XZ版本 。Ubuntu的模板下载所有发行版本均不受影响。Linux Mint不受影响。Gentoo Linux不受影响 。Amazon Linux客户不受影响。Alpine Linux不受影响 。检测工具和脚本汇总XZ后门曝光后,全球安全社区夜以继日分析恶意样本查找攻击源头,并不断推出检测工具和脚本,以下是最新汇总 :
Freund检测脚本。该脚本可以检测容易遭受XZ后门利用的SSH二进制文件,以及检查系统使用的源码下载liblzma库是否包含后门 。
https://support.nagios.com/forum/viewtopic.php?p=216847Binarly在线扫描工具 。允许用户上传任何二进制文件进行分析,查看是否存在后门植入 。
https://www.binarly.io/news/binarly-releases-free-detection-tool-for-xz-backdoorBitdefender扫描工具 。需要root权限才能运行(Bitdefender提供了工具源码) ,可以查找受感染的liblzma库以及识别后门注入的字节序列。https://www.bitdefender.com.br/consumer/support/answer/27873/YARA规则。ElasticSecurityLabs的香港云服务器研究人员公布了他们对XZ后门的分析报告,并提供了YARA规则、检测规则以及osquery查询 ,供Linux管理员用来发现可疑的liblzma库和识别sshd行为异常。
https://www.elastic.co/security-labsXZ-Hunter扫描工具。2024年4月10日,安全公司Intezer发布了一款名为“XZ-Hunter”的工具,可以用于检测xz后门。该工具可以扫描系统中的所有文件 ,云计算并识别出被后门感染的文件 。
https://intezer.com/相关文章
分布式拒绝服务 (DDoS) 攻击的规模、频率和持续时间都在增加。如何防止攻击数据很清楚。从各个方面来看,DDoS 攻击都在增加。这对于处于攻击者十字准线中的企业来说是个坏消息。DDoS2025-12-07
客户端渲染(CSR):在客户端渲染中,初始HTML内容很小,不包含页面的完整内容。页面作为空壳加载,JavaScript捆绑负责渲染和填充内容。渲染过程发生在客户端,通常在浏览器中使用JavaScri2025-12-07
今天我们深入解析 Tomcat 容器模块 的核心功能——热部署和热加载。这些特性允许在不重启服务器的情况下更新 Web 应用,是现代 Web 容器的重要能力。本文将结合多个源码片段,详解 Tomcat2025-12-07
惠普装机Win7教程(以惠普电脑为例,详解Win7操作系统的装机步骤和注意事项)
随着电脑的普及和发展,越来越多的人对于装机有了更多的需求和兴趣。惠普作为全球知名的电脑品牌,其产品质量和性能一直备受认可。本文将以惠普电脑为例,介绍如何使用Win7操作系统进行装机,并重点介绍一些注意2025-12-07
新的Redigo恶意软件在Redis服务器上投放了隐蔽的后门
被研究人员称之为Redigo的一种基于Go的新的恶意软件,它一直针对有CVE-2022-0543漏洞的Redis服务器并植入一个隐秘的后门允许命令执行。CVE-2022-0543是Redis远程字典服2025-12-07
在信息时代的背景下,数据中心的安全问题也随之成为备受关注的焦点。本文将深入剖析数据中心所面临的物理安全威胁,揭露这些威胁对数据中心稳健运营的潜在威胁。1. 自然灾害威胁:在数字化时代,自然灾害成为威胁2025-12-07

最新评论