新型隐蔽 Linux 僵尸网络瞄准物联网设备,规避检测能力
Darktrace网络安全研究人员近日曝光了一款名为PumaBot的新型隐蔽持久型Linux僵尸网络。该恶意程序采用Go语言编译的隐蔽二进制文件,通过SSH暴力破解攻击和定制后门程序专门针对物联网(IoT)设备。僵检测与传统僵尸网络依赖全网扫描的尸网设备嘈杂攻击方式不同 ,PumaBot采用更具针对性和隐蔽性的源码下载络瞄联网策略,使其更难被检测且具备更强的准物抗打击能力。

Darktrace在技术分析报告中指出:"该恶意软件并非扫描整个互联网,规避而是新型从命令控制(C2)服务器获取目标列表 ,然后尝试暴力破解SSH凭证 。建站模板隐蔽"初始感染阶段 ,僵检测PumaBot会从C2域名(ssh.ddos-cc[.]org)获取开放SSH端口的尸网设备IP地址列表 ,随后利用C2提供的络瞄联网凭证进行暴力破解登录,并通过环境指纹识别技术规避检测。准物
该恶意程序具有以下显著特征 :
执行uname -a命令收集系统信息使用自定义HTTP头X-API-KEY: jieruidashabi伪装成Redis文件写入/lib/redis目录通过systemd服务(redis.service或拼写错误的云计算规避mysqI.service)实现持久化研究人员特别指出:"恶意软件还会将自身SSH密钥添加到用户的authorized_keys文件中",确保即使其服务被移除仍能保持访问权限 。新型
模块化攻击组件Darktrace发现与PumaBot活动相关的多个二进制文件:
(1) ddaemon
基于Go语言的后门程序,可从db.17kp[.]xyz自动更新,亿华云并安装SSH暴力破解工具networkxm。通过专用systemd服务实现持久化 。
(2) networkxm
独立暴力破解工具,从同一C2基础设施获取凭证和目标IP。以无限循环方式运行,通过networkxm.service建立持久性。
(3) jc.sh与PAM Rootkit
恶意程序执行的免费模板bash脚本(jc.sh)具有以下功能:
下载恶意版本替换系统的PAM认证模块(pam_unix.so)将窃取的SSH凭证记录到/usr/bin/con.txt使用守护进程二进制文件(1)监控并将窃取数据外传到lusyn[.]xyz报告披露:"该二进制文件作为rootkit ,通过拦截成功登录来窃取凭证...详细信息存储在/usr/bin/con.txt文件中 。"
高级规避技术PumaBot及其相关载荷展现出高度隐蔽性 :
伪装成系统二进制文件(如Redis)利用systemd实现持久化通过环境检查绕过基础检测禁用SELinux并修改SSH配置Darktrace总结称:"该僵尸网络代表了一种基于Go语言的持久性SSH威胁...其设计意图明显针对防御规避 。"
源码库相关文章
漏洞类别结构化输出生成漏洞程序通常必须动态构造结构化输出,然后由另一个程序使用。示例包括:构造数据库使用的SQL查询,或构造Web浏览器使用的HTML页面。可以将生成结构化输出的代码视为子组件。输出的2025-12-07
众所周知,数据中心是一个名单外的 “高能耗”产业。在数据中心产业从诞生到发展的十多年时间里,我国数据中心行业的总耗电量以 每年超过10%的速度递增。统计数据显示,2020年我国数据中心总耗电量达到了22025-12-07
Gartner:2022年全球半导体收入预计将增长13.6%
根据Gartner的预测,2022年全球半导体收入预计将达到6760亿美元,相比2021年增长13.6%。Gartner研究副总裁Alan Priestley表示: “由于芯片短2025-12-07
USB系统安装教程Win7(一步步教你使用USB安装Windows7系统)
在现代社会中,计算机已经成为了我们生活中不可或缺的一部分。而Windows7作为一款广泛应用的操作系统,其稳定性和易用性备受用户青睐。本文将详细介绍如何使用USB进行Windows7系统的安装,以帮助2025-12-07
引用随着移动网络的飞速发展,移动通信给人类社会带来了巨大的变革,一部手机几乎涵盖了人们日常生活的方方面面,如移动支付、网购、外卖、打车、导航等应用,这导致了移动业务流量的爆发式增长,所以在过去的几十年2025-12-07
2022昇腾AI创新大赛重庆赛区决赛圆满落幕,13支优秀团队脱颖而出
10月13日,2022昇腾AI创新大赛重庆赛区决赛成功举办,经过初选的21个优秀AI创新项目一一亮相决赛现场,角逐13个奖项,共同展现出“重庆AI实力”,共话人工智能新发展。本届昇腾AI创新大赛重庆区2025-12-07

最新评论