Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现

「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现

Eswlnk的头像
Eswlnk
2024-03-29 12:14:15
「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现-Eswlnk Blog
智能摘要 AI
DinodasRAT是一种多平台后门恶意软件,主要针对Linux系统,能够从受感染主机获取敏感数据。该恶意软件被发现在中国、台湾、土耳其和乌兹别克斯坦等地活跃,与多个网络间谍活动相关,如“Jacana行动”和Earth Krahang。它由C++编写,支持文件操作、进程管理、命令执行等功能,并通过TCP/UDP与远程服务器通信。DinodasRAT使用SystemV或SystemD建立持久性,采用TEA算法加密通信以逃避检测。
「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现-Eswlnk Blog

Linux版本的多平台后门称为DinodasRAT。卡巴斯基的新发现显示,在野生环境中检测到了针对中国、台湾、土耳其和乌兹别克斯坦的病毒。

DinodasRAT,也被称为XDealer,是一种基于C++的恶意软件,能够从受损的主机中获取广泛的敏感数据。

2023年10月,斯洛伐克网络安全公司ESET透露,圭亚那的一个政府实体已成为网络间谍活动的目标,该活动被称为“Jacana行动”,目的是部署Windows版本的植入物。

上周,趋势科技详细介绍了其追踪的一个威胁活动集群,称为Earth Krahang,自2023年以来,该集群在针对全球多个政府实体的攻击中已转向使用DinodasRAT。

DinodasRAT的使用被归因于包括罗宇在内的各种中国关系威胁行为者,这再次反映了被认定为代表国家行事的黑客团队中普遍存在的工具共享现象。

「热议话题」Linux版本的DinodasRAT在多个国家的网络攻击中被发现-Eswlnk Blog

卡巴斯基表示,他们在2023年10月初发现了Linux版本的恶意软件(V10)。迄今为止收集的证据表明,第一个已知的变体(V7)可以追溯到2021年。

它主要是针对基于Red Hat的发行版和Ubuntu Linux而设计的。在执行时,它通过使用SystemV或SystemD启动脚本在主机上建立持久性,并定期通过TCP或UDP联系远程服务器以获取要运行的命令。

DinodasRAT可以执行文件操作、更改命令和控制(C2)地址、枚举和终止正在运行的进程、执行shell命令、下载新版本的后门,甚至自行卸载。

它还通过调试和监控工具采取措施来逃避检测,并与Windows的同类工具一样,利用微小加密算法(TEA)来加密C2通信。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
攻防热议话题
2
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「热议话题」黑客冒充空军邀请用恶意软件攻击印度国防和能源部门
上一篇
数百万酒店客房使用的Dormakaba锁可能在几秒钟内被破解
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「攻防对抗」从上传漏洞到Getshell | 一次完整的渗透过程
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「高危漏洞」OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告
2024-07-02 2:18:51
「紧急提醒」PyPI 存储库受到攻击:用户注册和包上传暂时停止
2023-05-21 17:55:26
「热议话题」美国警方被曝利用 Fog Reveal 应用程序大规模监控手机用户
2022-09-03 23:54:34

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.826 秒   |  SQL查询 22 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈