StripedFly 被曝光漏洞,感染至少百万台 Windows 和 Linux 设备

10 月 28 日消息,根据卡巴斯基近日公布的安全报告,在过去 5 年时间里,监测一个名为 StripedFly 的复杂跨平台恶意软件平台,期间感染了超过 100 万台 Windows 和 Linux 设备。

StripedFly 被曝光漏洞,感染至少百万台 Windows 和 Linux 设备插图

StripedFly 采用基于 TOR 的复杂流量隐藏机制,可以从可信平台处自动更新,并具备类似蠕虫的传播功能,并衍生创建了 EternalBlue SMBv1 漏洞。

StripedFly 被曝光漏洞,感染至少百万台 Windows 和 Linux 设备插图1

卡巴斯基表示尚不清楚 StripedFly 是否用于创收或网络间谍活动,复杂程度表明这是一种 APT(高级持续威胁)恶意软件。

根据该恶意软件的编译器时间戳,已知最早的具有 EternalBlue 漏洞的 StripedFly 版本是在 2016 年 4 月。

StripedFly 被曝光漏洞,感染至少百万台 Windows 和 Linux 设备插图2

StripedFly 恶意软件框架是在卡巴斯基发现该平台的 shellcode 注入到 WININIT.EXE 进程(一个处理各种子系统初始化的合法 Windows 操作系统进程)后首次被发现的。

卡巴斯基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当 APT、加密货币矿工,甚至勒索软件组织。”

给TA打赏
共{{data.count}}人
人已打赏
大事件

强抢域名?Take-Two 要求持有人 10 月 26 日前转让GTA6.com 域名

2023-10-26 9:11:00

大事件

因恶意点击,百度起诉一网站获赔205万

2023-10-30 10:59:29

在线客服
主机吧
我们将24小时内回复。
2024-09-20 11:28:05
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[QQ客服]
176363189
当幸福来敲门
[小黄]
17307799197
[企业邮箱]
sudu@yunjiasu.cc
取消

选择聊天工具: