当前位置:首页 >知识 >卡巴斯基曝光 StripedFly 漏洞,感染至少百万台 Windows 和 Linux 设备 IT之家 10 月 28 日消息

卡巴斯基曝光 StripedFly 漏洞,感染至少百万台 Windows 和 Linux 设备 IT之家 10 月 28 日消息

2024-05-14 10:31:59 [百科] 来源:避面尹邢网

IT之家 10 月 28 日消息,卡巴根据卡巴斯基近日公布的斯基设备安全报告,在过去 5 年时间里,曝光监测一个名为 StripedFly 的漏洞复杂跨平台恶意软件平台,期间感染了超过 100 万台 Windows 和 Linux 设备。感染

卡巴斯基曝光 StripedFly 漏洞,感染至少百万台 Windows 和 Linux 设备 IT之家 10 月 28 日消息

StripedFly 采用基于 TOR 的复杂流量隐藏机制,可以从可信平台处自动更新,卡巴并具备类似蠕虫的斯基设备传播功能,并衍生创建了 EternalBlue SMBv1 漏洞。曝光

卡巴斯基曝光 StripedFly 漏洞,感染至少百万台 Windows 和 Linux 设备 IT之家 10 月 28 日消息

卡巴斯基曝光 StripedFly 漏洞,感染至少百万台 Windows 和 Linux 设备 IT之家 10 月 28 日消息

卡巴斯基表示尚不清楚 StripedFly 是否用于创收或网络间谍活动,复杂程度表明这是至少一种 APT(高级持续威胁)恶意软件。

根据该恶意软件的百万编译器时间戳,已知最早的卡巴具有 EternalBlue 漏洞的 StripedFly 版本是在 2016 年 4 月。

StripedFly 恶意软件框架是在卡巴斯基发现该平台的 shellcode 注入到 WININIT.EXE 进程(一个处理各种子系统初始化的合法 Windows 操作系统进程)后首次被发现的。

卡巴斯基在报告中表示:“恶意软件有效负载包含多个模块,使攻击者能够充当 APT、加密货币矿工,甚至勒索软件组织。”

IT之家在此附上卡巴斯基报告原文,感兴趣的用户可以深入阅读。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

(责任编辑:百科)

    推荐文章
    热点阅读