用Go编程语言编写的跨平台多用途恶意软件Chaos正在全球范围内传播。安全公司Lumen旗下黑莲花实验室威胁情报总监Mark Dehus说:"我们观察到一种复杂的恶意软件,影响规模在短短两个月内规模翻了两番,而且它有条件继续加速发展。"
【资料图】
Chaos被设计成可在几种架构上工作,包括ARM、英特尔(i386)、MIPS和PowerPC。它同时为Windows、Linux和各种消费设备、小型办公室/家庭办公室(SOHO)路由器和企业服务器量身开发。
该恶意软件利用了已知的漏洞,使行为人能够:
扫描目标系统,为未来的命令提供资料
通过SecureShell(SSH)自动启动横向移动和传播,使用盗窃的或用暴力穷举手段获得的私钥
发起DDoS攻击,并启动密码挖掘程序
植入恶意软件
黑莲花实验室分析师Dehus指出,由于Go语言的灵活性、低反病毒检测率和逆向工程的难度,近年来,用Go语言编写的恶意软件的流行程度急剧上升。
Chaos恶意软件之所以强大,是因为它可以在各种架构上工作,目标是那些没有作为企业安全模式的一部分被常规监控的设备和系统(如SOHO路由器和FreeBDS操作系统),并通过已知的漏洞和SSH密钥进行传播,这些密钥要么是偷来的,要么是通过暴力穷举手段获得。
从6月开始,分析家们发现了几个独特的网络攻击集群。这些集群利用了集中的指挥和控制(C2)基础设施,在8月和9月迅速增长。
Chaos恶意软件的感染主要分布在欧洲(意大利、法国、西班牙、德国)、美国和中国。
该行为人至少入侵了一台GitLab服务器,并对游戏、金融服务和技术、媒体/娱乐、加密货币甚至DDoS-as-a-Service行业的组织发动了大量DDoS攻击。这些目标跨越了欧洲、中东和非洲、亚太和北美地区的组织。
Chaos恶意软件针对的是已知的漏洞,"Dehus补充说,"我们建议网络管理员实行严格的补丁管理,并使用我们报告中列出的IoCs(破坏指标)来监测感染或与可疑基础设施的连接情况。消费者和远程工作者应启用自动软件更新,并定期更新密码和重新启动硬件"。
黑莲花实验室认为这种恶意软件与2021年发现的Chaos勒索软件构建者没有关系;相反,重叠的代码和功能表明它很可能是2020年发现的DDoS恶意软件Kaiji的演变。
了解更多:
https://ir.lumen.com/news/news-details/2022/Lumen-Black-Lotus-Labs-discovers-an-expanding-multipurpose-botnet-called-Chaos/default.aspx
-
头条焦点:稳定币Terra创始人遭韩国通缉,其所在公司指控韩检方越权据界面新闻消息,崩溃的加密货币TerraUSD和Luna背后的公司Ter...
-
每日消息!鞭牛晚报:B站将转为双重主要上市;东方甄选回应下架玉米;李嘉诚资产缩水161亿元编者按:鞭牛士将以晚报形式盘点一天内发生的重要事件,内容...
-
世界球精选!摩根大通近一个月增持小鹏汽车约10亿港元据港交所数据,摩根大通于8月26日至9月26日期间增持小鹏汽车-...
-
环球今亮点!消息称软银愿景基金裁员超20%,至少100名员工受影响据界面新闻报道,软银集团已经开始在其亏损的愿景基金裁员,...
-
焦点速递!首个全品类斯里兰卡国家馆在京东上线鞭牛士报道9月26日,京东超市举办斯里兰卡国家馆开馆仪式,斯...
-
当前通讯!高德打车首次发布助老出行年度报告,助老打车人数同比增长1.5倍鞭牛士报道重阳节将至,高德打车首次发布《助老暖心出行计划...
-
全球热文:保时捷登陆法兰克福证交所,公司CFO:有信心达成390亿欧元营收目标保时捷首席财务官麦思格表示,尽管宏观经济形式严峻,但保时...
-
热点评!董宇辉谈走红3个月:很多人专门开个号来骂我近日,董宇辉在直播间谈及自己走红后的3个月,他表示,我只是...
-
今日热议:滔搏运动APP实名认证需付费0.3元,客服:不想付费可以不认证近日,有网友爆料在滔搏运动APP上实名认证需付费0 3元。认证...
-
【全球新视野】快手电商推出“快手新品超级计划”,助力商家116心意购物节极致爆发鞭牛士报道“持续引入新商品是满足用户需求的关键。116大促期...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34