网易首页 > 网易号 > 正文 申请入驻

新型恶意软件可卸载腾讯和阿里云安全产品

0
分享至

Palo Alto Networks的Unit42周四宣布,他们发现了一个恶意软件家族,其独特之处在于——可通过卸载云安全产品,获得目标系统的管理员权限。恶意活动与针对Linux服务器的加密币挖掘恶意软件相关联。

研究人员发现的恶意软件样本不会危及、终止或攻击相关的安全和监控产品,它们只是简单地从受损的Linux服务器上卸载它们。

“我们经过分析发现,这些恶意软件不妥协这些安全产品:相反,恶意软件首先获得对主机的完全管理控制,然后滥用权限卸载这些产品。

研究人员表示,具体来说,这些恶意软件样本是为了卸载腾讯云和阿里巴巴云开发的产品。卸载产品的重要安全功能有:基于机器学习的木马检测和删除、日志活动审计和漏洞管理等。

Unit 42主要负责人告诉媒体:“Palo Alto Networks Unit 42已与腾讯云和阿里巴巴云合作,以解决恶意软件逃逸问题及其C2基础设施问题,”

攻击过程

Rocke威胁集团正在积极使用新的恶意软件。Rocke是一个“日渐强大”的中国威胁性黑客组织,于2018年7月首次由思科Talos公开指出,利用各种Git存储库和挖掘门罗币的恶意软件感染易受攻击的系统。

为了将恶意软件传播给受害者设备,Rocke小组利用Apache Struts 2,Oracle WebLogic和Adobe ColdFusion中的漏洞。一旦恶意软件被下载,它就会建立一个命令和控制服务器连接,并在系统上下载一个名为“a7”的shell脚本。

随后该shell脚本开始执行一系列恶意活动,如杀死系统上的其他加密进程,下载和运行加密币挖掘器,以及通过使用开源工具“libprocesshider”在Linux隐藏其恶意操作。

在这个阶段,最新的恶意软件样本展示了一项功能,该功能部署了一种前所未见的技巧:它们可以卸载云工作负载保护平台,这是一种针对公共云基础设施的基于代理的安全保护解决方案。其中包括阿里巴巴威胁检测服务代理、阿里巴巴云监测代理、阿里巴巴云助手代理;以及腾讯主机安全代理和腾讯云监控代理。腾讯云和阿里巴巴云官方网站提供文档,指导用户卸载云安全产品。研究人员表示,Rocke group使用的新恶意软件样本似乎遵循了这些官方卸载程序。

恶意软件起源

至于恶意软件本身,Unit42的研究人员也怀疑这个家族似乎是由Iron网络犯罪集团开发的(因为Iron和Rocke的恶意软件的有效载荷相似,该恶意软件的攻击对象也是类似的基础设施)。

该恶意软件还与Xbash恶意软件有关,这是研究人员去年9月披露的一个复杂的软件家族。Xbash结合数据破坏性勒索软件和恶意加密技术,对Windows和Linux系统造成了严重破坏。然而,在卸载云安全产品方面其威力再上一层楼、

最后,研究人员在报告中表示:“Rocke 集团使用的恶意软件变种表明,基于代理的云安全解决方案可能不足以阻止针对公共云基础设施的恶意软件攻击。我们相信这种独特的逃避行为将成为针对公共云基础设施的恶意软件的新趋势。”

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
轰2杆破百!丁俊晖10-5跻身世锦赛16强,下轮PK赵心童上演德比战

轰2杆破百!丁俊晖10-5跻身世锦赛16强,下轮PK赵心童上演德比战

全景体育V
2026-04-20 19:42:08
他与大38岁刘晓庆同居6年,如今38岁穷到交不起租,相亲也被拒绝

他与大38岁刘晓庆同居6年,如今38岁穷到交不起租,相亲也被拒绝

轩逸阿II
2026-03-31 03:48:36
一天中,最佳的性生活时间是在几点?早上好还是晚上好?出乎意料

一天中,最佳的性生活时间是在几点?早上好还是晚上好?出乎意料

刘哥谈体育
2026-04-20 18:33:36
提到本山大叔家的公子赵大牛,他的座驾在沈阳街头可算相当拉风。

提到本山大叔家的公子赵大牛,他的座驾在沈阳街头可算相当拉风。

情感大头说说
2026-04-12 05:21:17
抗战时,一地下党接头时被抓,行刑后一伪军低声道:拿情报赶紧走

抗战时,一地下党接头时被抓,行刑后一伪军低声道:拿情报赶紧走

百年历史老号
2024-05-07 11:02:11
上海连续5天雨!140年来最强厄尔尼诺,今年冲击高温极限?权威回应

上海连续5天雨!140年来最强厄尔尼诺,今年冲击高温极限?权威回应

新浪财经
2026-04-20 08:28:42
83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

83年李鹏当上副总理,79岁的邓颖超亲自上门叮嘱:切不可脱离群众

我不是沃神
2026-04-12 14:35:03
“3岁男童遭生父女友虐待致死案”,明日宣判

“3岁男童遭生父女友虐待致死案”,明日宣判

南方都市报
2026-04-20 17:00:24
“一村一食堂”全面启动,农民不用每天做饭了?背后真相太现实

“一村一食堂”全面启动,农民不用每天做饭了?背后真相太现实

复转这些年
2026-04-20 19:40:34
原来她早已去世,带病演出,从患病到离世仅16天,去世原因让人心痛

原来她早已去世,带病演出,从患病到离世仅16天,去世原因让人心痛

LULU生活家
2026-04-20 18:47:58
横当水道不是日本专属!052D驱逐舰高调过航就是中国的战略回应!

横当水道不是日本专属!052D驱逐舰高调过航就是中国的战略回应!

阿龙聊军事
2026-04-20 19:01:49
第725杆破百到手!丁俊晖复仇战9-5夺赛点,直通16强会师赵心童?

第725杆破百到手!丁俊晖复仇战9-5夺赛点,直通16强会师赵心童?

刘姚尧的文字城堡
2026-04-20 19:25:29
美军:向一艘伊朗货船开火,随后登上并控制这艘货船;伊朗:该船导航系统瘫痪,美国犯下“海上劫掠”罪行

美军:向一艘伊朗货船开火,随后登上并控制这艘货船;伊朗:该船导航系统瘫痪,美国犯下“海上劫掠”罪行

大风新闻
2026-04-20 09:25:02
一地下党被敌堵在屋内,房东大妈扭头骂:死丫头,还不赶紧倒马桶

一地下党被敌堵在屋内,房东大妈扭头骂:死丫头,还不赶紧倒马桶

青史如烟
2026-04-19 08:40:59
越来越多人不装“玻璃淋浴房”了,这5个替代方案,美观又实用!

越来越多人不装“玻璃淋浴房”了,这5个替代方案,美观又实用!

家居设计师宅哥
2026-04-19 23:32:23
皇马脸疼!19岁弃将掀翻欧冠冠军 13分钟内传射 离队后17场造14球

皇马脸疼!19岁弃将掀翻欧冠冠军 13分钟内传射 离队后17场造14球

我爱英超
2026-04-20 08:04:11
A股涨到4083点,尾盘很明显,明天,4月21日,很可能这样走

A股涨到4083点,尾盘很明显,明天,4月21日,很可能这样走

另子维爱读史
2026-04-20 19:12:15
李雨桐泄露薛之谦手机号、身份证号,被北京警方行拘10天

李雨桐泄露薛之谦手机号、身份证号,被北京警方行拘10天

潇湘晨报
2026-04-19 17:48:09
2020年女子当众扇儿子耳光,儿子直接跳楼,如今女子已自杀身亡

2020年女子当众扇儿子耳光,儿子直接跳楼,如今女子已自杀身亡

观察鉴娱
2026-03-18 09:09:10
咱输得起 网友批张雪机车夺冠是偶然 张雪回应2场0冠:这才是常态

咱输得起 网友批张雪机车夺冠是偶然 张雪回应2场0冠:这才是常态

风过乡
2026-04-20 06:58:27
2026-04-20 21:27:00
黑客视界
黑客视界
网络安全资讯分享平台
1040文章数 140关注度
往期回顾 全部

科技要闻

华为Pura90逆周期定价,4699元起,未涨价

头条要闻

19岁女孩挪用自家1700万当"榜一大姐" 亲爹带女儿自首

头条要闻

19岁女孩挪用自家1700万当"榜一大姐" 亲爹带女儿自首

体育要闻

阿森纳已拼尽全力,但你早干嘛去了...

娱乐要闻

鹿晗生日上热搜,被关晓彤撕下体面

财经要闻

利润暴跌7成,字节到底在做什么

汽车要闻

把天门山搬进厂?开仰望U8冲上45度坡的那刻 我腿软了

态度原创

家居
本地
数码
手机
军事航空

家居要闻

自然慢调 慢享时光

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

数码要闻

存在致死风险!1.8万台PC电源召回:呼吁用户立即停用

手机要闻

华为双喜临门!鸿蒙6破5500万,6.1版本更新同步上线!

军事要闻

特朗普:美舰向伊朗货船开火炸出个洞

无障碍浏览 进入关怀版