安全研究 SECURITY SERVICE

Winnti后门爆出Linux版本,与Winnti 2.0 Windows存在相似性

发布时间: 2019-05-22
来源:
浏览数: 11

(2019-03-15)今日威胁情报



 

1、 Winnti后门爆出Linux版本,与Winnti 2.0 Windows存在相似性


Winnti恶意软件系列于2013年由卡巴斯基实验室首次报道。Chronicle研究人员确定了一小部分专为Linux系统设计的Winnti样本,Linux版本的Winnti由两个文件组成:一个主后门和一个用于隐藏其活动的库。与其他版本的Winnti一样,恶意软件的核心组件本身并不为运营商提供独特的功能,而是用于直接从命令和控制服务器处理通信和模块部署。Winnti恶意软件使用多种协议处理出站通信,包括:ICMP,HTTP以及自定义TCP和UDP协议。新版本Winnti(Linux和Windows)具有的功能允许操作员直接启动与受感染主机的连接,而无需需要连接到控制服务器。


相关链接:http://t.cn/E9is8Jk


 

2、垃圾邮件内含重定向URL,传播Trickbot银行木马新变