恶意软件Sedexp潜入Linux设备管理器,意图通过遭潜入的网页服务器窃取信用卡数据
支付動態 · 2024-08-26

有研究人员揭露暗中侧录信用卡数据的恶意程序Sedexp,罕见的是,黑客利用设备管理系统udev的规则组态文件,在特定事件触发的情况下启动恶意程序,使得相关攻击行动维持2年不被发现

锁定Linux服务器的攻击行动越来越常见,但黑客植入恶意程序的攻击手法,最近出现了相当不寻常的新招。

保险业者怡安(Aon)旗下的风险管理业者Stroz Friedberg揭露名为sedexp的Linux恶意软件,黑客将其用来在网页服务器窃取信用卡数据,其中使用罕见的手法维持在受害主机运作引起研究人员关注,此恶意程序从2022年开始出没,研究人员在许多沙箱环境发现其踪迹,然而,目前没有杀毒引擎将其视为有害。

除了前述的信用卡数据侧录行为,研究人员指出此恶意程序还具备反向Shell的功能,以及窜改内存内容,目的是用来隐藏含有ls或find指令的部分命令,攻击者通常会用来偷渡Web Shell、窜改的Apache组态文件,以及udev规则。

究竟研究人员提及的罕见手法是什么?答案是滥用Linux内核的设备管理系统udev的规则。

udev的主要功能是负责管理/dev文件夹里的设备节点,动态创建或是移除设备,处理热插拔事件、设置新的设备,并加载所需的驱动程序,而udev规则组态文件的用途,是指示此设备管理系统侦测到特定设备的时候,运行特定的动作,例如添加或是移除设备。

而黑客加入的udev规则文件内容为何?研究人员看到他们针对/dev/random的特殊设备文件设置配置,Linux操作系统的许多系统处理进程及应用程序,都会将其用来产生随机乱数,然后进行加密作业或是安全通信。而攻击者指定当上述的设备文件加载时,就会一并运行sedexp。研究人员特别提及,这样的手法,目前尚未被汇整到攻击框架MITRE ATT&CK当中。

针对这种极为特殊的新兴手法,研究人员指出,这代表出于经济动机犯案的黑客,手法也变得更加复杂,突显企业需要持续调整、更新侦测威胁的能力,并在察觉服务器疑似遭骇的情况下,应考虑进行完整的鉴识调查。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的