中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
 首頁(yè) > 資訊 > 國(guó)內(nèi) >

瑞星預(yù)警:CronRAT病毒深藏不露 恐成Linux重大隱患

2021-12-03 13:49:30   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  近日,瑞星安全研究院發(fā)現(xiàn)一個(gè)專門針對(duì)Linux服務(wù)器又非常特別的病毒——“CronRAT”,該病毒最大特點(diǎn)是隱藏于Linux服務(wù)器系統(tǒng)日歷計(jì)劃任務(wù)Cron中,因此輕易不會(huì)被發(fā)現(xiàn),并且躲避了許多安全產(chǎn)品的掃描。瑞星安全專家表示,CronRAT病毒具有執(zhí)行任意程序的危害,因此廣大用戶應(yīng)提高警惕。
  瑞星安全專家在借鑒了Sansec團(tuán)隊(duì)的分析后表示,Cron是Linux服務(wù)器系統(tǒng)的日歷計(jì)劃任務(wù),在Linux系統(tǒng)中只要是有效格式,即使日歷中不存在日期(例如:2月31日),也是可以被設(shè)定的,而攻擊者就是利用這一特點(diǎn),將CronRAT病毒藏匿于不存在的日期中,以躲避服務(wù)器管理員的注意,同時(shí)逃避安全產(chǎn)品的掃描。
  通過(guò)分析可以看出,CronRAT病毒讀取Crontab任務(wù),設(shè)置了特定的日期“52 23 31 2 3”,通過(guò)base64以及混淆將惡意軟件代碼隱藏其中,雖然這個(gè)特定的日期在語(yǔ)法上有效,但在執(zhí)行時(shí)會(huì)生成運(yùn)行時(shí)錯(cuò)誤,因此永遠(yuǎn)不會(huì)被執(zhí)行,因?yàn)樵撊掌趯?shí)際對(duì)應(yīng)的時(shí)間是2月31日。
 
  圖:來(lái)自Sansec分析提供的Crontab任務(wù)讀取函數(shù)
  而攻擊者則利用這一特點(diǎn),不僅將CronRAT病毒藏匿起來(lái),躲避安全軟件的掃描,還可以通過(guò)一個(gè)無(wú)害的bash腳本,單純的從計(jì)劃任務(wù)中取出惡意代碼,進(jìn)而執(zhí)行任意程序,因此CronRAT病毒成為L(zhǎng)inux操作系統(tǒng)中的一個(gè)極大隱患。
  瑞星安全專家表示,雖然目前國(guó)內(nèi)尚未發(fā)現(xiàn)該病毒,但由于使用Linux操作系統(tǒng)的企業(yè)不在少數(shù),因此CronRAT病毒需要被格外關(guān)注。同時(shí)瑞星安全專家也提出以下幾點(diǎn)防范建議,供廣大用戶參考:
  1. 定期檢查系統(tǒng)和應(yīng)用漏洞并及時(shí)修復(fù),以防范攻擊者利用漏洞獲取系統(tǒng)權(quán)限;
  2. SSH等遠(yuǎn)程登錄,不設(shè)置使用弱口令,以防范可能存在的暴力破解威脅;
  3. 管理員可對(duì)于該類病毒排查Cron計(jì)劃任務(wù)中存在的可疑且無(wú)效的日期;
  4. 瑞星旗下多款產(chǎn)品可有效查殺Linux系統(tǒng)中各類惡意軟件,廣大用戶可安裝使用。
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)熱詞搜索: 瑞星 CronRAT

上一篇:通過(guò)MyComm外呼呼叫中心與客戶交流

下一篇:最后一頁(yè)

專題

CTI論壇會(huì)員企業(yè)

八宿县| 长治县| 班玛县| 封丘县| 甘谷县| 若尔盖县| 玛多县| 蒙山县| 建始县| 十堰市| 新余市| 开鲁县| 青州市| 苏尼特左旗| 九龙坡区| 利川市| 库伦旗| 景德镇市| 长汀县| 台北县| 九寨沟县| 新昌县| 屯门区| 监利县| 类乌齐县| 勐海县| 巴彦县| 宜君县| 汤原县| 兰州市| 高阳县| 田东县| 油尖旺区| 德庆县| 延庆县| 桦南县| 奉化市| 鱼台县| 尼木县| 恭城| 盖州市|