本文翻译自Datadog关于eBPF rootkit检测的文章,重点剖析VoidLink等恶意软件如何利用eBPF辅助函数绕过传统防御。以bpf_probe_write_user()为例,详细解释其通...
VoidLink:藏在云里的幽灵,专挖Linux服务器
VoidLink是一款专为Linux服务器设计的云原生恶意软件框架,具备容器感知、自适应隐身和模块化插件系统。它利用Zig、Go和C语言开发,能识别主流云平台并动态调整攻击策略,内置37个插件支持侦察...
Linux平台ShadowHS恶意软件武器化Hackshell工具
Cyble发现Linux平台复杂恶意软件ShadowHS,利用无文件加载器部署武器化hackshell工具,专为长期潜伏设计,具备内存执行、隐蔽通信与反竞争机制,体现专业攻击者特征。 Cyble研究与...
Fortinet漏洞、RedLine Clipjack、NTLM破解、Copilot攻击热门事件
本周网络安全事件频发,涵盖Fortinet严重漏洞利用、新型Linux恶意软件VoidLink、RedVDS犯罪平台被打击、Copilot遭Reprompt攻击、AWS CodeBuild配置错误等,...
攻击者利用 WSL2 作为 Windows 系统中的隐蔽藏身之处
攻击者利用WSL2在Windows系统中创建隐蔽的Linux环境,绕过传统安全监控,实现恶意活动隐藏。WSL2作为独立虚拟机运行,终端代理常忽略其内部行为,使攻击者可进行横向移动、凭证窃取和数据外泄而...
VoidLink:隐秘的云原生Linux恶意软件框架剖析
VoidLink是一个专为云环境设计的高级Linux恶意软件框架,具备模块化插件、rootkit、自适应隐身及C2面板等功能,目标为长期潜伏与数据窃取。注:本文翻译自 Check Point 的文章《...
新型高级Linux恶意软件VoidLink攻击云和容器环境
新型高级Linux恶意软件VoidLink专为云和容器环境设计,具备模块化插件、rootkit、C2通信及反取证功能,支持37个插件,可窃取凭证、横向移动并规避检测。 导 读 网络安全研究人员披露了一...
GTPDOOR:针对电信公司的新型Linux恶意软件
Threat hunters have discovered a new Linux malware called GTPDOOR that's designed to be deployed in ...

