SysUpdate恶意软件再次利用Linux版本实施攻击活动

admin 2023-11-11 23:16:20 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

被称为Lucky Mouse的威胁行为者开发了一个名为SysUpdate的恶意软件工具包的Linux版本,扩展了其针对运行操作系统的设备的能力。

据悉,更新工件的最旧版本可追溯到2022年7月,该恶意软件包含旨在逃避安全软件和抵抗逆向工程的新功能。网络安全公司 Trend Micro表示,它在2022年6月观察到了等效的Windows变体,即在命令与控制 (C2) 基础设施建立近一个月后。

Lucky Mouse还以APT27、Bronze Union、Emissary Panda和Iron Tiger的绰号进行跟踪,并且众所周知利用各种恶意软件,例如SysUpdate、HyperBro、PlugX 和一个名为rshell的Linux后门。[阅读原文]

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  2