APP下载

锁定Windows平台的恶意程式TrickBot开始攻击Linux装置

消息来源:baojiabao.com 作者: 发布时间:2026-09-05

报价宝综合消息锁定Windows平台的恶意程式TrickBot开始攻击Linux装置

去年底TrickBot出现了一个利用DNS与C&C服务器通讯的Anchor_DNS变种,今年7月Stage 2 Security与Intezer Labs开始发现Anchor_DNS的Linux版本,并将它称为Anchor_Linux。(图片来源/Stage 2、NTT)

资安研究人员于近日相继揭露,功能众多的恶意程式TrickBot锁定的攻击对象,已从Windows平台蔓延到Linux平台,而且可在同一个网络上感染Windows与Linux装置。

2016年现身的TrickBot,一开始只是个Windows上的金融木马程式,锁定各种国际银行以窃取用户的登入凭证,但作者不断强化它的能力,包括可在网络中横向散布,窃取储存于浏览器中的凭证、Cookies,同时它也是个恶意程式即服务(malware-as-a-service),可租借给其它骇客使用,成为散布勒索软件的媒介。去年底TrickBot出现了一个利用DNS与C&C服务器通讯的Anchor_DNS变种,可用来针对知名企业发动攻击以窃取金融资讯,同时也可作为POS与金融系统的后门,伺机而动;而最近则相继有研究人员发现了它的Linux版本。

Stage 2 Security与 Intezer Labs,都在上个月发现了Anchor_DNS的Linux版本,并将它称为Anchor_Linux。

根据研究人员的分析,Anchor_Linux是个轻量型的后门,可在Linux装置上扔下及执行恶意程式,同时它也嵌入了Windows版的TrickBot执行档,可透过SMB来感染同一网络上的Windows装置。

Anchor_Linux的现身对众多的Linux装置而言无疑是项警钟,因为这代表了涵盖路由器、VPN与NAS装置等采用Linux的各种IoT装置,都成为潜在的受害者,也提醒Linux装置制造商应加强防范。

2020-08-03 18:47:00

相关文章