StripedFly 恶意软件感染 100 万台 Windows 和 Linux 主机
原文中文,约2100字,阅读约需5分钟。发表于: 。StripedFly 恶意软件在网络安全研究人员的眼皮底下潜伏了 5 年,期间感染了 100 多万台 Windows 和 Linux 系统。
StripedFly是一种跨平台恶意软件,感染了超过100万台Windows和Linux系统长达5年。它具有复杂的TOR基于流量隐藏机制,从可信平台自动更新,蠕虫式传播,以及在公开披露之前创建的自定义EternalBlue SMBv1漏洞利用程序。它的复杂性表明它是APT恶意软件,其目的不明确,可能是为了获利或间谍活动。其有效载荷包括各种APT、加密货币挖掘和勒索软件模块。挖掘模块是逃避检测的主要因素。