StripedFly:揭开恶意软件常年隐身的秘密
原文中文,约8400字,阅读约需20分钟。发表于: 。作为一个加密货币挖矿软件,StripedFly常年隐藏在一个支持Linux和Windows的复杂模块化框架后面。虽活跃多年,却成功地逃避了检测!
StripedFly是一个加密货币挖矿软件,隐藏在复杂模块化框架后面。它使用TOR网络隧道与C2服务器通信,并通过GitLab、GitHub和Bitbucket运行更新和交付功能。研究人员发现,StripedFly实际上是一个更大实体的组成部分,使用EternalBlue漏洞渗透受害者系统。该软件还具有凭证收集、反向代理和其他功能模块。研究人员还发现了与StripedFly相似的勒索软件ThunderCrypt。尽管StripedFly的真实目的仍不清楚,但其复杂性令人印象深刻。