小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

SPiCa是一个基于eBPF的内核级Rootkit检测引擎,使用Rust编写,具备双通道监测机制,有效抵御软件攻击。其核心在于直接读取内核内存,并结合硬件防护,确保系统安全。

【Rust日报】2026-03-18 Rust 的借用检查器本身不是难点——难的是数据流设计

Rust.cc
Rust.cc · 2026-03-19T06:01:33Z

趋势科技发现攻击者利用思科SNMP漏洞(CVE-2025-20352)在老旧交换机上植入Linux rootkit,实现远程控制和持久化访问。攻击者通过设置通用密码和修改内存绕过认证并隐藏行踪。思科已发布安全公告,建议禁用不必要的SNMP服务并升级固件。

零迪斯科行动:攻击者利用思科SNMP高危漏洞(CVE-2025-20352)在交换机植入Linux rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T18:49:49Z

“零舞会”攻击活动利用Cisco SNMP漏洞(CVE-2025-20352),通过Linux rootkit控制网络设备。攻击者通过特制数据包触发缓冲区溢出,实现远程代码执行,主要针对旧版Cisco交换机。建议企业修补漏洞、限制SNMP访问并隔离遗留设备,以应对潜在威胁。

思科SNMP高危漏洞遭野外利用,可导致RCE并植入Linux rootkit(CVE-2025-20352)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-15T06:59:40Z

团队在处理恶意远控事件时,发现netstat与busybox结果不一致,怀疑存在Rootkit。经过排查库文件劫持和DNS告警,最终定位到被替换的netstat文件,发现并清除恶意行为。

Rootkit“偷天换日”大法:你敲的ls其实是黑客的刀

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-05T00:30:00Z

FlipSwitch是一种新型Linux内核rootkit,利用内核6.9版本的系统调用分发机制漏洞,植入隐蔽钩子。它通过清除内存写保护和重定向系统调用,确保隐蔽性和持久性。这一技术凸显了内存完整性监控和内核安全机制不断演进的必要性。

FlipSwitch新型钩子技术突破Linux内核防御体系

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-01T08:19:13Z

chkrootkit是一款Linux系统的rootkit检查工具,通过扫描特定文件和网络活动,检测系统是否被植入木马或后门。rootkit分为文件级和内核级,前者通过替换系统文件隐蔽入侵,后者控制系统内核。定期使用chkrootkit可确保系统安全。

应急响应 | 使用chkrootkit对系统进行rootkit扫描

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-19T02:47:47Z
ARMO研究揭示io_uring根工具技术绕过Linux安全工具

ARMO的研究揭示了Linux运行时安全工具中的重大漏洞,源于io_uring接口,攻击者可利用此漏洞绕过传统监控。研究团队开发了名为'Curing'的rootkit,成功避开主要安全工具的检测。研究建议安全供应商应超越简单的系统调用监控,采用KRSI等新方法提升检测能力。

ARMO研究揭示io_uring根工具技术绕过Linux安全工具

InfoQ
InfoQ · 2025-09-16T10:00:00Z

Rootkits是一种恶意软件,旨在隐蔽自身及其活动,控制受感染系统。它们通过修改操作系统行为来隐藏恶意进程、文件和网络连接,确保攻击者持续访问。Rootkits主要用于窃取信息、建立僵尸网络和进行间谍活动。防范措施包括定期更新系统、使用安全软件和保持警惕。

解析Rootkit技术原理、攻击手法与真实世界威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-01T23:21:47Z

一款基于Rust语言的新型内核模块发布,专门用于检测Rootkit,显著提升了对抗复杂Linux恶意软件的能力。该模块通过暴力扫描内核模块地址空间,成功识别隐藏的Rootkit,标志着Linux安全工具的重大进步。

新型Linux内核Rust模块发布,专为检测Rootkit而生

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-24T06:28:13Z

Linux rootkit是一种恶意软件,旨在隐藏其存在并提供未经授权的系统访问。分为内核态和用户态,常用手段包括动态链接库注入、ptrace系统调用和替换系统工具。检测方法包括检查LD_PRELOAD环境变量和配置文件。

Linux Rootkit检测思路

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-11T09:36:24Z

文章介绍了可加载内核模块(LKM)的基本概念和应用,包括从简单模块到LKM rootkit的创建。LKM用于扩展Linux内核功能,如添加驱动程序。文章详细说明了LKM的编写、加载过程及其在不同内核版本中的变化,特别是5.7版本的安全改进。此外,还介绍了用于进程监控的LKM模块和rootkit的基本实现。

LKM爱好者:学习LKM基础知识

DEV Community
DEV Community · 2024-10-08T18:49:20Z

1. 朝鲜黑客利用Chrome零日漏洞部署Rootkit。2. Voldemort恶意软件通过谷歌工作表攻击全球70多家企业。3. 马来西亚国家基建遭勒索攻击,泄露超300GB数据。4. 巴西广告欺诈网络每日竞价请求数超过20亿次。5. 美国CISA将Google Chromium V8漏洞添加到已知利用漏洞目录中。

FreeBuf早报 | 杜蕾斯子公司客户数据遭泄露;马来西亚基建遭勒索攻击300GB数据被窃

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-02T02:50:08Z

微软安全团队公布了 CVE-2023-32369 漏洞的细节,该漏洞可以绕过苹果的完整性保护最终达到安装 rootkit 的目的。攻击者可以滥用 macOS 迁移助手绕过 SIP 机制,不需要物理接触设备并重启进入 Recovery 模式。苹果已在最新版本中对该漏洞进行修复。

微软发现macOS的高危安全漏洞 苹果已在macOS 13.4/12.6.6/11.7.7中修复

蓝点网
蓝点网 · 2023-05-31T04:09:09Z

2022 上半年中国 IT 安全服务市场厂商整体收入约为 12.25 亿美元。

FreeBuf早报 | 新型UEFI rootkit恶意软件BlackLotus曝光;Lapsus$团伙成员被捕

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-10-20T05:09:43Z

研究人员发现,臭名昭著的朝鲜黑客组织 Lazarus 部署了新的 Windows Rootkit,该恶意软件利用了戴尔驱动程序的漏洞。

Lazarus 滥用戴尔驱动程序漏洞部署 FudModule Rootkit

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-10-02T15:44:06Z

这篇题目为Return-Oriented Rootkits: Bypassing Kernel Code Integrity Protection Mechanisms的论文发在了今年的Usenix...

基于函数调用栈的 rootkit

Aiur · Zellux 的博客
Aiur · Zellux 的博客 · 2009-08-12T00:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码