新的 Linux 恶意软件从超级计算机窃取 SSH 凭证

一个新的后门程序已经瞄准了全世界的超级计算机,其通过使用木马版本的 OpenSSH 软件来窃取用于安全网络连接的凭证。该恶意软件并不广泛作用于各类计算机设备,主要针对学术和研究网络中的高性能计算机(HPC)和服务器

跨平台,引人注目的攻击目标

数字安全公司 ESET 的安全研究人员发现了该恶意软件,并以希腊神话中喜欢欺骗和威胁凡人的生物 Kobalos 的名字进行命名。

ESET 表示 Kobalos 有一个很小但很复杂的代码库,可以在 UNIX 及类 UNIX 平台上执行。在分析过程中 ESET 还发现,该恶意程序在 AIX 和 Windows 操作系统也可能存在变体。

在为恶意软件创建「软件指纹」后,ESET 运行针对整个互联网的扫描以找到受 Kobalos 威胁的用户。他们发现,许多受感染的都是学术和研究领域的超级计算机和服务器。其他受影响的包括北美一家软件安全供应商、亚洲一家大型ISP、营销机构和托管服务提供商。

ESET 无法建立初始攻击媒介以便允许黑客获得管理权限来安装 Kobalos。但是,这些受恶意软件影响的系统都有一个共同特点,就是运行着老旧、不受官方支持或未打补丁的操作系统和软件,因此更易受到影响。

窃取 SSH 凭证

尽管研究人员花费了数月时间分析该恶意软件,但由于所包含的通用命令且没有特定的有效负载,因此他们至今无法确定其确切目的。并且随着调查深入,他们还发现自 2019 年底以来,在针对超级计算机的攻击中 Kobalos 一直处于活跃状态。但到目前为止还没有发现任何尝试挖掘数字货币或运行计算量大的任务的尝试。

Kobalos 提供了对文件系统的远程访问,它可以生成终端会话,这使攻击者可以运行任意命令。研究人员认为,窃取凭证的行为可以解释恶意软件是如何传播到同一网络或学术领域网络中的其他系统的,因为来自多所大学的学生和研究人员通常可以通过 SSH 访问超级计算机集群。

小巧,但复杂的后门

Kobalos 十分轻量,32/64位的样本只有 24 KB的大小,但它却是一种复杂的恶意软件,具有自定义的混淆和反取证技术,阻碍了研究机构对其进行分析,小小的体积却具有丰富的功能。

一个使 Kobalos 脱颖而出的有趣功能是,它的代码被捆绑到一个函数中,并且对合法 OpenSSH 代码仅有一次调用。但是,它具有非线性控制流,递归地调用该函数来执行子任务——总共支持37种操作,其中一个操作可以将任何受感染的机器变成其他机器的命令和控制(C2)服务器。

ESET 已通知所有受 Kobalos 影响的公司或机构,ESET 将与他们共同合作来识别并解决该问题。

本文转自OSCHINA

本文标题:新的 Linux 恶意软件从超级计算机窃取 SSH 凭证

本文地址:https://www.oschina.net/news/129286/new-linux-malware-steals-ssh-credentials-from-supercomputers

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123213.html<

(0)
运维的头像运维
上一篇2025-02-22 17:06
下一篇 2025-02-22 17:07

相关推荐

  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0
  • 日本 YardVPSVPS 测评,建站实测体验,日本 VPS 测评多少钱,日本 VPS 推荐

    日本 YardVPS 在 2026 年已稳定成为中小跨境电商与独立站的首选方案,其 CN2 GIA 线路在日美欧三向延迟均控制在 30ms 以内,性价比远超同配置竞品,在 2026 年全球网络架构重构的背景下,日本作为亚太区核心枢纽,其 VPS 性能直接决定了海外业务的落地效率,针对日本 VPS 推荐这一高频需……

    2026-05-02
    0
  • 新加坡、英国INIZVPS测评,实测体验与数据对比,INIZVPS新加坡英国哪个好,INIZVPS测评

    针对需要兼顾东南亚业务拓展与欧美合规访问的企业,新加坡节点在低延迟与本地化生态上完胜,而英国节点则在多区域覆盖与法律环境上更具优势,两者无绝对优劣,需依据具体业务场景二选一,2026 年跨境网络基建:新加坡与英国 INIZVPS 实战选型指南在 2026 年全球数据中心格局重塑的背景下,企业出海面临网络稳定性与……

    2026-05-02
    0
  • hosteons独立服务器测评不限流量实测数据与性能表现怎么样?

    Hosteons 独立服务器在 2026 年实测中展现出极高的性价比,其不限流量策略配合高性能硬件,是处理高并发与大数据传输场景下的理想选择,尤其适合预算敏感型中小企业及海外业务拓展需求,核心性能实测与硬件架构解析在 2026 年云计算基础设施全面向 ARM 与高主频 Intel 混合架构转型的背景下,Host……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注