针对Linux发起攻击的14个APT组织(下)
接上文《针对Linux发起攻击的14个APT组织(上)》 Tsunami后门 Tsunami(又名Kaiten)是一个UNIX后门,自2002年首次在野外被发现以来,被多个攻击者使用。源代码几年前就公开了,现在有70多个变种。源代码可以在各种嵌入式计算机上顺畅地编译,还有针对ARM、MIPS、Sparc和思科4500/PowerPC的版本。Tsunami仍然是基于linux的路由器、DVR和不断增加的物联网计算机的攻击。2016年,Linux Mint黑客使用了Tsunami的变体,其中一个未知的攻击因素破坏了Linux Mint发行版ISO,使其包含后门。研究人员还观察到使用Tsunami后门以精确攻击方式针对Linux上的许多加密货币用户。 Turla 长期以 Windows 用户为侵袭目标的恶意软件“Turla”(也被称为 Snake 或 Uroboros),2017年Turla将其触角伸向了 Mac 用户,并伪装成一个 Adobe Flash 安装器程序,令用户上当受骗。据安全网站 Malwarebytes 的报道,更新后的代码让Snake 伪装成为一个 Adobe Flash...
