Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Phân tích mối đe dọa VoidLink: tỷ lệ cá cược bóng đá tìm thấy kernel rootkit được biên dịch với sự hỗ trợ của C2
Phân tích mối đe dọa VoidLink: tỷ lệ cá cược bóng đá tìm thấy kernel rootkit được biên dịch với sự hỗ trợ của C2
VoidLink là một khung phần mềm độc hại trên Linux được tạo bởi các nhà phát triển nâng cao nói tiếng Trung Quốc, chủ yếu nhắm vào môi trường đám mây
ig và có trình tải không cần tệp ba giai đoạn, tránh phát hiện thích ứng và nhiều kênh điều khiển
Tính năng lớn nhất là ``Biên dịch Rootkit phía máy chủ (SRC),'' biên dịch rootkit theo yêu cầu theo hạt nhân đích ở phía máy chủ C2, giải quyết vấn đề về tính di động của hạt nhân
Tính năng che giấu nâng cao sử dụng eBPF và LKM, giao tiếp an toàn bằng ICMP, thoát khỏi vùng chứa và chức năng leo thang đặc quyền Kubernetes cũng đã được xác nhận
Mặt khác, có thể phát hiện dựa trên hành vi thông qua tính năng phát hiện trong thời gian chạy như Falco và tỷ lệ cá cược bóng đá Secure, chứng tỏ rằng chỉ phát hiện tĩnh là không đủ