新的 Linux 恶意软件“sedexp”出现——针对信用卡信息的高级威胁

安全研究人员,发现针对 Linux 系统的新恶意软件“SedEXP”做过。该恶意软件充当窃取信用卡信息的特洛伊木马。

SedEXP 隐藏在 Linux 系统的内存中运行,并通过挂钩系统调用来逃避检测。主要特点如下

  1. 它驻留在受感染系统的内存中,不会在磁盘上留下任何痕迹。
  2. 挂钩系统调用并隐藏恶意软件的存在。
  3. 收集信用卡信息,进行Base64编码并发送给C2服务器。

研究人员推测 SedEXP 主要针对处理销售点系统和金融交易的 Linux 服务器。

尽管没有明确指出该恶意软件的发现日期,但它是 2024 年 8 月报告的最新威胁。

从:新的 Linux 恶意软件“sedexp”使用 Udev 规则隐藏信用卡盗刷器/

【编辑部评论】

首先,“SedEXP”这个名字被证明是不正确的。准确的说,是小写的“sedexp”。这是安全公司 Stroz Friedberg 于 2024 年 8 月 19 日发布的报告中披露的信息。

sedexp 的一个显着特性是它利用 Linux 的 udev 规则来确保持久性。 sedexp 利用 udev,该系统管理 Linux 系统上的添加和删除设备。具体来说,该恶意软件被配置为在发生某些设备事件时运行。

该恶意软件的主要目的是窃取信用卡信息。但它不仅仅是一个撇渣器;它还是一个撇渣器。它使用更先进的技术。他们在网络服务器上隐藏收集信用卡信息的代码,以获得经济利益。

sedexp 特别危险的原因在于它很难检测。在线沙箱环境中发现了多个实例,但令人惊讶的是检测率为零。由此可见,传统的安全软件很难应对。

更值得注意的是,该恶意软件至少从 2022 年起就一直活跃。它能够逃避检测这么长时间,这一事实证明了其复杂性。

此类恶意软件的出现给Linux系统安全带来了新的挑战。特别是,使用服务器或 POS 系统处理金融交易的公司需要更加警惕。

sedexp 的故事表明网络安全世界正在不断发展。除了传统的勒索软件之外,出于经济动机的攻击者还继续开发复杂的方法。

为了跟上这种情况,组织必须保持最新的安全措施,并特别注意不寻常的持久性技术。与可靠的数字取证公司合作并定期进行安全审核也很重要。

最后,此类恶意软件的存在对于开源社区来说也是一个重大挑战。为了让Linux更加安全,整个社区需要提高安全意识,共同制定应对新威胁的对策。

【术语解释】

  1. 乌德夫
    用于管理 Linux 系统上的设备的系统。之所以能在插入新的USB存储器时自动识别它,是因为udev的功能。
  2. 系统调用钩子
    它拦截程序向操作系统发出的请求(系统调用)并插入其他处理。这就像篡改钥匙孔一样,即使您使用普通钥匙,另一扇门也会打开。

[参考链接]

  1. 斯特罗兹·弗里德伯格(外部)
    一家专门从事网络安全和数字取证的公司。我们正在发布 sedexp 恶意软件的详细分析报告。

[相关文章]

在 innovaTopia 上阅读更多网络安全新闻