安全公司Intezer的研究人員發(fā)現(xiàn)了一種正被利用發(fā)動針對性攻擊的Linux后門,它能逃避幾乎所有殺毒軟件的檢測。該程序被稱為HiddenWasp,其中包含了特洛伊木馬、rootkit和初始部署腳本。文件時間戳顯示這個惡意軟件被創(chuàng)建于上個月。
感染HiddenWasp的計算機同時也被發(fā)現(xiàn)感染了相同攻擊者的其它惡意程序,類似于作為惡意程序感興趣目標的后續(xù)攻擊使用的,能夠上傳下載代碼,以及上傳文件,執(zhí)行多種指令。研究人員的分析顯示,HiddenWasp的部分代碼借用自物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)惡意程序Mirai,部分代碼與Azazel rootkit和ChinaZ Elknot有相似之處。