研究人员发现一种 AI 生成的 Linux 挖矿木马

admin 2025-09-19 阅读:39 评论:0
研究人员发现一种新型 Linux 恶意软件,可能是在人工智能的帮助下开发的。 这款名为Koske 的新型 Linux AI 恶意软件whatsapp网页版,专门用于加密货币挖矿活动。Aquasec 研究人员报告称,该恶意代码利用 root...

研究人员发现一种新型 Linux 恶意软件,可能是在人工智能的帮助下开发的。

新型Linux恶意软件_Linux AI恶意软件加密货币挖矿_linux 查杀木马

这款名为Koske 的新型 Linux AI 恶意软件whatsapp网页版,专门用于加密货币挖矿活动。Aquasec 研究人员报告称,该恶意代码利用 rootkit 和多语言图像文件滥用来逃避检测。

攻击者利用配置错误的服务器植入后门,并通过短网址链接下载两个 JPEG 文件。这两个多语言文件在文件末尾隐藏了恶意代码,并直接在内存中执行以逃避杀毒软件的检测。

其中一个是编译成 rootkit.so文件的 C 代码;另一个是使用标准系统工具的隐秘 Shell 脚本,可在不留下任何可见痕迹的情况下持久化。

Aquasec 发布的报告指出:“主要和次要载荷通过双重用途图像文件传递。攻击者将恶意 Shell 脚本附加到合法图像文件(例如熊猫图片)中,这些脚本隐藏在图片中并保存在合法免费的图像网站(freeimage、 postimage 和 OVH images)上。”

“这种技术不是隐写术,而是多语言文件滥用或恶意文件嵌入。该技术使用有效的 JPG 文件,并在末尾隐藏恶意 Shellcode。只有最后的字节被下载和执行,使其成为一种偷偷摸摸的多语言滥用形式。这是一个双重用途文件,通过将图像数据与可执行载荷混合来逃避检测。”

新型Linux恶意软件_Linux AI恶意软件加密货币挖矿_linux 查杀木马

攻击者通过错误配置的 JupyterLab 实例获得访问权限,然后通过劫持 shell 配置和启动进程来运行隐秘脚本,从而确保持久性。

Koske 在其连接模块中展现了类似人工智能的行为,它使用多种方法测试 GitHub 访问权限,通过重置 DNS 和代理来解决问题,并动态地暴力破解工作代理。这种自适应的自动化策略表明,它采用了人工智能辅助开发。

以下几个脚本部分表明 LLM (大语言模型)参与其中:

Koske 恶意软件支持 18 种加密货币的挖矿whatsapp网页版,并根据受感染主机的硬件情况选择 CPU 或 GPU 优化的矿机。如果一个矿机出现故障,它会自动切换币种或矿池whatsapp网页版,目标资产包括 Monero、Ravencoin、Zano、Nexa 和 Tari。

AquaSec 在矿工的 GitHub 仓库中发现了塞尔维亚 IP、塞尔维亚脚本短语和斯洛伐克语,但无法确定这些攻击的来源。

报告总结道:“虽然利用人工智能生成更优代码已经给防御者带来了挑战,但这仅仅是个开始。真正改变游戏规则的是由人工智能驱动的恶意软件,这种恶意软件能够与人工智能模型动态交互,实时调整自身行为。这种能力可能标志着对手战术的飞跃,使无数系统面临严重风险。”

技术报告:

https://www.aquasec.com/blog/ai-generated-malware-in-panda-image-hides-persistent-linux-threat/

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

3502文章数 0评论数
热门文章
  • 详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略

    详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略
    一、下载与安装WhatsApp WhatsApp是一款全球使用范围极广的即时通讯软件,不仅可以实现文本聊天,还能进行语音、视频通话WhatsApp中文版,发送文件等功能。由于众所周知的原因,国内用户想要下载和安装WhatsApp可能会遇到一些困难。不过,只要按照以下步骤操作,就能顺利完成WhatsApp的下载和安装。 首先,我们需要解决的是下载问题。由于WhatsApp在国内的应用商店无法直接下载,所以我们需要寻找其他的下载途径。Android用户可以选择到各大安卓市场搜索下...
  • 苹果IOS5.1.1机完美越狱

    苹果IOS5.1.1机完美越狱
    越狱工具下载:(需手动复制: http://bbs./read-htm-tid-4804612.html ) 详细的越狱教程: Absinthe 2.0.4的越狱方法与Absinthe 1.0的越狱方法完全一样,非常简单的“傻瓜一键式”。不过这里绿毒有说明,最好重新刷固件。支持越狱设备IOS5.1.1的固件下载地址请点击本站的IOS固件下载,看下图: 下载完固件之后,把设备连接iTunes,开始刷固件。你也可以选择不刷,但是在越狱的过程之中,新的系统在越狱时会比较的顺利,...
  • 电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹

    电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹
    1. 怎么找到微信聊天图片在哪个文件夹里 图片保存路径:/storage/emulated/tencent/MicroMsg/WeiXin/文件夹,这个是完整路径。而在文件夹中只需要找到/tencent/MicroMsg/WeiXinWhatsApp中文版,就可以了,前面两个文件夹是系统根目录。以下是保存及查找图片的方法步骤介绍。 第一步、找到桌面的微信APP,直接点击打开这个微信的APP。 2. 电脑微信图片保存在哪个文件夹 个人微信文件夹。 电脑版微信聊天的图片,都保存到...
  • Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式

    Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式
    Meta(最近更名为 Meta AI)悄然宣布,WhatsApp 将在 Windows 11 上放弃 UWP(WinUI)WhatsApp中文版,退回采用基于 Chromium 的容器。这意味着 WhatsApp 又回到了几年前的样子。由于 web.whatsapp.com 一直领先于 Windows 应用开发,它确实拥有一些新功能,但速度更慢,占用更多内存。 如果独立开发者因为无力维护所有平台的代码库而选择 Web 应用程序,那是一回事,但当像 Meta 这样价值万亿美元...
  • 小米下載WhatsApp的完整指南:安装与使用注意事项

    小米下載WhatsApp的完整指南:安装与使用注意事项
    综上所述,确保您的小米手机具备以上条件,将有助于您顺利下载和安装WhatsApp,享受便捷的通讯服务。在满足这些条件后,您就可以按照后续步骤进行WhatsApp的下载和安装。 2. 下载和安装WhatsApp的具体步骤 在小米手机上下载和安装WhatsApp的具体步骤相对简单,但需注意一些特殊情况。首先,确保你的手机系统已更新到最新版本,以保证最佳的兼容性。由于安卓手机商店内无法直接找到WhatsApp,你可以通过APKPure等第三方应用商店进行下载。打开APKPure应用...