【无需打开直接搜索微信;-】 操作使用教程: ...
2025-08-25 0
IT之家 8 月 25 日消息,网络安全公司 Trellix 昨日(8 月 24 日)披露,近期网络上出现了针对 Linux 的新型攻击链,通过钓鱼邮件传播开源后门 VShell。攻击利用恶意 RAR 压缩包中文件名嵌入的 Bash 命令实现自动执行,并绕过杀毒软件文件扫描。
Trellix 指出攻击者发送的邮件附带一个 RAR 压缩包,其中包含文件名嵌入 Bash 命令的恶意文件。与常见的宏或文件内容隐藏不同,这种方法将 Base64 编码的 Bash 载荷直接放入文件名中,借助 shell 脚本在解析文件名时触发命令注入。
IT之家援引博文介绍,该技术利用了 shell 脚本在处理文件名时缺乏输入清理的漏洞,例如使用 eval 或 echo 时可能无意执行任意代码。由于杀毒引擎通常不会扫描文件名,这种方式能够绕过传统防御机制。
在被 shell 解析时,如“ziliao2.pdf`{echo,<Base64-encoded command>}|{base64,-d}|bash`"”恶意文件名会触发执行下载器,从外部服务器获取适配架构的 ELF 安装文件。
下载的 ELF 文件会连接至命令与控制(C2)服务器,接收加密的 VShell 载荷并在内存中解码执行。VShell 由 Go 语言编写,支持反向 shell、文件操作、进程管理、端口转发及加密通信,由于其完全在内存中运行,能有效规避基于磁盘的检测,并可攻击多种架构的 Linux 设备。
相关文章
当下最难的行业之一莫过于房地产,很多大佬一个接一个的开始倒下,杨惠妍卖飞机还债,许家印被抓捕问罪,还有潘石屹也前往美国和妻儿团聚了。如今又一房地产巨头...
2025-08-25 0
现在人们打棋牌麻将谁不想赢?手机微乐麻将必赢神器但是手机棋牌麻将是这么好赢的吗?在手机上打棋牌麻将想赢,不仅需要运气,也需要技巧。掌握的棋牌麻将技巧就...
2025-08-25 0
本篇文章给大家谈谈微乐陕西三带有挂吗,以及微乐陕西三代怎么能赢对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 微乐麻陕西麻将怎么发送战绩? 1...
2025-08-25 0
电视→电脑→手机过去30年,屏幕介质发生了3次重大迭代,每一次迭代,都围绕 “交互效率” 与 “场景覆盖” 展开,逻辑都是更沉浸、更移动、更个人化,都...
2025-08-25 0
韩国统计厅最新数据显示,2025年5月新生儿数量虽同比增长3.8%,但总和生育率仍只有0.756。这个数字远远低于人口维持稳定所需的2.1。国际上曾经...
2025-08-25 0
文/叶檀财经团队中国年轻一代 走上舞台 美国学者克莱顿·克里斯坦森在《创新者的窘境》一书中说: 真正的创新,往往发生在边界地带。 新旧碰撞,才能激发出...
2025-08-25 0
发表评论