硬核观察 #664 Linux 发现一个“几乎不能被检测到”的寄生木马
创始人
2024-03-02 11:25:22
0

Linux 发现一个“几乎不能被检测到”的寄生木马

安全研究人员发现了一款名为 “Symbiote”(共生体)的恶意软件。他们称其“几乎不可能被检测到”。它会“寄生感染”系统,感染所有正在运行的进程,并为提供 Rootkit 功能、远程访问等。它最早在 2021 年 11 月被发现,似乎是针对金融部门特别开发的。它不是一个以感染机器的独立可执行文件的形式运行的,而是以一个共享对象库的形式加载到所有正在运行的进程中,并寄生感染机器。它采用了多种规避检测的手段,来隐藏文件、进程和网络流量,甚至能让 BPF 工具也无法发现其网络流量。

消息来源:黑莓

老王点评:其实通过共享对象库寄生的木马并不稀奇,只是这个木马做了更多的隐藏手段,可见现在针对 Linux 的木马也越来越强大隐蔽了。

Ubuntu 正在改进对低成本 RISC-V 主板 VisionFive 的支持

最近 Ubuntu 开发人员一直在努力提高和改善对赛昉科技的 VisionFive 单板机的支持,有望在 Ubuntu 22.10 中看到对这种低于 180 美元的 RISC-V 计算机的良好支持。VisionFive 是为数不多的不超过 200 美元的、能运行完整 Linux 发行版的 RISC-V 主板之一。自 Linux 5.17 内核开始,就对 VisionFive v1 板提供了主线支持。

消息来源:Phoronix

老王点评:目前这个板子还是比较缺货的,希望能在 Ubuntu 等发行版提供更好的支持时能解决供货问题。有对在这个板子上运行 Ubuntu 感兴趣的同学吗?

推特联合创始人宣布 Web3 的竞争对手:Web5

推特联合创始人 Jack Dorsey 认为 Web3 变得和之前的 Web2 一样有问题,对未来抗审查、注重隐私的互联网来说还只是个梦想。现在,他旗下的区块链公司 TBD 创造了一个新名词 Web5,将通过放弃以区块链为中心的方法来实现无审查、以身份为中心的网络体验,从而击败现有的模式。他们所宣称的技术可能和 BT、Tor 类似。目前这个所谓的 Web5 仍处于开源开发阶段,没有正式发布日期。

消息来源:Coindesk

老王点评:生造名词的技术“创新”,并没有什么意义,就像十多年前 Web2 刚刚初露头角时就有人宣称 Web3,但是到现在连 Web3 也并没有真正得到共识和认可。更别说所谓的 Web5,我就想知道,Web4 怎么了,是 4 不吉利么。此外,其视为典范的,无论是 BT 还是 Tor,都太过于激进了。

相关内容

开源成就访谈|开“芯”者说...
“从开源软件到开源芯片,核心是让技术门槛降下来,让更多人有能力去创...
2025-12-25 19:16:15
中软国际与开鸿、奕斯伟达成...
11月17日,中国软件国际(00354)发布公告,公司与深圳开鸿数...
2025-11-17 18:45:05
AI助力 RISC-V快速...
英伟达基于RISC-V的微控制器(MCU)年出货量超过10亿颗,接...
2025-07-24 15:17:32
原创 ...
2025年7月18日,在2025年RISC-V中国峰会第二日的“高...
2025-07-23 14:15:23
RISC-V共建 | op...
2023年3月16日,openKylin社区与RIS...
2025-05-29 21:56:42
Fleek Network...
什么是Fleek在说到fleek之前,我们先回顾一下...
2025-05-28 07:11:43

热门资讯

如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Textual:为 Pytho... 快速入门使用 TextualPython 在 Linux 上有像 TkInter 这样的优秀 GUI...
硬核观察 #1245 Open... #1 OpenAI 悄然删除禁止将 ChatGPT 用于 “军事和战争” 的禁令在 1 月 10 日...
使用时间序列数据,用开源工具助... InfluxData 是一个开源的时间序列数据库平台。下面介绍了它是如何被用于边缘应用案例的。收集到...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
硬核观察 #1249 LG 洗... #1 LG 洗衣机每天上传近 4GB 的数据?一个名为 Johnie 的 LG 洗衣机用户发现,他的...
2024 年 Linux 和开... 让我们尝试预测未来吧!新的一年快乐,朋友们 ✨2024 年的钟声已经敲过,我们有必要去预见一下将塑造...