硬核观察 #664 Linux 发现一个“几乎不能被检测到”的寄生木马
创始人
2024-03-02 11:25:22
0

Linux 发现一个“几乎不能被检测到”的寄生木马

安全研究人员发现了一款名为 “Symbiote”(共生体)的恶意软件。他们称其“几乎不可能被检测到”。它会“寄生感染”系统,感染所有正在运行的进程,并为提供 Rootkit 功能、远程访问等。它最早在 2021 年 11 月被发现,似乎是针对金融部门特别开发的。它不是一个以感染机器的独立可执行文件的形式运行的,而是以一个共享对象库的形式加载到所有正在运行的进程中,并寄生感染机器。它采用了多种规避检测的手段,来隐藏文件、进程和网络流量,甚至能让 BPF 工具也无法发现其网络流量。

消息来源:黑莓

老王点评:其实通过共享对象库寄生的木马并不稀奇,只是这个木马做了更多的隐藏手段,可见现在针对 Linux 的木马也越来越强大隐蔽了。

Ubuntu 正在改进对低成本 RISC-V 主板 VisionFive 的支持

最近 Ubuntu 开发人员一直在努力提高和改善对赛昉科技的 VisionFive 单板机的支持,有望在 Ubuntu 22.10 中看到对这种低于 180 美元的 RISC-V 计算机的良好支持。VisionFive 是为数不多的不超过 200 美元的、能运行完整 Linux 发行版的 RISC-V 主板之一。自 Linux 5.17 内核开始,就对 VisionFive v1 板提供了主线支持。

消息来源:Phoronix

老王点评:目前这个板子还是比较缺货的,希望能在 Ubuntu 等发行版提供更好的支持时能解决供货问题。有对在这个板子上运行 Ubuntu 感兴趣的同学吗?

推特联合创始人宣布 Web3 的竞争对手:Web5

推特联合创始人 Jack Dorsey 认为 Web3 变得和之前的 Web2 一样有问题,对未来抗审查、注重隐私的互联网来说还只是个梦想。现在,他旗下的区块链公司 TBD 创造了一个新名词 Web5,将通过放弃以区块链为中心的方法来实现无审查、以身份为中心的网络体验,从而击败现有的模式。他们所宣称的技术可能和 BT、Tor 类似。目前这个所谓的 Web5 仍处于开源开发阶段,没有正式发布日期。

消息来源:Coindesk

老王点评:生造名词的技术“创新”,并没有什么意义,就像十多年前 Web2 刚刚初露头角时就有人宣称 Web3,但是到现在连 Web3 也并没有真正得到共识和认可。更别说所谓的 Web5,我就想知道,Web4 怎么了,是 4 不吉利么。此外,其视为典范的,无论是 BT 还是 Tor,都太过于激进了。

相关内容

AI助力 RISC-V快速...
英伟达基于RISC-V的微控制器(MCU)年出货量超过10亿颗,接...
2025-07-24 15:17:32
原创 ...
2025年7月18日,在2025年RISC-V中国峰会第二日的“高...
2025-07-23 14:15:23
RISC-V共建 | op...
2023年3月16日,openKylin社区与RIS...
2025-05-29 21:56:42
Fleek Network...
什么是Fleek在说到fleek之前,我们先回顾一下...
2025-05-28 07:11:43
苏州市RISC-V开源芯片...
今天(5月10日),RISC-V开源芯片产业创新中心启动仪式暨RI...
2025-05-10 13:16:35
RISC-V架构新突破!D...
Canonical携手DeepComputing,共同推出了名为D...
2025-05-10 10:17:43

热门资讯

Helix:高级 Linux ... 说到 基于终端的文本编辑器,通常 Vim、Emacs 和 Nano 受到了关注。这并不意味着没有其他...
使用 KRAWL 扫描 Kub... 用 KRAWL 脚本来识别 Kubernetes Pod 和容器中的错误。当你使用 Kubernet...
JStock:Linux 上不... 如果你在股票市场做投资,那么你可能非常清楚投资组合管理计划有多重要。管理投资组合的目标是依据你能承受...
Epic 游戏商店现在可在 S... 现在可以在 Steam Deck 上运行 Epic 游戏商店了,几乎无懈可击! 但是,它是非官方的。...
《Apex 英雄》正式可在 S... 《Apex 英雄》现已通过 Steam Deck 验证,这使其成为支持 Linux 的顶级多人游戏之...
从 Yum 更新中排除特定/某... 作为系统更新的一部分,你也许需要在基于 Red Hat 系统中由于应用依赖排除一些软件包。如果是,如...
通过 SaltStack 管理... 我在搜索Puppet的替代品时,偶然间碰到了Salt。我喜欢puppet,但是我又爱上Salt了:)...
如何在 Github 上创建一... 学习如何复刻一个仓库,进行更改,并要求维护人员审查并合并它。你知道如何使用 git 了,你有一个 G...
Opera 浏览器内置的 VP... 昨天我们报道过 Opera 浏览器内置了 VPN 服务,用户打开它可以防止他们的在线活动被窥视。不过...
如何检查你的 Linux 系统... 不知道在使用哪个初始化系统?以下是方法。每个主流 Linux 发行版(包括 Ubuntu、Fedor...