专为Linux 6.x内核设计的复杂Rootkit工具Singularity,因其先进的隐身机制和强大功能已引起网络安全界的广泛关注。该内核模块代表了Rootkit技术的危险进化,其提供的多重攻击向量和全面规避技术对现有检测系统构成严峻挑战。
网络安全研究团队ANY.RUN发现一起复杂攻击活动,攻击者利用Diamorphine rootkit(根套件)在Linux系统上部署加密货币挖矿程序,这凸显了开源工具在恶意活动中被滥用的趋势日益严重。 通过ANY.RUN沙箱的详细分析,该攻击采用多阶段渗透策略,运用高级持久化和规避 ...