网站首页 > 文章精选 正文
E安全9月14日讯 Vectra Networks的安全专家仔细分析了“影子经纪人(the Shadow Brokers)”泄露的某个文件。之前,影子经纪人声称窃取了“方程式组织(Equation Group)”的黑客工具。
虽然大多数媒体和安全研究人员将研究重点集中在揭露潜在的零日漏洞上,但有一些工具仍处于未知状态。
NOPEN是Unix系统的RAT(远程控制工具)
Vectra Networks的安全专家Nick Beauchesne表示,其中一个工具就是NOPEN,安全专家之前将该工具描述为方程式组织安装在被劫持设备上的 “post-exploitation shell”,从而连接到被入侵的设备。
Beauchesne将NOPEN称之为Unix系统的RAT(远程控制工具)。RAT是常用来描述在Windows和Android设备发现的一类恶意软件,允许攻击者连接至被感染的系统。
据Beauchesne分析,NOPEN当之无愧属于RAT。他表示,该工具对方程式组织黑客工具的重要性非同寻常,因为在文档文件中提及的次数非常多。NOPEN非常复杂。
方程式组织操作人员应该会攻击系统,安装NOPEN,从被入侵的设备打开连接到自己的系统,并开始监听数据。一旦发现寻找的对象,操作人员应该会将该工具删除。
Beauchesne写到,“最终,该工具会为提供一个强大简单的shell和隧道功能,所有功能经RC6加密。”
NOPEN能在Linux、FreeBSD、SunOS、Solaris和HP-UX上运行
Beauchesne的分析表明,NOPEN在所有类型的架构上均能运作,比如i386、i486、 i586、 i686、 i86pc、 i86、SPARC、Alpha、x86_64和AMD64。专家表示,NOPEN能在Linux、FreeBSD、SunOS、Solaris、HP-UX等操作系统上运行。
该工具的主要用途是打开返回至方程式组织服务器的隧道,并运行反向shell(命令行接口)。操作人员运行NOPEN客户端,同时NOPEN服务器安装在被劫持设备上。
Beauchesne表示,好消息是,即使RC6加密能隐藏流量,一些现有安全解决方案也许能在一些网络中检测到NOPEN。
E安全注:本文系E安全编辑报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com
猜你喜欢
- 2025-07-03 Windows NT vs. Unix| Ubuntu 24.10 新特性:权限提示功能
- 2025-07-03 UNIX 查看磁盘空间常用命令(查看磁盘空间 linux命令)
- 2025-07-03 「服务器数据恢复」Unix环境zfs文件系统下重组RAID5案例分享
- 2025-07-03 继Linux和Git之后,Linus官宣新作品直指元宇宙
- 2025-07-03 UNIX环境高级编程的10个重点总结(unix 环境高级编程)
- 2025-07-03 「探秘ptrace」UNIX系统调用的神器,应用场景及使用方法介绍
- 2025-07-03 《UNIX环境高级编程》的10个重点总结
- 2025-07-03 非Unix开源操作系统Haiku项目迎来20周岁生日
- 2025-07-03 Linux云计算系列之UNIX与Linux关系
- 2025-07-03 Unix系统管理的终极指南: 启动、安全和网络配置的基本知识
- 最近发表
- 标签列表
-
- newcoder (56)
- 字符串的长度是指 (45)
- drawcontours()参数说明 (60)
- unsignedshortint (59)
- postman并发请求 (47)
- python列表删除 (50)
- 左程云什么水平 (56)
- 计算机网络的拓扑结构是指() (45)
- 编程题 (64)
- postgresql默认端口 (66)
- 数据库的概念模型独立于 (48)
- 产生系统死锁的原因可能是由于 (51)
- 数据库中只存放视图的 (62)
- 在vi中退出不保存的命令是 (53)
- 哪个命令可以将普通用户转换成超级用户 (49)
- noscript标签的作用 (48)
- 联合利华网申 (49)
- swagger和postman (46)
- 结构化程序设计主要强调 (53)
- 172.1 (57)
- apipostwebsocket (47)
- 唯品会后台 (61)
- 简历助手 (56)
- offshow (61)
- mysql数据库面试题 (57)