Linux下的APT攻擊工具HDD Rootkit分析

一、概況 前段時間,卡巴斯基捕獲到Winnti網絡犯罪組織在Windows下進行APT攻擊的通用工具——HDD Rootkit。近期,騰訊反病毒實驗室在Linux系統下也捕獲到同類工具。Winnti組織利用HDD Rootkit在Windows和Linux系統下進行持續而隱蔽的APT攻擊。經分析發現,HDD Rootkit先是篡改系統的引導區,然後在進入Linux系統前利用自帶的Ext文件系統解析
相關文章
相關標籤/搜索