在确定了受感染的免费下载管理器软件包如何分发之后,我们决定检查在我们的研究过程中发现的植入程序是否与其他恶意软件样本有代码重叠。虽然这起活动目前处于不活跃状态,但免费下载管理器的这个案例表明,凭肉眼很难检测Linux系统上正在进行的网络攻击。
在确定了受感染的免费下载管理器软件包如何分发之后,我们决定检查在我们的研究过程中发现的植入程序是否与其他恶意软件样本有代码重叠。虽然这起活动目前处于不活跃状态,但免费下载管理器的这个案例表明,凭肉眼很难检测Linux系统上正在进行的网络攻击。
Kobalos恶意软件的代码库很小,但它瞄准的对象却是全球超级计算机。不过目前可以肯定的是,恶意软件Kobalos目前正在窃取包括高性能计算机集群在内的著名目标用户的SSH凭据,而且自2019年年底以来,这个针对超级计算机的攻击活动一直处于活动状态。