最新文章
Top News黑客利用 SAP NetWeaver 漏洞部署 Linux Auto-Color 恶意软件
HackerNews 编译,转载请注明出处: 网络安全公司Darktrace在2025年4月的事件响应中发现,攻击者利用SAP NetWeaver高危漏洞CVE-2025-31324,对美国某化工企业部署Linux后门病毒Auto-Color。调查显示该恶意软件已升级新型规避技术。 此次攻击始于4月25日,活跃利用发生在27日,攻击者向目标设备植入ELF可执行文件。Auto-Color最初由Palo Alto Networks Unit 42团队于2025年2月记录,其具备高隐蔽性且难以根除。该后门根据运行权限动态调整行为模式,通过劫持"ld.so....