Linux恶意文件伪装:RAR压缩包内“武器”文件名如何绕过杀毒检测?
8 月 25 日消息,网络安全公司 Trellix 昨日(8 月 24 日)披露,近期网络上出现了针对 Linux 的新型攻击链,通过钓鱼邮件传播开源后门 VShell。攻击利用恶意 RAR 压缩包中文件名嵌入的 Bash 命令实现自动执行,并绕过杀毒软件文件扫描。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

Trellix 指出攻击者发送的邮件附带一个 RAR 压缩包,其中包含文件名嵌入 Bash 命令的恶意文件。与常见的宏或文件内容隐藏不同,这种方法将 Base64 编码的 Bash 载荷直接放入文件名中,借助 shell 脚本在解析文件名时触发命令注入。
援引博文介绍,该技术利用了 shell 脚本在处理文件名时缺乏输入清理的漏洞,例如使用 eval 或 echo 时可能无意执行任意代码。由于杀毒引擎通常不会扫描文件名,这种方式能够绕过传统防御机制。
在被 shell 解析时,如“ziliao2.pdf`{echo,
下载的 ELF 文件会连接至命令与控制(C2)服务器,接收加密的 VShell 载荷并在内存中解码执行。VShell 由 Go 语言编写,支持反向 shell、文件操作、进程管理、端口转发及加密通信,由于其完全在内存中运行,能有效规避基于磁盘的检测,并可攻击多种架构的 Linux 设备。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
英特尔与英伟达合作的 "Serpent Lake" 处理器被曝属 "Titan Lake" 变体
英特尔与英伟达合作的“Serpent Lake”处理器被曝属“Titan Lake”变体 据最新行业爆料,英特尔与英伟达合作研发的“Serpent Lake”处理器引发广泛关注。知名消息人士@jaykihn0近日指出,从技术架构层面深入分析,这款备受瞩目的“Serpent Lake”芯片,实质上可被
英特尔酷睿 Ultra X9 378H 处理器上线:X7 368H 同规格
英特尔酷睿 Ultra X9 378H 处理器正式发布:核心规格与 X7 368H 一致,专注消费级性能 备受期待的英特尔新款移动处理器终于揭晓。4月6日,酷睿 Ultra X9 378H 处理器正式上线。通过详细对比参数可以发现,其核心规格与先前推出的 Ultra X7 368H 几乎完全相同。两
内存别想再降价了!三星:价格再涨30%
内存市场格局生变:三星全线提价,行业拐点信号已现 近期,内存现货市场的短期波动引发了广泛讨论,甚至催生了价格即将“崩盘”的市场传言。然而,在一片谨慎观望的氛围中,全球存储巨头三星电子却给出了截然不同的市场判断——其不仅没有采取降价策略,反而继续执行了积极的涨价计划。这一关键举动,为整个DRAM内存产
英特尔CPU还要第三次涨价!只因需求太旺盛
Intel CPU或将迎来新一轮涨价,供需失衡是主因 市场最近又有风声传来。据行业门户techpowerup报道,处理器巨头英特尔正准备启动新一轮的价格调整。如果消息属实,这将是继今年二月和三月两轮上涨之后,短期内又一次价格上调。 具体来看,根据中国市场研究机构Minutes Logic Socie
8G显卡再战十年!NV新技术:显存爆降85%画质不变
随着3A大作对画面精度的追求持续升级 现如今,3A游戏对画面细节的追逐几乎陷入了“军备竞赛”。高清材质包一个比一个大,直接带来的后果就是:曾经被视为甜点配置的8GB显存显卡,如今越来越力不从心。爆显存、游戏卡顿、被迫降低画质设置——这些窘境成了不少玩家的日常,8GB卡甚至被戏称为新时代的“残废卡”。
- 日榜
- 周榜
- 月榜
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

