https://www.akamai.com/blog/security-research/updated-kmsdbot-binary-targeting-iot (#744) - الاستطلاع، الوصول الأولي، التهرب من الدفاعات، الحركة الجانبية، الاستخراج، التأثير، يستخدم:Go، attack:T1133:الخدمات الخارجية عن بعد، attack:T1021:الخدمات عن بعد، attack:T1021.004:SSH، attack:T1078.001:الحسابات الافتراضية، attack:T1110:القوة الغاشمة، attack:T1095:بروتوكول غير طبقة التطبيق، attack:T1048:الاستخراج عبر بروتوكول بديل، attack:T1567:الاستخراج عبر خدمة ويب، attack:T1499:حرمان الخدمة لنقطة النهاية، attack:T1498:حرمان الخدمة للشبكة، attack:T1480:حواجز التنفيذ، Kmsdbot، لينكس، إنترنت الأشياء
https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux (#510) - التنفيذ، الثبات، التهرب من الدفاعات، attack:T1036.005:مطابقة الاسم أو الموقع الشرعي، attack:T1059:مترجم الأوامر والبرمجة النصية، attack:T1569:خدمة النظام، attack:T1569.002:تنفيذ الخدمة، attack:T1543:إنشاء أو تعديل عملية النظام، attack:T1027:ملفات أو معلومات معتمة، يستخدم:تخزين غير دائم، attack:T1057:اكتشاف العملية، attack:T1070.004:حذف الملفات، attack:T1546.004:قشرة يونكس، exploit:CVE-2021-3493، Shikitega، /malware/binaries/Shikitega، لينكس
https://www.mandiant.com/resources/blog/vmware-esxi-zero-day-bypass (#692) - التنفيذ، الثبات، التهرب من الدفاعات، الوصول إلى بيانات الاعتماد، القيادة والتحكم، attack:T1552:بيانات اعتماد غير مؤمنة، attack:T1212:استغلال للوصول إلى بيانات الاعتماد، attack:T1562:إضعاف الدفاعات، attack:T1580:اكتشاف البنية التحتية السحابية، attack:T1525:زرع صورة داخلية، attack:T1102:خدمة ويب، UNC3886، لينكس، VMware
https://www.microsoft.com/security/blog/2022/05/19/rise-in-xorddos-a-deeper-look-at-the-stealthy-ddos-malware-targeting-linux-devices/ (#439) - الوصول الأولي، الوصول إلى بيانات الاعتماد، التأثير، attack:T1078:حسابات صالحة، attack:T1100:القوة الغاشمة، attack:T1498:حرمان الخدمة للشبكة، attack:T1053.003:Cron، attack:T1105:نقل الأدوات الداخلة، attack:T1027:ملفات أو معلومات معتمة، attack:T1014:روتكيت، attack:T1082:اكتشاف معلومات النظام، attack:T1003.007:نظام ملفات Proc، attack:T1562.001:تعطيل أو تعديل الأدوات، attack:T1037.004:نصوص RC، attack:T1070.004:حذف الملفات، attack:T1036.005:مطابقة الاسم أو الموقع الشرعي، يستخدم:تخزين غير دائم، يستخدم:ioctl، يستخدم:إخفاء المنفذ، https://github.com/timb-machine/linux-malware/issues/129، يستخدم:ProcessTreeSpoofing، XorDDoS، Rooty، لينكس
https://www.cadosecurity.com/updates-to-legion-a-cloud-credential-harvester-and-smtp-hijacker/ (#678) - الاستطلاع، الوصول الأولي، الثبات، رفع الامتيازات، التهرب من الدفاعات، attack:T1594:البحث في المواقع المملوكة للضحية، attack:T1589:جمع معلومات هوية الضحية، attack:T1589.001:بيانات الاعتماد، attack:T1133:الخدمات الخارجية عن بعد، attack:T1078:حسابات صالحة، Legion، wltm، لينكس، الخدمات المستضافة سحابياً
https://sansec.io/research/cronrat (#399) - التهرب من الدفاعات، القيادة والتحكم، يستخدم:تخزين غير دائم، attack:T1053.003:Cron، attack:T1027:ملفات أو معلومات معتمة، attack:T1001.003:انتحال البروتوكول، attack:T1036.005:مطابقة الاسم أو الموقع الشرعي، vertical:Retail، CronRAT، wltm، لينكس
https://sansec.io/research/nginrat (#94) - التهرب من الدفاعات، يستخدم:تخزين غير دائم، attack:T1036.005:مطابقة الاسم أو الموقع الشرعي، attack:T1574.006:اختطاف الرابط الديناميكي، attack:T1027:ملفات أو معلومات معتمة، يستخدم:ProcessTreeSpoofing، NginRAT، wltm
https://asec.ahnlab.com/en/50316/ (#621) - التهرب من الدفاعات، الاكتشاف، القيادة والتحكم، التأثير، attack:T1036.005:مطابقة الاسم أو الموقع الشرعي، attack:T1499:حرمان الخدمة لنقطة النهاية، attack:T1082:اكتشاف معلومات النظام، attack:T1095:بروتوكول غير طبقة التطبيق، يستخدم:ProcessTreeSpoofing، يستخدم:تخزين غير دائم، يستخدم:RedirectionToNull، DDoSClient، ChinaZ، لينكس
https://www.crowdstrike.com/blog/an-analysis-of-lightbasin-telecommunications-attacks (#8) - الوصول إلى بيانات الاعتماد، التهرب من الدفاعات، الاكتشاف، الحركة الجانبية، الجمع، القيادة والتحكم، التأثير، vertical:الاتصالات، attack:T1573.001:تشفير متماثل، attack:T1590:جمع معلومات شبكة الضحية، attack:T1562.004:تعطيل أو تعديل جدار الحماية للنظام، attack:T1048.001:الاستخراج عبر بروتوكول غير C2 غير مشفر، attack:T1021.004:SSH، attack:T1037.004:نصوص RC، attack:T1090.001:وكيل داخلي، attack:T1090.002:وكيل خارجي، attack:T1110.003:رش كلمات المرور، https://github.com/timb-machine/linux-malware/issues/134، SLAPSTICK، STEELCORGI، PingPong، TINYSHELL، CordScan، SIGTRANslator، Fast Reverse Proxy، Microsocks Proxy، ProxyChains، LightBasin، UNC1945، سولاريس، لينكس، قطاع الاتصالات، الخدمات المتخصصة الداخلية، نشر المعزل