专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
如东新媒体  ·  一键速通!公积金办理流程升级 ·  2 天前  
如东新媒体  ·  一键速通!公积金办理流程升级 ·  2 天前  
掌上南通广播  ·  “被上班”还“领工资”29620元? ·  2 天前  
掌上南通广播  ·  “被上班”还“领工资”29620元? ·  2 天前  
安徽省应急管理厅  ·  直播预告丨主播走一线 安全伴你行 ·  2 天前  
51好读  ›  专栏  ›  FreeBuf

AI界面遭劫持,Open WebUI被滥用于挖矿程序与隐蔽AI恶意软件

FreeBuf  · 公众号  · 互联网安全  · 2025-06-04 19:13

正文

请到「今天看啥」查看全文


恶意功能:

下载安装T-Rex和XMRig等挖矿程序

使用基于C语言的自定义加载器规避检测

通过systemd实现持久化驻留

利用 Discord的webhook外泄数据


Part 03

高级规避技术


攻击者采用运行时编译内联C源代码等先进手段:

processhider:从ps等系统工具中隐藏进程名称

argvhider:挂钩main()函数并清除/proc/[pid]/cmdline中的挖矿参数

持久化机制:伪装成合法AI工具组件,创建名为ptorch_updater的systemd服务


Part 04

跨平台攻击路径







请到「今天看啥」查看全文