一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

俄羅斯殺毒軟件公司 Dr.Web 近日公開(kāi)了一個(gè)被稱(chēng)為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

在入侵 Linux 之后,腳本會(huì)尋找磁盤(pán)上具有寫(xiě)入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會(huì)利用 CVE-2016-5195(又稱(chēng) Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會(huì)將自己設(shè)為本地守護(hù)進(jìn)程。

在這個(gè)過(guò)程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱(chēng),并將其關(guān)閉,查找對(duì)象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對(duì)加密貨幣進(jìn)行挖礦。

此外,木馬還會(huì)下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過(guò) SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11509

    瀏覽量

    213750
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24148
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    樹(shù)莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類(lèi)型的病毒無(wú)處不在,但它們大多是為Windows電腦編寫(xiě)的。樹(shù)莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒(méi)有病毒。這究
    的頭像 發(fā)表于 07-15 18:34 ?80次閱讀
    樹(shù)莓派會(huì)中<b class='flag-5'>病毒</b>嘛?需要安裝殺毒軟件嗎?

    Linux權(quán)限管理基礎(chǔ)入門(mén)

    Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為權(quán)限管理的高手
    的頭像 發(fā)表于 05-06 13:44 ?248次閱讀
    <b class='flag-5'>Linux</b>權(quán)限管理基礎(chǔ)入門(mén)

    Linux主要的性能有哪些?

    ? 什么是Linux? ? Linux是一套自由傳播的類(lèi)Unix操作系統(tǒng),是一個(gè)基于posix和unix的多用戶(hù)、多任務(wù)、支持多線程和多cpu的操作系統(tǒng)。它的基本思想有兩點(diǎn),一切都是文件和每個(gè)軟件
    的頭像 發(fā)表于 04-30 18:09 ?234次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)
    的頭像 發(fā)表于 04-09 11:51 ?2575次閱讀
    <b class='flag-5'>Linux</b>網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    RHEL即將成為微軟WSL的官方Linux發(fā)行版

    WSL 運(yùn)行任何 Linux 發(fā)行版,但作為官方發(fā)行版,WSL 用戶(hù)將可以容易通過(guò)wsl?--list?--online和wsl?--install發(fā)現(xiàn)和安裝 RHEL。 按照計(jì)劃,紅帽將在未來(lái)幾個(gè)月內(nèi)推出
    的頭像 發(fā)表于 11-26 11:03 ?848次閱讀

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲(chóng)程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見(jiàn)殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?582次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見(jiàn)殺毒引擎而繞過(guò)檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無(wú)法準(zhǔn)確檢測(cè),專(zhuān)業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個(gè)
    的頭像 發(fā)表于 11-18 15:53 ?507次閱讀

    藍(lán)隊(duì)技術(shù)——Sysmon識(shí)別檢測(cè)宏病毒

    前言 ? 在不斷變化的網(wǎng)絡(luò)安全環(huán)境中,提前防范威脅是非常重要的。本文將以 Microsoft Office 宏病毒釣魚(yú)為例,介紹如何使用 Sysmon 來(lái)獲取和分析 Windows 系統(tǒng)日志,揭示
    的頭像 發(fā)表于 11-18 14:58 ?774次閱讀
    藍(lán)隊(duì)技術(shù)——Sysmon識(shí)別檢測(cè)宏<b class='flag-5'>病毒</b>

    國(guó)聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”

    國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)在 長(zhǎng)期對(duì)木馬、病毒惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?445次閱讀

    Linux應(yīng)用編程的基本概念

    Linux應(yīng)用編程涉及到在Linux環(huán)境下開(kāi)發(fā)和運(yùn)行應(yīng)用程序的一系列概念。以下是一些涵蓋Linux應(yīng)用編程的基本概念。
    的頭像 發(fā)表于 10-24 17:19 ?648次閱讀

    Linux實(shí)用命令大全

    Linux實(shí)用命令大全
    的頭像 發(fā)表于 10-23 13:50 ?649次閱讀
    <b class='flag-5'>Linux</b>實(shí)用命令大全

    如何構(gòu)建Linux根文件系統(tǒng)

    構(gòu)建Linux根文件系統(tǒng)是一個(gè)涉及多個(gè)步驟和概念的過(guò)程,它對(duì)于Linux系統(tǒng)的啟動(dòng)和運(yùn)行至關(guān)重要。
    的頭像 發(fā)表于 10-05 16:47 ?681次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶(hù)數(shù)據(jù),恐嚇、脅迫、勒索用戶(hù)高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域服務(wù)于生產(chǎn)生活的信息系統(tǒng)正常運(yùn)轉(zhuǎn),勒索
    的頭像 發(fā)表于 09-19 15:00 ?835次閱讀

    Linux內(nèi)核測(cè)試技術(shù)

    Linux 內(nèi)核是Linux操作系統(tǒng)的核心部分,負(fù)責(zé)管理硬件資源和提供系統(tǒng)調(diào)用接口。隨著 Linux 內(nèi)核的不斷發(fā)展和更新,其復(fù)雜性和代碼規(guī)模也在不斷增加。因此,確保內(nèi)核的穩(wěn)定性和可靠性變得尤為重要
    的頭像 發(fā)表于 08-13 13:42 ?1286次閱讀
    <b class='flag-5'>Linux</b>內(nèi)核測(cè)試技術(shù)

    freebsd和linux哪個(gè)好用

    的。 開(kāi)源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶(hù)自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種嚴(yán)格的許可證,要求所有基于Linux
    的頭像 發(fā)表于 08-08 10:29 ?1017次閱讀