国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

俄羅斯反病毒軟件廠商Dr.Web發現了一種新型木馬

Linux愛好者 ? 來源:未知 ? 作者:李倩 ? 2018-11-26 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對 Linux 平臺的惡意軟件,可能不像 Windows 平臺那么普遍。但隨著時間的推移,它們正在變得越來越復雜、功能也更加多樣。近日,俄羅斯反病毒軟件廠商 Dr.Web 發現了一種新型木馬。鑒于其沒有特定的應用程序名,所以暫且用Linux.BtcMine.174 來指代。與大多數 Linux 惡意軟件相比,它的復雜程度明顯要更高,因為其中包含了大量的惡意功能。

該木馬本身是一個包含 1000 多行代碼的巨型 shell 腳本,也是能在受感染的 Linux 系統上執行的第一個文件。

它所做的第一件事,就是尋找磁盤上某個具有寫入權限的文件夾,這樣它就可以復制自己、然后用于下載其它模塊。

一旦木馬在受害系統上站穩了腳跟,就會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個特權提升漏洞中的一種。

在獲取了 root 權限之后,它就擁有了對操作系統的完整訪問權限,然后該木馬將自己設為本地守護進程。

如果程序尚不存在,它甚至可以自行下載 nohup 工具來實現這一點。在牢牢掌握了受感染的主機之后,它會繼續執行其設計的主要功能 —— 加密貨幣挖礦!

此外,它還會下載并運行另一款惡意軟件 —— 被稱作比爾·蓋茨木馬的 DDoS 木馬 —— 后者亦帶有許多類似的后門功能。

你以為這就完了?Dr. Web 指出,Linux.BtcMine.174 還會查找基于 Linux 的殺毒軟件進程名稱,并終止其執行。受害者包括:

safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets、以及 xmirrord 。

更加喪心病狂的是,惡意攻擊者對此還不滿意—— 甚至為自己制作了一份自動運行項文件,將之放到 /etc/rc.local、/etc/rc.d/、/etc/cron.hourly 等路徑,下載并運行 rootkit 。

專家表示,該 rootkit 組件在功能上更具侵入性,能夠竊取用戶在使用 su 命令時輸入的密碼,并隱藏文件系統、網絡連接、以及運行進程中的文件。

此外,Linux.BtcMine.174 會運行一個功能,收集有關受感染主機通過 SSH 連接的所有遠程服務器信息、并嘗試連接,以便將自身傳播到更多的系統。

這種 SSH 自擴展機制,被認為是該木馬的主要分發渠道。

因其還依賴于竊取有效的 SSH 憑據,意味著某些 Linux 系統管理員即便再小心、正確地保護其服務器的 SSH 連接、并且只允許特定數量的主機連接,他們也可能在不經意間感染其中一個、然后喜迎“惡意軟件全家桶”。

Dr.Web 已在GitHub上晾出了該木馬各組件的 SHA1 文件哈希值,以方便系統管理員掃描他們的系統是否存在這種相對較新的威脅。

有關該惡意軟件的更多細節,可移步至這里查看:

https://vms.drweb.com/virus/?i=17645163


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11759

    瀏覽量

    219013
  • 加密貨幣
    +關注

    關注

    21

    文章

    4526

    瀏覽量

    41540

原文標題:Dr.Web 曝光新型 Linux 惡意軟件,腳本功能極其復雜龐大

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    俄羅斯亮劍:公布EUV光刻機路線圖,挑戰ASML霸主地位?

    了全球 EUV 光刻設備市場,成為各國晶圓廠邁向 7nm、5nm 乃至更先進制程繞不開的 “守門人”。然而,近日俄羅斯科學院微結構物理研究所公布的份國產 EUV 光刻設備長期路線圖,引發了業界的廣泛關注與討論 —— 俄羅斯,正
    的頭像 發表于 10-04 03:18 ?1w次閱讀
    <b class='flag-5'>俄羅斯</b>亮劍:公布EUV光刻機路線圖,挑戰ASML霸主地位?

    銳馳智光與PANDA LIFT合作筑牢俄羅斯倉儲安全

    俄羅斯的各大倉庫和停車場,一種更智能、更安全的機械液壓升降平臺正在投入使用。這得益于俄羅斯企業PANDA LIFT與中國傳感器企業銳馳智光的攜手合作。這也是銳馳智光傳感技術應用于海外工業場景的
    的頭像 發表于 12-29 10:55 ?494次閱讀

    俄羅斯數百輛保時捷突遭“鎖死”斷電,VTS系統的雙刃劍

    電子發燒友網綜合報道 自11月28日起,俄羅斯多個城市爆發了場令車主措手不及的汽車“集體癱瘓”事件。數百輛保時捷在毫無預警的情況下突然鎖死、斷電,完全無法啟動,導致車主被困路邊。從莫斯科到圣彼得堡
    的頭像 發表于 12-08 07:57 ?5678次閱讀

    九聯科技亮相2025俄羅斯國際消費電子展

    11月25日,IEAE俄羅斯國際消費類電子及家用電子展暨中國-俄羅斯電子電器產業對接會在莫斯科季米里亞澤夫國際展覽中心盛大啟幕。作為國內智能電子領域的領軍企業,九聯科技攜核心產品智能清潔服務機器人
    的頭像 發表于 11-27 15:07 ?353次閱讀

    俄羅斯聯邦工貿部領導蒞臨航天宏圖參觀交流

    2025年8月26日下午,俄羅斯聯邦工業和貿易部高層領導再次蒞臨航天宏圖北京總部,開展富有成果的進步交流合作。此次會見,標志著航天宏圖在國際化進程中里程碑式突破,基于會面前的充分溝通,雙方此次確定
    的頭像 發表于 08-27 15:02 ?1069次閱讀

    樹莓派會中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無處不在,但它們大多是為Windows電腦編寫的。樹莓派運行的是Linux系統,人們普遍認為Linux沒有病毒。這究竟是不是真的?樹莓派真的需要殺毒軟件嗎?在樹
    的頭像 發表于 07-15 18:34 ?737次閱讀
    樹莓派會中<b class='flag-5'>病毒</b>嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    華為HiSec Endpoint守護企業數據資產

    今年以來,“銀狐木馬病毒”攻擊活動愈演愈烈。國家計算機病毒應急處理中心和計算機病毒防治技術國家工程實驗室在中國境內連續捕獲系列針對中國網絡用戶,特別是財務和稅務工作人員用戶的
    的頭像 發表于 07-15 10:47 ?1686次閱讀

    尋跡智行智能搬運叉車亮相中俄博覽會,助力俄羅斯智能制造升級

    尋跡智行作為中國智能倉儲搬運裝備的代表企業,攜最新研發的智能搬運叉車BR-F15P,在第九屆中國-俄羅斯博覽會上展示中國智能制造的前沿技術。
    的頭像 發表于 07-14 16:35 ?601次閱讀
    尋跡智行智能搬運叉車亮相中俄博覽會,助力<b class='flag-5'>俄羅斯</b>智能制造升級

    寬調速范圍低轉矩脈動的一種新型內置式永磁同步電機的設計與分析

    摘要:寬調速范圍與低轉矩脈動直是設計電動汽車用內置式永礎同步電機時所追求的重要目標。設計一種轉子結構為胃的新型內置式永礎同步電機,并進行了繞組結構優化與性能分析。利用有限元分析法,
    發表于 06-06 14:13

    一種新型寬帶鞭狀套筒天線

    電子發燒友網站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費下載
    發表于 05-28 14:05 ?0次下載

    金晟達電路2025俄羅斯電子元器件展圓滿落幕

    近日,俄羅斯莫斯科克洛庫斯國際會展中心內,為期三天的第27屆俄羅斯國際電子元器件、模塊和系統展覽會(ExpoElectronica)圓滿落幕。金晟達電路以卓越的技術實力、創新的產品方案和專業的服務
    的頭像 發表于 04-22 11:29 ?893次閱讀

    金晟達電路2025俄羅斯電子元器件展精彩繼續

    2025年4月16日,俄羅斯莫斯科克洛庫斯國際會展中心內熱度持續攀升,第27屆俄羅斯國際電子元器件、模塊和系統展覽會(ExpoElectronica)進入第二日。金晟達電路憑借首日的驚艷亮相,在次日展會中進步鞏固行業影響力,以
    的頭像 發表于 04-18 09:58 ?1134次閱讀

    炬烜科技亮相2025俄羅斯電子元器件展

    俄羅斯電子元器件展于俄羅斯當地時間:4月15日上午9點,盛大開幕。此次展會展品豐富、展出了我公司全系列“FT”晶振、電感、IC等電子元件。
    的頭像 發表于 04-16 17:34 ?1004次閱讀

    航裕電源邀您相約2025俄羅斯國際電子元器件展

    第27屆俄羅斯國際電子元器件展將于4月15日-17日在莫斯科盛大舉行。作為電源測試領域的領先企業,航裕電源將攜多款高科技產品與解決方案,亮相番紅花展覽中心3號館26號展位,期待與全球行業伙伴共話技術未來!
    的頭像 發表于 03-31 17:03 ?934次閱讀

    一種新型直流電機控制器

    以前控制直流電機多由單片機完成。該方式缺點是接口繁瑣、速度慢,且不易在高溫、高壓等惡劣環境下工作[1]。采用一種新型直流電機控制器——DSP 控制器解決單片機控制的缺點,其具備很多優點,該控制器
    發表于 03-25 15:25