chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

俄羅斯反病毒軟件廠商Dr.Web發(fā)現(xiàn)了一種新型木馬

Linux愛好者 ? 來源:未知 ? 作者:李倩 ? 2018-11-26 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對 Linux 平臺的惡意軟件,可能不像 Windows 平臺那么普遍。但隨著時間的推移,它們正在變得越來越復(fù)雜、功能也更加多樣。近日,俄羅斯反病毒軟件廠商 Dr.Web 發(fā)現(xiàn)了一種新型木馬。鑒于其沒有特定的應(yīng)用程序名,所以暫且用Linux.BtcMine.174 來指代。與大多數(shù) Linux 惡意軟件相比,它的復(fù)雜程度明顯要更高,因為其中包含了大量的惡意功能。

該木馬本身是一個包含 1000 多行代碼的巨型 shell 腳本,也是能在受感染的 Linux 系統(tǒng)上執(zhí)行的第一個文件。

它所做的第一件事,就是尋找磁盤上某個具有寫入權(quán)限的文件夾,這樣它就可以復(fù)制自己、然后用于下載其它模塊。

一旦木馬在受害系統(tǒng)上站穩(wěn)了腳跟,就會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個特權(quán)提升漏洞中的一種。

在獲取了 root 權(quán)限之后,它就擁有了對操作系統(tǒng)的完整訪問權(quán)限,然后該木馬將自己設(shè)為本地守護(hù)進(jìn)程。

如果程序尚不存在,它甚至可以自行下載 nohup 工具來實現(xiàn)這一點(diǎn)。在牢牢掌握了受感染的主機(jī)之后,它會繼續(xù)執(zhí)行其設(shè)計的主要功能 —— 加密貨幣挖礦!

此外,它還會下載并運(yùn)行另一款惡意軟件 —— 被稱作比爾·蓋茨木馬的 DDoS 木馬 —— 后者亦帶有許多類似的后門功能。

你以為這就完了?Dr. Web 指出,Linux.BtcMine.174 還會查找基于 Linux 的殺毒軟件進(jìn)程名稱,并終止其執(zhí)行。受害者包括:

safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets、以及 xmirrord 。

更加喪心病狂的是,惡意攻擊者對此還不滿意—— 甚至為自己制作了一份自動運(yùn)行項文件,將之放到 /etc/rc.local、/etc/rc.d/、/etc/cron.hourly 等路徑,下載并運(yùn)行 rootkit 。

專家表示,該 rootkit 組件在功能上更具侵入性,能夠竊取用戶在使用 su 命令時輸入的密碼,并隱藏文件系統(tǒng)、網(wǎng)絡(luò)連接、以及運(yùn)行進(jìn)程中的文件。

此外,Linux.BtcMine.174 會運(yùn)行一個功能,收集有關(guān)受感染主機(jī)通過 SSH 連接的所有遠(yuǎn)程服務(wù)器信息、并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

這種 SSH 自擴(kuò)展機(jī)制,被認(rèn)為是該木馬的主要分發(fā)渠道。

因其還依賴于竊取有效的 SSH 憑據(jù),意味著某些 Linux 系統(tǒng)管理員即便再小心、正確地保護(hù)其服務(wù)器的 SSH 連接、并且只允許特定數(shù)量的主機(jī)連接,他們也可能在不經(jīng)意間感染其中一個、然后喜迎“惡意軟件全家桶”。

Dr.Web 已在GitHub上晾出了該木馬各組件的 SHA1 文件哈希值,以方便系統(tǒng)管理員掃描他們的系統(tǒng)是否存在這種相對較新的威脅。

有關(guān)該惡意軟件的更多細(xì)節(jié),可移步至這里查看:

https://vms.drweb.com/virus/?i=17645163


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11579

    瀏覽量

    217059
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4526

    瀏覽量

    41075

原文標(biāo)題:Dr.Web 曝光新型 Linux 惡意軟件,腳本功能極其復(fù)雜龐大

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    俄羅斯亮劍:公布EUV光刻機(jī)路線圖,挑戰(zhàn)ASML霸主地位?

    了全球 EUV 光刻設(shè)備市場,成為各國晶圓廠邁向 7nm、5nm 乃至更先進(jìn)制程繞不開的 “守門人”。然而,近日俄羅斯科學(xué)院微結(jié)構(gòu)物理研究所公布的份國產(chǎn) EUV 光刻設(shè)備長期路線圖,引發(fā)了業(yè)界的廣泛關(guān)注與討論 —— 俄羅斯,正
    的頭像 發(fā)表于 10-04 03:18 ?8994次閱讀
    <b class='flag-5'>俄羅斯</b>亮劍:公布EUV光刻機(jī)路線圖,挑戰(zhàn)ASML霸主地位?

    俄羅斯聯(lián)邦工貿(mào)部領(lǐng)導(dǎo)蒞臨航天宏圖參觀交流

    2025年8月26日下午,俄羅斯聯(lián)邦工業(yè)和貿(mào)易部高層領(lǐng)導(dǎo)再次蒞臨航天宏圖北京總部,開展富有成果的進(jìn)步交流合作。此次會見,標(biāo)志著航天宏圖在國際化進(jìn)程中里程碑式突破,基于會面前的充分溝通,雙方此次確定
    的頭像 發(fā)表于 08-27 15:02 ?728次閱讀

    華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來,“銀狐木馬病毒”攻擊活動愈演愈烈。國家計算機(jī)病毒應(yīng)急處理中心和計算機(jī)病毒防治技術(shù)國家工程實驗室在中國境內(nèi)連續(xù)捕獲系列針對中國網(wǎng)絡(luò)用戶,特別是財務(wù)和稅務(wù)工作人員用戶的
    的頭像 發(fā)表于 07-15 10:47 ?1018次閱讀

    尋跡智行智能搬運(yùn)叉車亮相中俄博覽會,助力俄羅斯智能制造升級

    尋跡智行作為中國智能倉儲搬運(yùn)裝備的代表企業(yè),攜最新研發(fā)的智能搬運(yùn)叉車BR-F15P,在第九屆中國-俄羅斯博覽會上展示中國智能制造的前沿技術(shù)。
    的頭像 發(fā)表于 07-14 16:35 ?337次閱讀
    尋跡智行智能搬運(yùn)叉車亮相中俄博覽會,助力<b class='flag-5'>俄羅斯</b>智能制造升級

    寬調(diào)速范圍低轉(zhuǎn)矩脈動的一種新型內(nèi)置式永磁同步電機(jī)的設(shè)計與分析

    摘要:寬調(diào)速范圍與低轉(zhuǎn)矩脈動直是設(shè)計電動汽車用內(nèi)置式永礎(chǔ)同步電機(jī)時所追求的重要目標(biāo)。設(shè)計一種轉(zhuǎn)子結(jié)構(gòu)為胃的新型內(nèi)置式永礎(chǔ)同步電機(jī),并進(jìn)行了繞組結(jié)構(gòu)優(yōu)化與性能分析。利用有限元分析法,
    發(fā)表于 06-06 14:13

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載

    金晟達(dá)電路2025俄羅斯電子元器件展圓滿落幕

    近日,俄羅斯莫斯科克洛庫斯國際會展中心內(nèi),為期三天的第27屆俄羅斯國際電子元器件、模塊和系統(tǒng)展覽會(ExpoElectronica)圓滿落幕。金晟達(dá)電路以卓越的技術(shù)實力、創(chuàng)新的產(chǎn)品方案和專業(yè)的服務(wù)
    的頭像 發(fā)表于 04-22 11:29 ?659次閱讀

    金晟達(dá)電路2025俄羅斯電子元器件展精彩繼續(xù)

    2025年4月16日,俄羅斯莫斯科克洛庫斯國際會展中心內(nèi)熱度持續(xù)攀升,第27屆俄羅斯國際電子元器件、模塊和系統(tǒng)展覽會(ExpoElectronica)進(jìn)入第二日。金晟達(dá)電路憑借首日的驚艷亮相,在次日展會中進(jìn)步鞏固行業(yè)影響力,以
    的頭像 發(fā)表于 04-18 09:58 ?853次閱讀

    炬烜科技亮相2025俄羅斯電子元器件展

    俄羅斯電子元器件展于俄羅斯當(dāng)?shù)貢r間:4月15日上午9點(diǎn),盛大開幕。此次展會展品豐富、展出了我公司全系列“FT”晶振、電感、IC等電子元件。
    的頭像 發(fā)表于 04-16 17:34 ?696次閱讀

    一種新型直流電機(jī)控制器

    以前控制直流電機(jī)多由單片機(jī)完成。該方式缺點(diǎn)是接口繁瑣、速度慢,且不易在高溫、高壓等惡劣環(huán)境下工作[1]。采用一種新型直流電機(jī)控制器——DSP 控制器解決單片機(jī)控制的缺點(diǎn),其具備很多優(yōu)點(diǎn),該控制器
    發(fā)表于 03-25 15:25

    一種新型半導(dǎo)體光放大器設(shè)計(1)

    我們介紹一種具有高增益(> 40 dB)和高飽和功率(> 21 dBm)的半導(dǎo)體光學(xué)放大器(SOA)芯片,其驅(qū)動電流適中(1.3 A)。本文提出了個用于優(yōu)化新型雙段SOA概念
    的頭像 發(fā)表于 02-10 14:12 ?789次閱讀
    <b class='flag-5'>一種</b><b class='flag-5'>新型</b>半導(dǎo)體光放大器設(shè)計(1)

    一種新型的非晶態(tài)NbP半金屬薄膜

    來自斯坦福大學(xué)和韓國Ajou大學(xué)的科學(xué)家們在《Science》雜志上發(fā)表項開創(chuàng)性的研究成果。他們發(fā)現(xiàn)了一種新型的非晶態(tài)NbP半金屬薄膜,
    的頭像 發(fā)表于 02-07 10:08 ?943次閱讀
    <b class='flag-5'>一種</b><b class='flag-5'>新型</b>的非晶態(tài)NbP半金屬薄膜

    一種新型高效率的服務(wù)器電源系統(tǒng)

    一種新型高效率的服務(wù)器電源系統(tǒng)
    發(fā)表于 12-19 16:45 ?1次下載

    ADS1256EVM-PDK為什么不能建立仿真?

    賬號無法登陸進(jìn)去了,原先是可以的有個問題是不能建立仿真,我就卸載重新安裝,換了臺式機(jī)兩次電腦,以為是病毒軟件問題卸載掉,現(xiàn)在再次安裝不能登陸進(jìn)去
    發(fā)表于 11-25 08:37

    一種新型電流模式控制集成電路

    電子發(fā)燒友網(wǎng)站提供《一種新型電流模式控制集成電路.pdf》資料免費(fèi)下載
    發(fā)表于 10-24 10:20 ?0次下載
    <b class='flag-5'>一種</b><b class='flag-5'>新型</b>電流模式控制集成電路