0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀

俄羅斯殺毒軟件公司 Dr.Web 近日公開(kāi)了一個(gè)被稱(chēng)為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

在入侵 Linux 之后,腳本會(huì)尋找磁盤(pán)上具有寫(xiě)入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會(huì)利用 CVE-2016-5195(又稱(chēng) Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會(huì)將自己設(shè)為本地守護(hù)進(jìn)程。

在這個(gè)過(guò)程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱(chēng),并將其關(guān)閉,查找對(duì)象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對(duì)加密貨幣進(jìn)行挖礦。

此外,木馬還會(huì)下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過(guò) SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11123

    瀏覽量

    207905
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23651
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶(hù)數(shù)據(jù),恐嚇、脅迫、勒索用戶(hù)高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域服務(wù)于生產(chǎn)生活的信息系統(tǒng)正常運(yùn)轉(zhuǎn),勒索
    的頭像 發(fā)表于 09-19 15:00 ?263次閱讀

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    前言 ?? 在某個(gè)風(fēng)和日麗的下午,突然收到客戶(hù)那邊運(yùn)維發(fā)過(guò)來(lái)的消息說(shuō)我司的DTA設(shè)備在瘋狂告警,說(shuō)存在惡意域名外聯(lián),我急忙背上小背包前往客戶(hù)現(xiàn)場(chǎng),經(jīng)過(guò)與客戶(hù)協(xié)同排查,最終確定該事件為一起挖礦病毒
    的頭像 發(fā)表于 06-26 10:53 ?395次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……

    Sentinel One數(shù)據(jù):今年1-5月針對(duì)蘋(píng)果macOS系統(tǒng)的惡意軟件數(shù)量占

    其中,勒索軟件、木馬以及后門(mén)程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?352次閱讀

    用于納米孔檢測(cè)的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中病毒RNA的無(wú)標(biāo)記定量檢測(cè)

    在過(guò)去幾十年,全球經(jīng)歷了多次嚴(yán)重的病毒大流行,如2009年的豬流感病毒、2013-2016年的埃博拉病毒、2015-2016年的寨卡病毒以及2019年末開(kāi)始的COVID-19
    的頭像 發(fā)表于 05-19 10:14 ?884次閱讀
    用于納米孔檢測(cè)的光流控平臺(tái),實(shí)現(xiàn)動(dòng)物體液中<b class='flag-5'>病毒</b>RNA的無(wú)標(biāo)記定量檢測(cè)

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍?zhuān)?/div>
    的頭像 發(fā)表于 04-10 14:29 ?375次閱讀
    沙丘世界,如何抵抗勒索<b class='flag-5'>病毒</b>的入侵?

    惡意代碼輔助檢測(cè)系統(tǒng):“降低、保障、智能”缺一不可

    ? ? ?國(guó)內(nèi)專(zhuān)注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開(kāi)發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)在長(zhǎng)期對(duì)木馬、病毒惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究
    的頭像 發(fā)表于 03-28 16:15 ?380次閱讀

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問(wèn)題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線(xiàn)網(wǎng)站大多選用.online頂級(jí)域名,經(jīng)過(guò)層層重定向后,用戶(hù)最終可能遭遇詐騙或惡意網(wǎng)頁(yè)。
    的頭像 發(fā)表于 03-26 13:59 ?263次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?323次閱讀

    準(zhǔn)確識(shí)別APT,選對(duì)惡意代碼檢測(cè)系統(tǒng)最重要

    通過(guò)APT檢測(cè)出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測(cè)系統(tǒng)難以準(zhǔn)確識(shí)別APT,給政府、企事業(yè)單位的安全防護(hù)工作帶來(lái)了極大困惑。
    的頭像 發(fā)表于 03-12 16:03 ?326次閱讀

    【星嵌電子X(jué)Q138F-EVM開(kāi)發(fā)板體驗(yàn)】(原創(chuàng))8.安全FPGA防御黑客病毒(芯片設(shè)計(jì)制造級(jí)防護(hù))源代碼

    硬件描述語(yǔ)言(如VHDL或Verilog),以及數(shù)字邏輯設(shè)計(jì)和計(jì)算機(jī)架構(gòu)的知識(shí)。此外,還需要對(duì)病毒惡意軟件的行為模式有深入的了解,以便設(shè)計(jì)出有效的特征提取和匹配算法。下面是更優(yōu)化的高級(jí)
    發(fā)表于 03-03 10:08

    【虹科干貨】Linux越來(lái)越容易受到攻擊,怎么防御?

    隨著網(wǎng)絡(luò)攻擊手段的不斷進(jìn)化,傳統(tǒng)的安全機(jī)制(如基于簽名的防病毒程序和機(jī)器學(xué)習(xí)防御)已不足以應(yīng)對(duì)高級(jí)網(wǎng)絡(luò)攻擊。本文探討了Linux服務(wù)器的安全漏洞,特別是針對(duì)企業(yè)和云服務(wù)的威脅,并提出了基于移動(dòng)目標(biāo)防御技術(shù)的解決方案,旨在提高
    的頭像 發(fā)表于 12-25 15:33 ?386次閱讀
    【虹科干貨】<b class='flag-5'>Linux</b>越來(lái)越容易受到攻擊,怎么防御?

    Linux越來(lái)越容易受到攻擊,怎么防御?

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)不可忽視的重要議題。尤其是對(duì)于依賴(lài)Linux服務(wù)器的組織,面對(duì)日益復(fù)雜的網(wǎng)絡(luò)攻擊,傳統(tǒng)安全措施已顯不足。Linux服務(wù)器面臨著哪些新型網(wǎng)絡(luò)威脅,有哪些有
    的頭像 發(fā)表于 12-23 08:04 ?847次閱讀
    <b class='flag-5'>Linux</b>越來(lái)越容易受到攻擊,怎么防御?

    cpu滿(mǎn)載是什么原因 cpu容易滿(mǎn)載怎么辦 cpu過(guò)高怎么處理

    過(guò)多的CPU資源:某個(gè)程序可能會(huì)占用大量的CPU資源,特別是一些復(fù)雜的圖形應(yīng)用程序或者游戲。這會(huì)導(dǎo)致CPU使用率過(guò)高,從而造成CPU滿(mǎn)載。 2. 病毒惡意軟件:某些病毒惡意軟件可能
    的頭像 發(fā)表于 11-28 17:29 ?9440次閱讀

    linux系統(tǒng)如何做全盤(pán)備份

    Linux系統(tǒng)的全盤(pán)備份是一項(xiàng)非常重要的任務(wù),它可以保護(hù)您的數(shù)據(jù)免遭硬件故障、病毒攻擊或人為誤操作的影響。本文將為您提供一種詳盡、詳實(shí)且細(xì)致的方法來(lái)實(shí)現(xiàn)Linux系統(tǒng)的全盤(pán)備份。 在開(kāi)始之前,讓我們
    的頭像 發(fā)表于 11-23 10:02 ?5064次閱讀

    Linux中使用Iptables實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)站防火墻

    Linux中使用Iptables實(shí)現(xiàn)一個(gè)簡(jiǎn)單的網(wǎng)站防火墻可以幫助我們保護(hù)服務(wù)器不受到惡意請(qǐng)求的攻擊。一個(gè)現(xiàn)實(shí)的場(chǎng)景是我們想要阻止某個(gè)IP地址訪(fǎng)問(wèn)我們的網(wǎng)站。
    發(fā)表于 09-22 10:11 ?621次閱讀
    <b class='flag-5'>Linux</b>中使用Iptables實(shí)現(xiàn)簡(jiǎn)單的網(wǎng)站防火墻