日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

俄羅斯反病毒軟件廠商Dr.Web發(fā)現(xiàn)了一種新型木馬

Linux愛(ài)好者 ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-26 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對(duì) Linux 平臺(tái)的惡意軟件,可能不像 Windows 平臺(tái)那么普遍。但隨著時(shí)間的推移,它們正在變得越來(lái)越復(fù)雜、功能也更加多樣。近日,俄羅斯反病毒軟件廠商 Dr.Web 發(fā)現(xiàn)了一種新型木馬。鑒于其沒(méi)有特定的應(yīng)用程序名,所以暫且用Linux.BtcMine.174 來(lái)指代。與大多數(shù) Linux 惡意軟件相比,它的復(fù)雜程度明顯要更高,因?yàn)槠渲邪舜罅康膼阂夤δ堋?/p>

該木馬本身是一個(gè)包含 1000 多行代碼的巨型 shell 腳本,也是能在受感染的 Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

它所做的第一件事,就是尋找磁盤(pán)上某個(gè)具有寫(xiě)入權(quán)限的文件夾,這樣它就可以復(fù)制自己、然后用于下載其它模塊。

一旦木馬在受害系統(tǒng)上站穩(wěn)了腳跟,就會(huì)利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)特權(quán)提升漏洞中的一種。

在獲取了 root 權(quán)限之后,它就擁有了對(duì)操作系統(tǒng)的完整訪問(wèn)權(quán)限,然后該木馬將自己設(shè)為本地守護(hù)進(jìn)程。

如果程序尚不存在,它甚至可以自行下載 nohup 工具來(lái)實(shí)現(xiàn)這一點(diǎn)。在牢牢掌握了受感染的主機(jī)之后,它會(huì)繼續(xù)執(zhí)行其設(shè)計(jì)的主要功能 —— 加密貨幣挖礦!

此外,它還會(huì)下載并運(yùn)行另一款惡意軟件 —— 被稱作比爾·蓋茨木馬的 DDoS 木馬 —— 后者亦帶有許多類似的后門(mén)功能。

你以為這就完了?Dr. Web 指出,Linux.BtcMine.174 還會(huì)查找基于 Linux 的殺毒軟件進(jìn)程名稱,并終止其執(zhí)行。受害者包括:

safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets、以及 xmirrord 。

更加喪心病狂的是,惡意攻擊者對(duì)此還不滿意—— 甚至為自己制作了一份自動(dòng)運(yùn)行項(xiàng)文件,將之放到 /etc/rc.local、/etc/rc.d/、/etc/cron.hourly 等路徑,下載并運(yùn)行 rootkit 。

專家表示,該 rootkit 組件在功能上更具侵入性,能夠竊取用戶在使用 su 命令時(shí)輸入的密碼,并隱藏文件系統(tǒng)、網(wǎng)絡(luò)連接、以及運(yùn)行進(jìn)程中的文件。

此外,Linux.BtcMine.174 會(huì)運(yùn)行一個(gè)功能,收集有關(guān)受感染主機(jī)通過(guò) SSH 連接的所有遠(yuǎn)程服務(wù)器信息、并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

這種 SSH 自擴(kuò)展機(jī)制,被認(rèn)為是該木馬的主要分發(fā)渠道。

因其還依賴于竊取有效的 SSH 憑據(jù),意味著某些 Linux 系統(tǒng)管理員即便再小心、正確地保護(hù)其服務(wù)器的 SSH 連接、并且只允許特定數(shù)量的主機(jī)連接,他們也可能在不經(jīng)意間感染其中一個(gè)、然后喜迎“惡意軟件全家桶”。

Dr.Web 已在GitHub上晾出了該木馬各組件的 SHA1 文件哈希值,以方便系統(tǒng)管理員掃描他們的系統(tǒng)是否存在這種相對(duì)較新的威脅。

有關(guān)該惡意軟件的更多細(xì)節(jié),可移步至這里查看:

https://vms.drweb.com/virus/?i=17645163


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11821

    瀏覽量

    219598
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4526

    瀏覽量

    41582

原文標(biāo)題:Dr.Web 曝光新型 Linux 惡意軟件,腳本功能極其復(fù)雜龐大

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    俄羅斯亮劍:公布EUV光刻機(jī)路線圖,挑戰(zhàn)ASML霸主地位?

    了全球 EUV 光刻設(shè)備市場(chǎng),成為各國(guó)晶圓廠邁向 7nm、5nm 乃至更先進(jìn)制程繞不開(kāi)的 “守門(mén)人”。然而,近日俄羅斯科學(xué)院微結(jié)構(gòu)物理研究所公布的份國(guó)產(chǎn) EUV 光刻設(shè)備長(zhǎng)期路線圖,引發(fā)了業(yè)界的廣泛關(guān)注與討論 —— 俄羅斯,正
    的頭像 發(fā)表于 10-04 03:18 ?1.1w次閱讀
    <b class='flag-5'>俄羅斯</b>亮劍:公布EUV光刻機(jī)路線圖,挑戰(zhàn)ASML霸主地位?

    瑞斯特半導(dǎo)體深圳總部會(huì)見(jiàn)俄羅斯代理商

    瑞斯特半導(dǎo)體深圳總部熱情接待俄羅斯代理商代表團(tuán),深化戰(zhàn)略合作共拓東歐市場(chǎng)
    的頭像 發(fā)表于 04-20 11:29 ?245次閱讀
    瑞斯特半導(dǎo)體深圳總部會(huì)見(jiàn)<b class='flag-5'>俄羅斯</b>代理商

    展訊直擊|俄羅斯SVIAZ ICT盛大啟幕

    4月7日,春臨莫斯科河畔,備受歐亞通信行業(yè)矚目的第38屆俄羅斯國(guó)際通信展(SVIAZ EXPO COMM MOSCOW)在莫斯科季米聯(lián)澤夫展覽中心正式拉開(kāi)帷幕。本屆展會(huì)由俄羅斯聯(lián)邦通信與大眾傳媒部
    的頭像 發(fā)表于 04-10 15:15 ?1339次閱讀
    展訊直擊|<b class='flag-5'>俄羅斯</b>SVIAZ ICT盛大啟幕

    俄羅斯機(jī)器人與教育機(jī)構(gòu)接連來(lái)訪深蘭科技交流合作

    2026年3月30日至4月7日,俄羅斯兩批代表團(tuán)先后到訪深蘭科技上海張江總部。來(lái)自俄羅斯機(jī)器人協(xié)會(huì)及俄羅斯教育與商業(yè)聯(lián)合會(huì)的來(lái)訪嘉賓,圍繞具身智能技術(shù)體系、智能裝備產(chǎn)品及AI智能體在教育與兒童陪伴場(chǎng)景中的應(yīng)用展開(kāi)交流。
    的頭像 發(fā)表于 04-09 11:33 ?416次閱讀

    晶眾光電亮相2026俄羅斯莫斯科國(guó)際激光與光電展覽會(huì)

    2026年3月31日至4月2日,2026 俄羅斯莫斯科國(guó)際激光與光電展覽會(huì)在莫斯科隆重舉辦。作為東歐、中亞地區(qū)規(guī)模最大、影響力最廣的光電行業(yè)盛會(huì),本屆展會(huì)吸引全球頂尖企業(yè)同臺(tái)競(jìng)技。
    的頭像 發(fā)表于 04-08 16:06 ?241次閱讀

    銳馳智光與PANDA LIFT合作筑牢俄羅斯倉(cāng)儲(chǔ)安全

    俄羅斯的各大倉(cāng)庫(kù)和停車(chē)場(chǎng),一種更智能、更安全的機(jī)械液壓升降平臺(tái)正在投入使用。這得益于俄羅斯企業(yè)PANDA LIFT與中國(guó)傳感器企業(yè)銳馳智光的攜手合作。這也是銳馳智光傳感技術(shù)應(yīng)用于海外工業(yè)場(chǎng)景的
    的頭像 發(fā)表于 12-29 10:55 ?687次閱讀

    俄羅斯數(shù)百輛保時(shí)捷突遭“鎖死”斷電,VTS系統(tǒng)的雙刃劍

    電子發(fā)燒友網(wǎng)綜合報(bào)道 自11月28日起,俄羅斯多個(gè)城市爆發(fā)了場(chǎng)令車(chē)主措手不及的汽車(chē)“集體癱瘓”事件。數(shù)百輛保時(shí)捷在毫無(wú)預(yù)警的情況下突然鎖死、斷電,完全無(wú)法啟動(dòng),導(dǎo)致車(chē)主被困路邊。從莫斯科到圣彼得堡
    的頭像 發(fā)表于 12-08 07:57 ?6176次閱讀

    九聯(lián)科技亮相2025俄羅斯國(guó)際消費(fèi)電子展

    11月25日,IEAE俄羅斯國(guó)際消費(fèi)類電子及家用電子展暨中國(guó)-俄羅斯電子電器產(chǎn)業(yè)對(duì)接會(huì)在莫斯科季米里亞澤夫國(guó)際展覽中心盛大啟幕。作為國(guó)內(nèi)智能電子領(lǐng)域的領(lǐng)軍企業(yè),九聯(lián)科技攜核心產(chǎn)品智能清潔服務(wù)機(jī)器人
    的頭像 發(fā)表于 11-27 15:07 ?466次閱讀

    2025中國(guó)工業(yè)軟件廠商推薦,優(yōu)質(zhì)國(guó)產(chǎn)MES廠商有哪些特性?

    全國(guó)上千家智能制造工廠里,數(shù)萬(wàn)條生產(chǎn)線正通過(guò)套國(guó)產(chǎn)系統(tǒng)實(shí)現(xiàn)著生產(chǎn)過(guò)程的透明化與管理協(xié)同,這背后是家中國(guó)工業(yè)軟件企業(yè)的崛起。 在數(shù)字化轉(zhuǎn)型浪潮席卷中國(guó)制造的2025年,工業(yè)軟件已成為
    的頭像 發(fā)表于 11-17 09:23 ?436次閱讀
    2025中國(guó)工業(yè)<b class='flag-5'>軟件廠商</b>推薦,優(yōu)質(zhì)國(guó)產(chǎn)MES<b class='flag-5'>廠商</b>有哪些特性?

    俄羅斯聯(lián)邦工貿(mào)部領(lǐng)導(dǎo)蒞臨航天宏圖參觀交流

    2025年8月26日下午,俄羅斯聯(lián)邦工業(yè)和貿(mào)易部高層領(lǐng)導(dǎo)再次蒞臨航天宏圖北京總部,開(kāi)展富有成果的進(jìn)步交流合作。此次會(huì)見(jiàn),標(biāo)志著航天宏圖在國(guó)際化進(jìn)程中里程碑式突破,基于會(huì)面前的充分溝通,雙方此次確定
    的頭像 發(fā)表于 08-27 15:02 ?1231次閱讀

    樹(shù)莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無(wú)處不在,但它們大多是為Windows電腦編寫(xiě)的。樹(shù)莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為L(zhǎng)inux沒(méi)有病毒。這究竟是不是真的?樹(shù)莓派真的需要?dú)⒍?b class='flag-5'>軟件嗎?在樹(shù)
    的頭像 發(fā)表于 07-15 18:34 ?905次閱讀
    樹(shù)莓派會(huì)中<b class='flag-5'>病毒</b>嘛?需要安裝殺毒<b class='flag-5'>軟件</b>嗎?

    華為HiSec Endpoint守護(hù)企業(yè)數(shù)據(jù)資產(chǎn)

    今年以來(lái),“銀狐木馬病毒”攻擊活動(dòng)愈演愈烈。國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心和計(jì)算機(jī)病毒防治技術(shù)國(guó)家工程實(shí)驗(yàn)室在中國(guó)境內(nèi)連續(xù)捕獲系列針對(duì)中國(guó)網(wǎng)絡(luò)用戶,特別是財(cái)務(wù)和稅務(wù)工作人員用戶的
    的頭像 發(fā)表于 07-15 10:47 ?1898次閱讀

    尋跡智行智能搬運(yùn)叉車(chē)亮相中俄博覽會(huì),助力俄羅斯智能制造升級(jí)

    尋跡智行作為中國(guó)智能倉(cāng)儲(chǔ)搬運(yùn)裝備的代表企業(yè),攜最新研發(fā)的智能搬運(yùn)叉車(chē)BR-F15P,在第九屆中國(guó)-俄羅斯博覽會(huì)上展示中國(guó)智能制造的前沿技術(shù)。
    的頭像 發(fā)表于 07-14 16:35 ?745次閱讀
    尋跡智行智能搬運(yùn)叉車(chē)亮相中俄博覽會(huì),助力<b class='flag-5'>俄羅斯</b>智能制造升級(jí)

    寬調(diào)速范圍低轉(zhuǎn)矩脈動(dòng)的一種新型內(nèi)置式永磁同步電機(jī)的設(shè)計(jì)與分析

    摘要:寬調(diào)速范圍與低轉(zhuǎn)矩脈動(dòng)直是設(shè)計(jì)電動(dòng)汽車(chē)用內(nèi)置式永礎(chǔ)同步電機(jī)時(shí)所追求的重要目標(biāo)。設(shè)計(jì)一種轉(zhuǎn)子結(jié)構(gòu)為胃的新型內(nèi)置式永礎(chǔ)同步電機(jī),并進(jìn)行了繞組結(jié)構(gòu)優(yōu)化與性能分析。利用有限元分析法,
    發(fā)表于 06-06 14:13

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載
    长春市| 沂源县| 海宁市| 迁安市| 阳江市| 策勒县| 乌兰浩特市| 南宫市| 凯里市| 晴隆县| 烟台市| 衡阳市| 宁明县| 合肥市| 延寿县| 丰宁| 洪泽县| 定襄县| 雅江县| 盐边县| 皋兰县| 额济纳旗| 孝感市| 黄龙县| 赞皇县| 平凉市| 弥渡县| 灵石县| 自治县| 马鞍山市| 利津县| 义乌市| 蓬莱市| 南江县| 博乐市| 富川| 罗定市| 汝南县| 鄂尔多斯市| 泸州市| 福鼎市|