在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀

俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個(gè)被稱為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

在入侵 Linux 之后,腳本會尋找磁盤上具有寫入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會將自己設(shè)為本地守護(hù)進(jìn)程。

在這個(gè)過程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱,并將其關(guān)閉,查找對象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對加密貨幣進(jìn)行挖礦。

此外,木馬還會下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過 SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11351

    瀏覽量

    210512
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    23744
收藏 人收藏

    評論

    相關(guān)推薦

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?284次閱讀

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護(hù)系統(tǒng)對很多木馬等惡意程序無法準(zhǔn)確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個(gè)
    的頭像 發(fā)表于 11-18 15:53 ?231次閱讀

    藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏病毒

    前言 ? 在不斷變化的網(wǎng)絡(luò)安全環(huán)境中,提前防范威脅是非常重要的。本文將以 Microsoft Office 宏病毒釣魚為例,介紹如何使用 Sysmon 來獲取和分析 Windows 系統(tǒng)日志,揭示
    的頭像 發(fā)表于 11-18 14:58 ?341次閱讀
    藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏<b class='flag-5'>病毒</b>

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)在 長期對木馬、病毒惡意代碼行為進(jìn)行監(jiān)測、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?220次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴(yán)重影響金融、能源、交通等領(lǐng)域服務(wù)于生產(chǎn)生活的信息系統(tǒng)正常運(yùn)轉(zhuǎn),勒索
    的頭像 發(fā)表于 09-19 15:00 ?510次閱讀

    freebsd和linux哪個(gè)好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種嚴(yán)格的許可證,要求所有基于Linux
    的頭像 發(fā)表于 08-08 10:29 ?725次閱讀

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    前言 ?? 在某個(gè)風(fēng)和日麗的下午,突然收到客戶那邊運(yùn)維發(fā)過來的消息說我司的DTA設(shè)備在瘋狂告警,說存在惡意域名外聯(lián),我急忙背上小背包前往客戶現(xiàn)場,經(jīng)過與客戶協(xié)同排查,最終確定該事件為一起挖礦病毒
    的頭像 發(fā)表于 06-26 10:53 ?889次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……

    Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占

    其中,勒索軟件、木馬以及后門程序依舊占較大比重。值得注意的是,近期愈發(fā)猖獗的惡意軟件為Atomic Stealer(AMOS),其能從多種瀏覽器獲取iCloud Keychain密碼及其他敏感信息。
    的頭像 發(fā)表于 05-20 10:30 ?566次閱讀

    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動物體液中病毒RNA的無標(biāo)記定量檢測

    在過去幾十年,全球經(jīng)歷了多次嚴(yán)重的病毒大流行,如2009年的豬流感病毒、2013-2016年的埃博拉病毒、2015-2016年的寨卡病毒以及2019年末開始的COVID-19
    的頭像 發(fā)表于 05-19 10:14 ?1149次閱讀
    用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動物體液中<b class='flag-5'>病毒</b>RNA的無標(biāo)記定量檢測

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?507次閱讀
    沙丘世界,如何抵抗勒索<b class='flag-5'>病毒</b>的入侵?

    惡意代碼輔助檢測系統(tǒng):“降低、保障、智能”缺一不可

    ? ? ?國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)在長期對木馬、病毒惡意代碼行為進(jìn)行監(jiān)測、分析、研究
    的頭像 發(fā)表于 03-28 16:15 ?565次閱讀

    谷歌SGE生成搜索引擎存在惡意網(wǎng)站推薦問題

    BleepingComputer研究發(fā)現(xiàn),谷歌SGE所推薦的上線網(wǎng)站大多選用.online頂級域名,經(jīng)過層層重定向后,用戶最終可能遭遇詐騙或惡意網(wǎng)頁。
    的頭像 發(fā)表于 03-26 13:59 ?409次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?533次閱讀

    準(zhǔn)確識別APT,選對惡意代碼檢測系統(tǒng)最重要

    通過APT檢測出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測系統(tǒng)難以準(zhǔn)確識別APT,給政府、企事業(yè)單位的安全防護(hù)工作帶來了極大困惑。
    的頭像 發(fā)表于 03-12 16:03 ?473次閱讀

    【星嵌電子XQ138F-EVM開發(fā)板體驗(yàn)】(原創(chuàng))8.安全FPGA防御黑客病毒(芯片設(shè)計(jì)制造級防護(hù))源代碼

    硬件描述語言(如VHDL或Verilog),以及數(shù)字邏輯設(shè)計(jì)和計(jì)算機(jī)架構(gòu)的知識。此外,還需要對病毒惡意軟件的行為模式有深入的了解,以便設(shè)計(jì)出有效的特征提取和匹配算法。下面是更優(yōu)化的高級
    發(fā)表于 03-03 10:08
    主站蜘蛛池模板: 黑森林福利视频导航 | 狠狠色依依成人婷婷九月 | 色天天躁夜夜躁天干天干 | 爱情岛网站亚洲禁18进入 | 福利一区在线观看 | 国语自产免费精品视频一区二区 | 亚洲免费一 | 色依依视频视频在线观看 | 男男gay高h文 | 欧美性猛交xxxx免费看久久 | 天天夜夜狠狠一区二区三区 | 日本xxxxbbbb | 又黄又粗暴的120秒免费gif视频 | 夜夜狠操| 日本视频不卡 | 男人呻吟双腿大开男男h互攻 | 香蕉婷婷| 一级骚片超级骚在线观看 | 国产香蕉久久精品综合网 | 又粗又大的机巴好爽欧美 | 色黄网站| 久久国产香蕉一区精品 | 男人在线网站 | 色视频免费观看高清完整 | 免费在线视频你懂的 | 国产―笫一页―浮力影院xyz | 色性视频 | 中文字幕一区二区三区在线观看 | 999影院成 人在线影院 | 欧美xxxxx喷潮 | 国产激烈床戏无遮挡观看 | 亚洲精品成人久久久影院 | 年轻的护士3 | 好爽的视频黄 | 8888四色奇米在线观看不卡 | 一级一片免费播放 | 人人干视频在线观看 | 久久精品综合网 | 四虎永久在线视频 | 国产精品特黄毛片 | 午夜不卡影院 |