俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個(gè)被稱為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。
該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。
在入侵 Linux 之后,腳本會尋找磁盤上具有寫入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會將自己設(shè)為本地守護(hù)進(jìn)程。
在這個(gè)過程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱,并將其關(guān)閉,查找對象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。
一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對加密貨幣進(jìn)行挖礦。
此外,木馬還會下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過 SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。
目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。
-
Linux
+關(guān)注
關(guān)注
87文章
11351瀏覽量
210512 -
病毒
+關(guān)注
關(guān)注
0文章
100瀏覽量
23744
發(fā)布評論請先 登錄
相關(guān)推薦
國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測“穩(wěn)準(zhǔn)快全”
國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測“更智能”
藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏病毒
![藍(lán)隊(duì)技術(shù)——Sysmon識別檢測宏<b class='flag-5'>病毒</b>](https://file1.elecfans.com/web2/M00/0C/BA/wKgaomc65WCAKiruAAH8WQH1JQk246.png)
國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”
高鴻信安推出可信“AI+”勒索病毒解決方案
freebsd和linux哪個(gè)好用
警告!惡意域名瘋狂外聯(lián),原因竟然是……
![警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……](https://file1.elecfans.com/web2/M00/F3/28/wKgaomZ438qAVXxnAABy5dI6wU8825.png)
Sentinel One數(shù)據(jù):今年1-5月針對蘋果macOS系統(tǒng)的惡意軟件數(shù)量占比
用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動物體液中病毒RNA的無標(biāo)記定量檢測
![用于納米孔檢測的光流控平臺,實(shí)現(xiàn)動物體液中<b class='flag-5'>病毒</b>RNA的無標(biāo)記定量檢測](https://file1.elecfans.com/web2/M00/E7/CB/wKgaomZJYMOAD7GtAAAOsiS8Wbc802.jpg)
評論