在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀

俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個被稱為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個包含 1000 多行代碼的shell 腳本,它同時也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個文件。

在入侵 Linux 之后,腳本會尋找磁盤上具有寫入權(quán)限的文件夾,進行繁殖,并下載其它模塊。之后它會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個漏洞之一進行提權(quán)。在獲取root 權(quán)限之后,木馬會將自己設(shè)為本地守護進程。

在這個過程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進程名稱,并將其關(guān)閉,查找對象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準備就緒之后,木馬將執(zhí)行其最主要的功能——對加密貨幣進行挖礦。

此外,木馬還會下載并運行其它惡意軟件,收集有關(guān)受感染主機通過 SSH 連接的所有遠程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11479

    瀏覽量

    213026
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24077
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    Linux權(quán)限管理基礎(chǔ)入門

    Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為權(quán)限管理的高手
    的頭像 發(fā)表于 05-06 13:44 ?194次閱讀
    <b class='flag-5'>Linux</b>權(quán)限管理基礎(chǔ)入門

    Linux主要的性能有哪些?

    ? 什么是Linux? ? Linux是一套自由傳播的類Unix操作系統(tǒng),是一個基于posix和unix的多用戶、多任務(wù)、支持多線程和多cpu的操作系統(tǒng)。它的基本思想有兩點,一切都是文件和每個軟件
    的頭像 發(fā)表于 04-30 18:09 ?195次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    Linux網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)
    的頭像 發(fā)表于 04-09 11:51 ?2197次閱讀
    <b class='flag-5'>Linux</b>網(wǎng)絡(luò)設(shè)置與基礎(chǔ)服務(wù)

    RHEL即將成為微軟WSL的官方Linux發(fā)行版

    WSL 運行任何 Linux 發(fā)行版,但作為官方發(fā)行版,WSL 用戶將可以容易通過wsl?--list?--online和wsl?--install發(fā)現(xiàn)和安裝 RHEL。 按照計劃,紅帽將在未來幾個月內(nèi)推出
    的頭像 發(fā)表于 11-26 11:03 ?767次閱讀

    國聯(lián)易安:“三個絕招”,讓惡意代碼輔助檢測“穩(wěn)準快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測技術(shù)也得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術(shù)發(fā)展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發(fā)表于 11-22 15:47 ?544次閱讀

    國聯(lián)易安:“七項技術(shù)”,讓惡意代碼輔助檢測“智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統(tǒng)病毒防護系統(tǒng)對很多木馬等惡意程序無法準確檢測,專業(yè)化反木馬的研究己成為信息安全保密領(lǐng)域的一個
    的頭像 發(fā)表于 11-18 15:53 ?469次閱讀

    藍隊技術(shù)——Sysmon識別檢測宏病毒

    前言 ? 在不斷變化的網(wǎng)絡(luò)安全環(huán)境中,提前防范威脅是非常重要的。本文將以 Microsoft Office 宏病毒釣魚為例,介紹如何使用 Sysmon 來獲取和分析 Windows 系統(tǒng)日志,揭示
    的頭像 發(fā)表于 11-18 14:58 ?724次閱讀
    藍隊技術(shù)——Sysmon識別檢測宏<b class='flag-5'>病毒</b>

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內(nèi)專注于保密與非密領(lǐng)域的分級保護、等級保護、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團隊在 長期對木馬、病毒惡意代碼行為進行監(jiān)測、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?408次閱讀

    Linux應(yīng)用編程的基本概念

    Linux應(yīng)用編程涉及到在Linux環(huán)境下開發(fā)和運行應(yīng)用程序的一系列概念。以下是一些涵蓋Linux應(yīng)用編程的基本概念。
    的頭像 發(fā)表于 10-24 17:19 ?598次閱讀

    Linux實用命令大全

    Linux實用命令大全
    的頭像 發(fā)表于 10-23 13:50 ?590次閱讀
    <b class='flag-5'>Linux</b>實用命令大全

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系列攻擊嚴重影響金融、能源、交通等領(lǐng)域服務(wù)于生產(chǎn)生活的信息系統(tǒng)正常運轉(zhuǎn),勒索
    的頭像 發(fā)表于 09-19 15:00 ?775次閱讀

    Linux內(nèi)核測試技術(shù)

    Linux 內(nèi)核是Linux操作系統(tǒng)的核心部分,負責(zé)管理硬件資源和提供系統(tǒng)調(diào)用接口。隨著 Linux 內(nèi)核的不斷發(fā)展和更新,其復(fù)雜性和代碼規(guī)模也在不斷增加。因此,確保內(nèi)核的穩(wěn)定性和可靠性變得尤為重要
    的頭像 發(fā)表于 08-13 13:42 ?956次閱讀
    <b class='flag-5'>Linux</b>內(nèi)核測試技術(shù)

    freebsd和linux哪個好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發(fā)代碼。Linux使用GNU通用公共許可證(GPL),這是一種嚴格的許可證,要求所有基于Linux
    的頭像 發(fā)表于 08-08 10:29 ?958次閱讀

    聚徽觸控-工業(yè)控制計算機怎么防病毒

    工業(yè)控制計算機防病毒需要采取一系列的綜合措施,以確保系統(tǒng)的安全和穩(wěn)定運行。以下是一些關(guān)鍵的防病毒策略:
    的頭像 發(fā)表于 07-09 09:39 ?496次閱讀

    警告!惡意域名瘋狂外聯(lián),原因竟然是……

    前言 ?? 在某個風(fēng)和日麗的下午,突然收到客戶那邊運維發(fā)過來的消息說我司的DTA設(shè)備在瘋狂告警,說存在惡意域名外聯(lián),我急忙背上小背包前往客戶現(xiàn)場,經(jīng)過與客戶協(xié)同排查,最終確定該事件為一起挖礦病毒
    的頭像 發(fā)表于 06-26 10:53 ?1248次閱讀
    警告!<b class='flag-5'>惡意</b>域名瘋狂外聯(lián),原因竟然是……
    主站蜘蛛池模板: 一级毛片一级毛片一级级毛片 | 农村三级毛片 | 日本在线黄 | 日本亚洲成人 | 三级高清| 日韩欧美理论 | 日本一本一道久久香蕉免费 | 免费一级毛片清高播放 | 午夜看毛片| 国产一区在线mmai | 四虎影院视频在线观看 | 中文字幕一区二区三区在线播放 | 成年女人毛片免费观看97 | 亚洲黄色小视频 | 性香港xxxxx免费视频播放 | 国产精品视频一区国模私拍 | 免费被黄网站在观看 | 无毒三级 | 免费精品 | 欧美一级黄视频 | fc2 ppv sss级素人美女 | 午夜在线视频免费 | 特级片毛片 | 成成人看片在线 | 国产理论最新国产精品视频 | 日本不卡免费新一区二区三区 | 可以免费看黄的网站 | 精品久久天干天天天按摩 | 1024手机免费看 | 欧美性free免费 | 人人揉人人爽五月天视频 | 亚洲精品美女久久久aaa | 456亚洲人成影院在线观 | 日本一区二区不卡视频 | 1000又爽又黄禁片在线久 | 尻逼尻逼 | 久久国产色 | 欧美成人免费草草影院 | l欧美18一19sex性 | 久久99国产精品免费观看 | 国产精品一区二区综合 |