女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

新型 Linux 病毒出爐 比傳統惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個被稱為 Linux.BtcMine.174 的新型木馬,相比傳統惡意 Linux 病毒,它更加復雜,同時也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統惡意Linux 病毒更惡意

該木馬是一個包含 1000 多行代碼的shell 腳本,它同時也是能在受感染Linux 系統上執行的第一個文件。

在入侵 Linux 之后,腳本會尋找磁盤上具有寫入權限的文件夾,進行繁殖,并下載其它模塊。之后它會利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個漏洞之一進行提權。在獲取root 權限之后,木馬會將自己設為本地守護進程。

在這個過程中,病毒將查找Linux 系統上的殺毒軟件進程名稱,并將其關閉,查找對象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準備就緒之后,木馬將執行其最主要的功能——對加密貨幣進行挖礦。

此外,木馬還會下載并運行其它惡意軟件,收集有關受感染主機通過 SSH 連接的所有遠程服務器信息并嘗試連接,以便將自身傳播到更多的系統。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11509

    瀏覽量

    213715
  • 病毒
    +關注

    關注

    0

    文章

    100

    瀏覽量

    24146
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Linux權限管理基礎入門

    Linux的廣闊天空中,權限管理猶如一只翱翔的雄鷹,掌控著系統的安全與秩序。掌握Linux權限,不僅能讓你的系統管理更加得心應手,還能有效防止未授權訪問和數據泄露。本文將帶你深入探索Linux權限的奧秘,助你成為權限管理的高手
    的頭像 發表于 05-06 13:44 ?247次閱讀
    <b class='flag-5'>Linux</b>權限管理基礎入門

    Linux主要的性能有哪些?

    ? 什么是Linux? ? Linux是一套自由傳播的類Unix操作系統,是一個基于posix和unix的多用戶、多任務、支持多線程和多cpu的操作系統。它的基本思想有兩點,一切都是文件和每個軟件
    的頭像 發表于 04-30 18:09 ?230次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?

    Linux網絡設置與基礎服務

    Linux網絡設置與基礎服務
    的頭像 發表于 04-09 11:51 ?2572次閱讀
    <b class='flag-5'>Linux</b>網絡設置與基礎服務

    RHEL即將成為微軟WSL的官方Linux發行版

    WSL 運行任何 Linux 發行版,但作為官方發行版,WSL 用戶將可以容易通過wsl?--list?--online和wsl?--install發現和安裝 RHEL。 按照計劃,紅帽將在未來幾個月內推出
    的頭像 發表于 11-26 11:03 ?847次閱讀

    國聯易安:“三個絕招”,讓惡意代碼輔助檢測“穩準快全”

    隨著黑客攻擊技術的演變,惡意程序檢測技術也得到了較快的發展。惡意代碼/程序通常包括特洛伊木馬、計算機病毒、蠕蟲程序以及其他各種流氓軟件等。其技術發展極其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎
    的頭像 發表于 11-22 15:47 ?582次閱讀

    國聯易安:“七項技術”,讓惡意代碼輔助檢測“智能”

    案例,惡意程序的技術發展及其迅速,且隱蔽性較強,有些甚至能破壞常見殺毒引擎而繞過檢測,而傳統病毒防護系統對很多木馬等惡意程序無法準確檢測,專業化反木馬的研究己成為信息安全保密領域的一個
    的頭像 發表于 11-18 15:53 ?506次閱讀

    藍隊技術——Sysmon識別檢測宏病毒

    前言 ? 在不斷變化的網絡安全環境中,提前防范威脅是非常重要的。本文將以 Microsoft Office 宏病毒釣魚為例,介紹如何使用 Sysmon 來獲取和分析 Windows 系統日志,揭示
    的頭像 發表于 11-18 14:58 ?767次閱讀
    藍隊技術——Sysmon識別檢測宏<b class='flag-5'>病毒</b>

    國聯易安:“三管齊下”,惡意代碼輔助檢測“更高效”

    國內專注于保密與非密領域的分級保護、等級保護、業務連續性安全和大數據安全產品解決方案與相關技術研究開發的領軍企業——國聯易安研究團隊在 長期對木馬、病毒惡意代碼行為進行監測、分析、研究的基礎上
    的頭像 發表于 11-12 12:03 ?443次閱讀

    Linux應用編程的基本概念

    Linux應用編程涉及到在Linux環境下開發和運行應用程序的一系列概念。以下是一些涵蓋Linux應用編程的基本概念。
    的頭像 發表于 10-24 17:19 ?644次閱讀

    Linux實用命令大全

    Linux實用命令大全
    的頭像 發表于 10-23 13:50 ?645次閱讀
    <b class='flag-5'>Linux</b>實用命令大全

    如何構建Linux根文件系統

    構建Linux根文件系統是一個涉及多個步驟和概念的過程,它對于Linux系統的啟動和運行至關重要。
    的頭像 發表于 10-05 16:47 ?680次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系列攻擊嚴重影響金融、能源、交通等領域服務于生產生活的信息系統正常運轉,勒索
    的頭像 發表于 09-19 15:00 ?830次閱讀

    嵌入式linux開發板怎么操作

    開發板概述 嵌入式Linux開發板是一種專門為嵌入式系統開發而設計的硬件平臺。它具有體積小、功耗低、性能高等特點,廣泛應用于工業控制、智能家居、醫療設備、汽車電子等領域。與傳統的PC機相比,嵌入式Linux開發板具有更高的實時性
    的頭像 發表于 09-02 09:09 ?791次閱讀

    Linux內核測試技術

    Linux 內核是Linux操作系統的核心部分,負責管理硬件資源和提供系統調用接口。隨著 Linux 內核的不斷發展和更新,其復雜性和代碼規模也在不斷增加。因此,確保內核的穩定性和可靠性變得尤為重要
    的頭像 發表于 08-13 13:42 ?1269次閱讀
    <b class='flag-5'>Linux</b>內核測試技術

    freebsd和linux哪個好用

    的。 開源許可證: FreeBSD使用自己的BSD許可證,這是一種寬松的許可證,允許用戶自由地使用、修改和分發代碼。Linux使用GNU通用公共許可證(GPL),這是一種嚴格的許可證,要求所有基于Linux
    的頭像 發表于 08-08 10:29 ?1015次閱讀