厉害了!Linux加密货币挖矿机可删除杀毒软件_小编

访客3年前黑客工具773

Doctor Web安全研究人员发现了一种专门用于提取加密货币的木马,它可以感染其他 *** 设备并删除系统中运行的防病毒软件。该木马被命名为Linux.BtcMine.174,是一个用shell语言编写的脚本,包含1000多行代码。恶意软件由多个组件组成。在启动时,木马首先会检查C2服务器的可用性,然后从C2服务器下载其他需要的模块,并在磁盘上搜索具有写入权限的文件夹,然后加载这些模块。之后,脚本将移动到先前选择的名为diskmanagerd的文件夹,并作为守护程序重新启动。该木马会使用nohup程序。如果nohup不在系统中,木马就会自动下载并安装包含nohup的coreutils实用程序包。在设备上的安装成功后,恶意脚本会下载一个特洛伊木马程序Linux.BackDoor.Gates.9。该系列的后门允许执行来自攻击者的命令并发起DDoS攻击。 后门安装后,恶意软件会在系统中检查是否存在其他加密货币挖矿软件,检测到后执行其他流程。如果没有具有root权限的用户启动该木马,就会使用一组漏洞利用来进行权限提升。Doctor Web分析师发现了至少两个被该攻击者利用的漏洞:CVE-2016-5195(又名DirtyCow)和CVE-2013-2094。同时,木马会直接从网上下载DirtyCow的漏洞利用代码,并在受感染的计算机上编译。恶意软件会尝试寻找名为safedog,aegis,yunsuo,clamd,avast,avgd,cmdavd,cmdmgd,drweb-configd,drweb-spider-kmod,esets和xmirrord的防病毒服务。如果检测到这些进程,恶意软件不仅会终止防病毒进程,还会在程序包管理器中删除其文件以及安装防病毒产品的目录。该木马在启动时会进行注册,在受感染的设备上下载并启动rootkit。在rootkit模块的功能中,您可以突出显示用户提供的su命令密码被盗,隐藏文件系统中的文件, *** 连接和运行进程。该木马收集有关先前通过ssh协议连接并尝试感染它们的 *** 节点的信息。完成所有以上步骤后,特洛伊木马最终在系统中启动了Monero加密货币(XMR)挖矿机。恶意软件每隔一分钟会检查此挖机机是否处于运行状态,并在必要时自动重启。木马还以连续循环方式连接到管理服务器,并从那里下载更新。

标签: 好话题

相关文章

怎么查看我老婆把他和别人的微信聊天记录删除了

怎么查看我老婆把他和别人的微信聊天记录删除了 当你表达你的真实想法,却得不到认同,甚至遭遇否定排斥,你会有怎样的感受?肯定很挫败,很愤怒。,真实有错吗?为什么你们那么害怕真相?这个世界上还有真理可言...

微信聊天记录是如何破解的 免费黑客平台接单_也会

在被监控的目标手机完全失去知觉的情况下,它会随时监控对方和任何人之间的语音通信。通信内容将直接通过自己的手机进行监控。尽管交流记录看起来微不足道,但在某些特定的地方,它仍然非常重要。。当客户打电话给你...

怎样偷偷登录老婆的微信号(不被发现)黑科技接收聊天记录_微信聊天

我想向您介绍一个可以轻松模拟微信聊天记录的应用程序。截图很有效,足以混淆真假。至少有这样的可能,对不对? 敲黑板,重要知识点:注意,是做微信聊天记录的截图,不是微信聊天记录,黑科技接收微信聊天记录...

怎么同时接收老公微信 关联老公微信不被发现方法_怎么同时接收老公微信

如何在不被发现的情况下接待丈夫微信和相关丈夫微信和你的前男友分手想要康复,有很多事情要考虑,包括把握最好的时间恢复前男友,可以提高恢复的成功率;怎么同时接收老公微信1.分手的第一阶段:情感期情绪期-分...

网络安全和物联网:生物识别技术时代到来_自己的

要让连网设备代表您采取行动,无论是当您的智能冰箱重新订购牛奶时付款,还是允许或拒绝孩子下载或观看特定节目的智能电视,都必须有一个认证过程。 物联网(IoT)正在快速发展,连网设备和白色家电正以前所未...

西安网站推广如何找,要在哪里做渠道?教你查询某人信息

互联网的无限可能,放飞了我们的梦想,但是回头一看,网络推广重要的不过就是那几个顾客而已,而做好体验,不需要做的面面俱到,只做好一个就足够了,马云不惜资本通过无人超市的体验让大家更熟练于手机支付宝支付,...