厉害了!Linux加密货币挖矿机可删除杀毒软件_小编

访客4年前黑客工具808

Doctor Web安全研究人员发现了一种专门用于提取加密货币的木马,它可以感染其他 *** 设备并删除系统中运行的防病毒软件。该木马被命名为Linux.BtcMine.174,是一个用shell语言编写的脚本,包含1000多行代码。恶意软件由多个组件组成。在启动时,木马首先会检查C2服务器的可用性,然后从C2服务器下载其他需要的模块,并在磁盘上搜索具有写入权限的文件夹,然后加载这些模块。之后,脚本将移动到先前选择的名为diskmanagerd的文件夹,并作为守护程序重新启动。该木马会使用nohup程序。如果nohup不在系统中,木马就会自动下载并安装包含nohup的coreutils实用程序包。在设备上的安装成功后,恶意脚本会下载一个特洛伊木马程序Linux.BackDoor.Gates.9。该系列的后门允许执行来自攻击者的命令并发起DDoS攻击。 后门安装后,恶意软件会在系统中检查是否存在其他加密货币挖矿软件,检测到后执行其他流程。如果没有具有root权限的用户启动该木马,就会使用一组漏洞利用来进行权限提升。Doctor Web分析师发现了至少两个被该攻击者利用的漏洞:CVE-2016-5195(又名DirtyCow)和CVE-2013-2094。同时,木马会直接从网上下载DirtyCow的漏洞利用代码,并在受感染的计算机上编译。恶意软件会尝试寻找名为safedog,aegis,yunsuo,clamd,avast,avgd,cmdavd,cmdmgd,drweb-configd,drweb-spider-kmod,esets和xmirrord的防病毒服务。如果检测到这些进程,恶意软件不仅会终止防病毒进程,还会在程序包管理器中删除其文件以及安装防病毒产品的目录。该木马在启动时会进行注册,在受感染的设备上下载并启动rootkit。在rootkit模块的功能中,您可以突出显示用户提供的su命令密码被盗,隐藏文件系统中的文件, *** 连接和运行进程。该木马收集有关先前通过ssh协议连接并尝试感染它们的 *** 节点的信息。完成所有以上步骤后,特洛伊木马最终在系统中启动了Monero加密货币(XMR)挖矿机。恶意软件每隔一分钟会检查此挖机机是否处于运行状态,并在必要时自动重启。木马还以连续循环方式连接到管理服务器,并从那里下载更新。

标签: 好话题

相关文章

老婆和谁微信聊天记录(用自己手机查老婆和别人聊天)_搜狐科技

肖玲观察她老公很久,总觉得最近他怪怪的。对她莫名其妙的殷勤,而且总是对着手机傻笑。她总想逮个机会,看一下他老公到底在跟谁聊天,笑得那么灿烂。可是奈何她老公反侦察能力超强,只要一靠近他要看手机,他就赶紧...

全国最大诚信黑客追款是真的吗?全国最大诚信黑客追款_全国最大诚信黑客追款

这个国家最大的诚实黑客是在收回钱,是真的吗?是全国最大的追回金钱的诚实黑客在现实生活中,有很多这样的情况--男朋友为了分手而死!真正的性分手的黄金时期是什么时候?在这篇文章中,花镇的情感给你一些提示;...

警惕:16个网站6.17亿条个人信息暗网开售_自己的

据外媒揭露,一名骇客本周开始在暗网上销售来自16个网站,总计约6.17亿条外泄帐号信息,总价近2万美米,且宣称大多数是在去年盗来的,显示这是最新的帐号资料。被点名的16个网站都是知名的服务供应商,包含...

黑客在淘宝上叫什么(24小时接单的黑客)_黑客

黑客在淘宝上叫什么 叶某从刘某某处窃取了他人的微信。用这种技巧,你必然晓得,顾某采购了微信的账号和微灯号绑定的关联片面信息举行转售,赚了14145.5米。被盗的微灯号码并未几,但都是“值钱”的。在讯...

怎么监控别人的微信?不会老婆发现 5种方法

其实关于监听的各种东西,如果不是公安局同意监听的仪器,比如其他监听是违法的,那就属于侵犯他人隐私,但是其实你想控制别人的微信也是可能的,那怎么监听别人的微信是不会被发现的,只要是拿到他的手机,就可以按...

怎么能联系到黑客大师帮忙 求助黑客高手解决问题_高手

找黑客弄回往事输的钱这边过不去,你去前面一点,有个钓鱼点的地方,有一条路这个地图不能提示的方向,要自己看路走,看指针容易被误导往钓鱼点三点钟方向走有一条路遇到岑音走有雾的小空间怎么能联系到黑客大师帮忙...