厉害了!Linux加密货币挖矿机可删除杀毒软件_小编

访客3年前黑客工具772

Doctor Web安全研究人员发现了一种专门用于提取加密货币的木马,它可以感染其他 *** 设备并删除系统中运行的防病毒软件。该木马被命名为Linux.BtcMine.174,是一个用shell语言编写的脚本,包含1000多行代码。恶意软件由多个组件组成。在启动时,木马首先会检查C2服务器的可用性,然后从C2服务器下载其他需要的模块,并在磁盘上搜索具有写入权限的文件夹,然后加载这些模块。之后,脚本将移动到先前选择的名为diskmanagerd的文件夹,并作为守护程序重新启动。该木马会使用nohup程序。如果nohup不在系统中,木马就会自动下载并安装包含nohup的coreutils实用程序包。在设备上的安装成功后,恶意脚本会下载一个特洛伊木马程序Linux.BackDoor.Gates.9。该系列的后门允许执行来自攻击者的命令并发起DDoS攻击。 后门安装后,恶意软件会在系统中检查是否存在其他加密货币挖矿软件,检测到后执行其他流程。如果没有具有root权限的用户启动该木马,就会使用一组漏洞利用来进行权限提升。Doctor Web分析师发现了至少两个被该攻击者利用的漏洞:CVE-2016-5195(又名DirtyCow)和CVE-2013-2094。同时,木马会直接从网上下载DirtyCow的漏洞利用代码,并在受感染的计算机上编译。恶意软件会尝试寻找名为safedog,aegis,yunsuo,clamd,avast,avgd,cmdavd,cmdmgd,drweb-configd,drweb-spider-kmod,esets和xmirrord的防病毒服务。如果检测到这些进程,恶意软件不仅会终止防病毒进程,还会在程序包管理器中删除其文件以及安装防病毒产品的目录。该木马在启动时会进行注册,在受感染的设备上下载并启动rootkit。在rootkit模块的功能中,您可以突出显示用户提供的su命令密码被盗,隐藏文件系统中的文件, *** 连接和运行进程。该木马收集有关先前通过ssh协议连接并尝试感染它们的 *** 节点的信息。完成所有以上步骤后,特洛伊木马最终在系统中启动了Monero加密货币(XMR)挖矿机。恶意软件每隔一分钟会检查此挖机机是否处于运行状态,并在必要时自动重启。木马还以连续循环方式连接到管理服务器,并从那里下载更新。

标签: 好话题

相关文章

浅谈大型互联网企业入侵检测及防护策略_的是

如何知道自己所在的企业是否被入侵了?是没人来“黑”,还是因自身感知能力不足,暂时还无法发现?其实,入侵检测是每一个大型互联网企业都要面对的严峻挑战。价值越高的公司,面临入侵的威胁也越大,即便是Yaho...

警告!你的隐私正在被上亿网友围观偷看!_新浪城市

你的隐私正在被上亿万网友围观偷看! 事情要从一款被推荐到烂的软件说起。 「Everything」这个软件想必很多同学都有听过,是一款非常好用的文件搜索软件,很多同学把它设置为开机必启动项之一。...

怎么查我老婆开的房记录?怎么查老婆跟谁开了房?_怎么查我老婆开的房记录?怎么查老婆跟谁开了房?

我怎么查我妻子的房间记录?你怎么找出你妻子和谁住的房间?在另一个人不喜欢我的关系中,有必要去拯救它;怎么查我老婆开的房记录?怎么查老婆跟谁开了房? 在恢复这种关系之前,有必要对它作出合理的判断。华真情...

500块就能买到你老公的开房记录_黑客

500块就能买到你老公的开房记录 2018年,一再发生的数据走漏事情搅动了用户的神经,尤其是万豪和陌陌。然而,现实情况或许更糟。 记者查询发现,经过供给手机号或身份证号,能够查到全国开房记载、通话...

网上哪里找黑客查开房记录 怎么查酒店入住记录或开宾馆记录

网上哪里找黑客查开房记录 怎么查酒店入住记录或开宾馆记录

据路透社消息,Twitter公司最近几周加大了寻找首席信息安全官的力度,两位知情人士告诉路透社记者,周三发生的名人账户被入侵事件引起了人们对该平台安全性的警惕。美国联邦调查局旧金山分部正在领导对T...

怎样查询老公微信聊天记录_查询记录

微信记录是我们的一部分生活隐私,一般是我们自己掌握的,不想被别人看见。可是随着社会上的事务越来越繁杂,很多姐妹们会担心自己的老公是不是也会像那些明星一样出轨呢?这个时候大家做的第一件事情肯定都是在网络...