厉害了!Linux加密货币挖矿机可删除杀毒软件_小编

访客4年前黑客工具840

Doctor Web安全研究人员发现了一种专门用于提取加密货币的木马,它可以感染其他 *** 设备并删除系统中运行的防病毒软件。该木马被命名为Linux.BtcMine.174,是一个用shell语言编写的脚本,包含1000多行代码。恶意软件由多个组件组成。在启动时,木马首先会检查C2服务器的可用性,然后从C2服务器下载其他需要的模块,并在磁盘上搜索具有写入权限的文件夹,然后加载这些模块。之后,脚本将移动到先前选择的名为diskmanagerd的文件夹,并作为守护程序重新启动。该木马会使用nohup程序。如果nohup不在系统中,木马就会自动下载并安装包含nohup的coreutils实用程序包。在设备上的安装成功后,恶意脚本会下载一个特洛伊木马程序Linux.BackDoor.Gates.9。该系列的后门允许执行来自攻击者的命令并发起DDoS攻击。 后门安装后,恶意软件会在系统中检查是否存在其他加密货币挖矿软件,检测到后执行其他流程。如果没有具有root权限的用户启动该木马,就会使用一组漏洞利用来进行权限提升。Doctor Web分析师发现了至少两个被该攻击者利用的漏洞:CVE-2016-5195(又名DirtyCow)和CVE-2013-2094。同时,木马会直接从网上下载DirtyCow的漏洞利用代码,并在受感染的计算机上编译。恶意软件会尝试寻找名为safedog,aegis,yunsuo,clamd,avast,avgd,cmdavd,cmdmgd,drweb-configd,drweb-spider-kmod,esets和xmirrord的防病毒服务。如果检测到这些进程,恶意软件不仅会终止防病毒进程,还会在程序包管理器中删除其文件以及安装防病毒产品的目录。该木马在启动时会进行注册,在受感染的设备上下载并启动rootkit。在rootkit模块的功能中,您可以突出显示用户提供的su命令密码被盗,隐藏文件系统中的文件, *** 连接和运行进程。该木马收集有关先前通过ssh协议连接并尝试感染它们的 *** 节点的信息。完成所有以上步骤后,特洛伊木马最终在系统中启动了Monero加密货币(XMR)挖矿机。恶意软件每隔一分钟会检查此挖机机是否处于运行状态,并在必要时自动重启。木马还以连续循环方式连接到管理服务器,并从那里下载更新。

标签: 好话题

相关文章

黑客教你定位手机,最新进展

  黑客高手教你定位手机号码   仅仅通过一个手机号,就可以准确定位出你的位置,0误差,听到这样的事,你是不是很惊讶,这是怎么做到的?这次黑客又赢了!不管你使用多少安全技术来保护自己,黑客想找到你,...

微信怎么定位不让他知道(这个方法可以让你时刻知道对方位置)_微信定位

当今,固然上网很利便,但许多小同伴秀都稀饭用少许小贴士。许多人想晓得微信是否能隐秘定位密友地位,但连续没有人发掘。辣么该奈何做呢?咱们和小编一路来看看。微信怎么定位不让他知道微信的定位能不被对方发觉吗...

微信记录同步会覆盖吗_微信记录同步登录

微信记录同步会覆盖吗_微信记录同步登录 Twilio正在使开发人员更容易构建应用程序,以响应人们在电话中所说的话,周三宣布了一项新功能。该公司的自动语音识别测试版将接听来电者的演讲并将其转换为文本。...

有什么办法可以监控查看他人的微信聊天记录?监控微信的软件是真的吗?

在线接单平台QQ一般是不能的如果说需要的话,一般可以通过相关的一个账号登录也就能看对方的一些微信。 如何监控对方的微信聊天记录和短信 用户的手机设备并不能通过软件进行监控,没有任何方法可以通过软件监...

Chrome再现高危漏洞已遭利用 尽快更新修复_漏洞爆出

Chrome再现高危漏洞已遭利用 尽快更新修复,3月7日,google威逼说明团队的钻研职员ClementLecigne发掘并汇报了Chrome中的一个高危毛病,该毛病大概造成长途攻打者实行随便代码并...

黑客盗微信号的教程,专业盗微信号软件下载

众所周知,微信通常与yhk绑定。微信也包含了大量的隐私数据和商业数据。一般来说,除了在网页之上制造木马之外,不法分子窃取微信密码的方式很多。真是让人受不了。今天,小编将分析这些盗取微信密码的方式及其...