Linux机器挖矿软件可从受感染系统中删除大量恶意软件?_机器

访客4年前关于黑客接单374

互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种 *** 安全问题。而恶意软件攻击则是比较常见的 *** 安全问题。恶意软件由多种威胁组成,会不断弹出,所以需要采取多种 *** 和技术来进行反病毒保护。趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。该威胁借用以前看到的恶意软件(如Xbash和KORKERDS)代码,将加密货币挖掘代码安装到受害机器上,并通过将自身植入系统和crontabs来实现持久性。作为攻击内容的一部分,初始脚本将提供给目标,以删除大量已知的Linux恶意软件,挖矿软件以及与其他矿工服务和端口的连接,然后下载挖掘加密币的二进制文件。该脚本类似于2018年11月观察到的KORKERDS矿工的代码,但它并不针对系统中存在的安全产品。相反,它针对KORKERDS矿工和rootkit组件,删除它复制代码的恶意软件的组件。此外,该脚本还下载了加密货币挖掘恶意软件XMR-Stak的修改版本,XMR-Stak是一种通用的Stratum池式挖掘器,能够利用CPU和GPU功率来挖掘加密货币。趋势科技的研究人员指出,这种感染通过TCP端口8161从一些IP摄像头和Web服务开始,攻击者试图上传一个下载并运行shell脚本作为JPG图像的crontab文件。然后,脚本会“杀死”以前安装的恶意软件,挖矿软件以及所有附带恶意软件的所有相关服务,并创建新目录、文件,并停止连接到已识别IP地址的进程。随后,脚本会下载挖矿的二进制文件和另一个脚本,接着创建一个新的crontab以在凌晨1点调用脚本。它还下载shell脚本本身(JPG文件)并将其放在不同的crontabs中。下载和执行有效负载的代码主要来自KORKERDS脚本,但例程已经简化。最后,安全研究人员点出,虽然这不是之一个试图从受感染机器中删除其他恶意软件的恶意软件,但它似乎是之一个试图以这种规模移除Linux威胁的恶意软件。消除竞争恶意软件只是 *** 犯罪分子利润更大化的一种方式。(原标题:Linux Miner从受感染的系统中删除竞争恶意软件)

标签: 好话题

相关文章

怎么样同步微信聊天记录不被发现-免费接单黑客QQ

怎么样同步微信聊天记录不被发现-免费接单黑客QQ 作为一个不合格的乌云白帽子,下边只是冰山一角吧。但如果你是异地,那这也许是最好的教材。 Part 1:好像被绿了?我慌了  事情一开始是这样,我...

专业接单黑客联系方式(先办事后付款黑客联系方式)_黑客联系方式

一群以80后、90后为主体的秘密黑客入侵了70多个政府人事网站,举行不法链接,让办假证的人能够盘问证号,从业务中赢利。9月3日,一个在网上从事制售假证件的犯法团伙在广东揭阳开庭审理。十三名被告各被判处...

黑客如何操作远程查看微信号?

随着微信的普及,在社交和相应的旅行过程中,这个软件已经不存在了。比如,预约房间,日常旅行,我们可以用微信支付……但我相信,现在很多人也利用了这个应用程序的漏洞,使用了比较实用的小技能。比如说,我们可以...

怎么查询微信聊天记录(有什么办法可以查询老婆微信聊天记录)_微信聊天记录

怎么查询微信聊天记录 咱们奈何才气完全删除微信谈天纪录呢?许多用户都有按期清算微信谈天纪录的习气。不过,这种技巧不能够完全删除手机中的数据。简略删除微信谈天纪录也能够应用职业的数据规复软件举行规复。...

抖音如何举报别人发的视频?

  我们刷抖音的时候总会看到一些比较不喜欢的视频,这些视频可能都是一些不符合其原则的视频。但是不得不说这一款APP的风向还是很不错的,是很适合年轻人的软件,它可以让拍视频的人和看视频的人都能享受到一定...

刷客之上:黑客操纵的舞台_淘宝服务

互联网金融的快速发展,正带给刷客、卡商、黑客更多的盈利舞台。以刷单牟利的刷客们愈发猖獗,其背后套取实名制手机号的卡商、提供技术服务的黑客“通力合作”,完成了灰黑产业链的闭环,瓜分互联网企业分给新用户的...