Linux机器挖矿软件可从受感染系统中删除大量恶意软件?_机器

访客4年前关于黑客接单349

互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种 *** 安全问题。而恶意软件攻击则是比较常见的 *** 安全问题。恶意软件由多种威胁组成,会不断弹出,所以需要采取多种 *** 和技术来进行反病毒保护。趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。该威胁借用以前看到的恶意软件(如Xbash和KORKERDS)代码,将加密货币挖掘代码安装到受害机器上,并通过将自身植入系统和crontabs来实现持久性。作为攻击内容的一部分,初始脚本将提供给目标,以删除大量已知的Linux恶意软件,挖矿软件以及与其他矿工服务和端口的连接,然后下载挖掘加密币的二进制文件。该脚本类似于2018年11月观察到的KORKERDS矿工的代码,但它并不针对系统中存在的安全产品。相反,它针对KORKERDS矿工和rootkit组件,删除它复制代码的恶意软件的组件。此外,该脚本还下载了加密货币挖掘恶意软件XMR-Stak的修改版本,XMR-Stak是一种通用的Stratum池式挖掘器,能够利用CPU和GPU功率来挖掘加密货币。趋势科技的研究人员指出,这种感染通过TCP端口8161从一些IP摄像头和Web服务开始,攻击者试图上传一个下载并运行shell脚本作为JPG图像的crontab文件。然后,脚本会“杀死”以前安装的恶意软件,挖矿软件以及所有附带恶意软件的所有相关服务,并创建新目录、文件,并停止连接到已识别IP地址的进程。随后,脚本会下载挖矿的二进制文件和另一个脚本,接着创建一个新的crontab以在凌晨1点调用脚本。它还下载shell脚本本身(JPG文件)并将其放在不同的crontabs中。下载和执行有效负载的代码主要来自KORKERDS脚本,但例程已经简化。最后,安全研究人员点出,虽然这不是之一个试图从受感染机器中删除其他恶意软件的恶意软件,但它似乎是之一个试图以这种规模移除Linux威胁的恶意软件。消除竞争恶意软件只是 *** 犯罪分子利润更大化的一种方式。(原标题:Linux Miner从受感染的系统中删除竞争恶意软件)

标签: 好话题

相关文章

怎么偷偷查询别人酒店宾馆入住记录呢?

现在的政府员工也是这样打卡收发工资,那在没有工资卡、没有物流配送的古代,那时候的员工们是怎样发放工资和领取工资的呢? 很明显,员工发放工资和领取工资肯定没有我们现在那么方便,但是他们也有很多的方法和政...

Facebook发布视频会议工具,是为了信息安全是是为对标Zoom_脸书

基本养老金上调, 如何确保按时足额发放? 中新经纬客户端5月27日电(张猛)今年政府工作报告指出,上调退休人员基本养老金,提高城乡居民基础养老金最低标准。年内,已有两地提高城乡居民基础养老金最低标准。...

可以查到别人手机上的微信聊天记录吗-免费接单黑客QQ

可以查到别人手机上的微信聊天记录吗-免费接单黑客QQ 【网络赌博是条不归路!一图带你认清往事深渊】随着网络的普及和网络技术的发展,赌博也通过网络渗入到人们的生活中,参赌者不需要见面,只需操作电脑、手...

怎么偷偷接收老公微信

想必很多人都有这么一种困扰,就是自己的家庭开始有收入以后变得比较富裕的时候,自己的老公总是会在外面花天酒地,或者在外面出现一些新的恋情。虽然说这都是男人的根本性原则,但是身为老婆也是很讨厌自己的老公,...

手机怎么定位找人,这种操作很简单_移动端

有的时候如果一个人手机打不通,那就不知道这个人的准确位置,或者是想要知道对方的准确位置的时候,也不知道应该怎么办,其实这时候可以借助手机来操作,那手机怎么定位招人呢?...

新手晋级也是必看入侵渗透

今天在这里谈论一下网站被黑的情况!  首先,我不是一名黑客,但是网络安全知识还是稍了解一点。  很多站长不了解网络安全知识,程序出了补丁都不一定去补!等到网站瘫痪了,或者被挂马的时候才后悔为什么不懂入...