哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

西西 ? 作者:工程師飛燕 ? 2018-11-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

俄羅斯殺毒軟件公司 Dr.Web 近日公開了一個(gè)被稱為 Linux.BtcMine.174 的新型木馬,相比傳統(tǒng)惡意 Linux 病毒,它更加復(fù)雜,同時(shí)也包含了大量惡意功能。

新型 Linux 病毒出爐 比傳統(tǒng)惡意Linux 病毒更惡意

該木馬是一個(gè)包含 1000 多行代碼的shell 腳本,它同時(shí)也是能在受感染Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

在入侵 Linux 之后,腳本會(huì)尋找磁盤上具有寫入權(quán)限的文件夾,進(jìn)行繁殖,并下載其它模塊。之后它會(huì)利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)漏洞之一進(jìn)行提權(quán)。在獲取root 權(quán)限之后,木馬會(huì)將自己設(shè)為本地守護(hù)進(jìn)程。

在這個(gè)過(guò)程中,病毒將查找Linux 系統(tǒng)上的殺毒軟件進(jìn)程名稱,并將其關(guān)閉,查找對(duì)象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 與xmirrord。

一切準(zhǔn)備就緒之后,木馬將執(zhí)行其最主要的功能——對(duì)加密貨幣進(jìn)行挖礦。

此外,木馬還會(huì)下載并運(yùn)行其它惡意軟件,收集有關(guān)受感染主機(jī)通過(guò) SSH 連接的所有遠(yuǎn)程服務(wù)器信息并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

目前 Dr.Web 已在GitHub上釋出了該木馬各組件的 SHA1 文件哈希值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11812

    瀏覽量

    219518
  • 病毒
    +關(guān)注

    關(guān)注

    0

    文章

    100

    瀏覽量

    24538
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux系統(tǒng)中常見的提權(quán)風(fēng)險(xiǎn)點(diǎn)總結(jié)

    Linux 提權(quán)(Privilege Escalation)是指攻擊者或惡意用戶從低權(quán)限賬號(hào)獲取更高權(quán)限的過(guò)程。在實(shí)際的安全事件中,攻擊者很少能直接獲得 root 權(quán)限,更多的情況是首先通過(guò)某個(gè)漏洞或配置錯(cuò)誤獲得普通用戶權(quán)限,然后通過(guò)各種提權(quán)技術(shù)獲得 root 權(quán)限。
    的頭像 發(fā)表于 04-22 10:34 ?225次閱讀

    如何理解Linux內(nèi)核中的PCIe驅(qū)動(dòng)

    我們習(xí)慣了用 Verilog 去死磕 PCIe 的底層協(xié)議狀態(tài)機(jī)。但一旦越過(guò)硬件邊界來(lái)到操作系統(tǒng)層面,Linux 內(nèi)核是如何接管并驅(qū)動(dòng)這些 PCI/PCIe 設(shè)備的呢?由于不同的 CPU 架構(gòu)實(shí)現(xiàn)了
    的頭像 發(fā)表于 04-11 17:22 ?1251次閱讀

    魚蝦病毒檢測(cè)儀:水產(chǎn)養(yǎng)殖智能防疫的關(guān)鍵裝備

    在水產(chǎn)養(yǎng)殖業(yè)持續(xù)集約化發(fā)展的背景下,魚蝦病毒檢測(cè)儀WX-YB416已成為保障產(chǎn)業(yè)穩(wěn)定、防控重大疫病的核心技術(shù)工具。這款設(shè)備精準(zhǔn)針對(duì)白斑綜合征病毒、傳染性皮下及造血組織壞死病毒等主要水產(chǎn)病原體,通過(guò)
    的頭像 發(fā)表于 01-30 11:16 ?308次閱讀
    魚蝦<b class='flag-5'>病毒</b>檢測(cè)儀:水產(chǎn)養(yǎng)殖智能防疫的關(guān)鍵裝備

    保姆級(jí)教程!RK3588 Linux6.1?固件簽名完整實(shí)現(xiàn)方案(不含rootfs)

    ? ? ? 在嵌入式 Linux 開發(fā)中,固件簽名是保障設(shè)備安全的關(guān)鍵環(huán)節(jié) —— 它能有效防止惡意固件篡改、非法刷入,從源頭筑牢設(shè)備的系統(tǒng)安全防線。最近在 RK3588 平臺(tái)( Linux
    的頭像 發(fā)表于 01-14 17:21 ?2267次閱讀
    保姆級(jí)教程!RK3588 <b class='flag-5'>Linux</b>6.1?固件簽名完整實(shí)現(xiàn)方案(不含rootfs)

    【免費(fèi)送書】成為硬核Linux開發(fā)者:《Linux 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)》

    Linux系統(tǒng)的設(shè)備驅(qū)動(dòng)開發(fā),一直給人門檻較高的印象,主要因內(nèi)核機(jī)制抽象、需深度理解硬件原理、開發(fā)調(diào)試難度大所致。2021年,一本講解驅(qū)動(dòng)開發(fā)的專著問(wèn)世即獲市場(chǎng)青睞,暢銷近萬(wàn)冊(cè)——這便是《Linux設(shè)備驅(qū)動(dòng)開發(fā)》。
    的頭像 發(fā)表于 11-18 08:06 ?1789次閱讀
    【免費(fèi)送書】成為硬核<b class='flag-5'>Linux</b>開發(fā)者:《<b class='flag-5'>Linux</b> 設(shè)備驅(qū)動(dòng)開發(fā)(第 2 版)》

    學(xué)習(xí)Linux應(yīng)該從哪里開始?

    在工業(yè)控制、邊緣計(jì)算、人工智能這些領(lǐng)域,有一句幾乎約定俗成的話: “會(huì)不會(huì) Linux,決定了你能走多遠(yuǎn)?!?但對(duì)很多剛?cè)腴T的工程師來(lái)說(shuō),Linux 看起來(lái)像個(gè)龐大又神秘的世界——命令行、驅(qū)動(dòng)、內(nèi)核
    的頭像 發(fā)表于 10-16 09:51 ?566次閱讀
    學(xué)習(xí)<b class='flag-5'>Linux</b>應(yīng)該從哪里開始?

    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) Linux 服務(wù)器

    利用 ZeroNews,您可對(duì)用內(nèi)網(wǎng)的 Linux 服務(wù)器進(jìn)行統(tǒng)一的 SSH 遠(yuǎn)程連接管理,當(dāng)用戶外出時(shí),可通過(guò) ZeroNews 分配的公網(wǎng)域名地址,快速訪問(wèn)企業(yè)內(nèi)部、家庭的 Linux
    的頭像 發(fā)表于 09-17 19:52 ?578次閱讀
    SSH 遠(yuǎn)程連接內(nèi)網(wǎng) <b class='flag-5'>Linux</b> 服務(wù)器

    Linux 應(yīng)用開發(fā)手冊(cè)

    T507linux應(yīng)用開發(fā)手冊(cè)
    發(fā)表于 08-22 17:01 ?15次下載

    Linux權(quán)限體系解析

    你真的了解Linux權(quán)限嗎?大多數(shù)人只知道rwx,但Linux的權(quán)限體系遠(yuǎn)比你想象的復(fù)雜和強(qiáng)大。今天我們深入探討Linux的12位權(quán)限體系,這是每個(gè)運(yùn)維工程師都應(yīng)該掌握的核心知識(shí)。
    的頭像 發(fā)表于 07-23 16:57 ?1065次閱讀

    一文掌握Linux命令

    作為一名運(yùn)維工程師,熟練掌握Linux命令是基本功中的基本功。無(wú)論是日常工作中的系統(tǒng)維護(hù),還是面試時(shí)的技術(shù)考核,Linux命令都是繞不開的核心技能。本文將從實(shí)戰(zhàn)角度出發(fā),系統(tǒng)梳理運(yùn)維工程師必須掌握的Linux命令,并結(jié)合實(shí)際場(chǎng)景
    的頭像 發(fā)表于 07-22 15:23 ?715次閱讀

    樹莓派會(huì)中病毒嘛?需要安裝殺毒軟件嗎?

    惡意軟件和其他類型的病毒無(wú)處不在,但它們大多是為Windows電腦編寫的。樹莓派運(yùn)行的是Linux系統(tǒng),人們普遍認(rèn)為Linux沒有病毒。這究
    的頭像 發(fā)表于 07-15 18:34 ?876次閱讀
    樹莓派會(huì)中<b class='flag-5'>病毒</b>嘛?需要安裝殺毒軟件嗎?

    Linux系統(tǒng)管理的核心概念

    在前一篇文章中,我們深入探討了Linux中的文件操作命令,如cp、mv、rm,以及文本處理命令grep、wc和管道符。本文將繼續(xù)深入Linux系統(tǒng)管理的核心概念,包括root用戶的角色、用戶和用戶組
    的頭像 發(fā)表于 05-15 17:05 ?817次閱讀

    Linux權(quán)限管理基礎(chǔ)入門

    Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索Linux權(quán)限的奧秘,助你成為權(quán)限管理的高手
    的頭像 發(fā)表于 05-06 13:44 ?913次閱讀
    <b class='flag-5'>Linux</b>權(quán)限管理基礎(chǔ)入門

    Linux常用命令大全

    Linux常用命令是指在Linux操作系統(tǒng)中廣泛使用的命令工具,這些命令工具可以完成各種不同的任務(wù),如管理文件和目錄、操作進(jìn)程、網(wǎng)絡(luò)通信、軟件安裝等。
    的頭像 發(fā)表于 05-03 18:08 ?2030次閱讀

    Linux主要的性能有哪些?

    ? 什么是Linux? ? Linux是一套自由傳播的類Unix操作系統(tǒng),是一個(gè)基于posix和unix的多用戶、多任務(wù)、支持多線程和多cpu的操作系統(tǒng)。它的基本思想有兩點(diǎn),一切都是文件和每個(gè)軟件
    的頭像 發(fā)表于 04-30 18:09 ?763次閱讀
    <b class='flag-5'>Linux</b>主要的性能有哪些?
    辉县市| 兴安县| 天镇县| 天峨县| 伊吾县| 怀来县| 新民市| 东辽县| 江阴市| 南昌县| 定陶县| 保靖县| 巧家县| 共和县| 温泉县| 久治县| 新田县| 新化县| 冀州市| 秦皇岛市| 富川| 隆尧县| 阿瓦提县| 太仓市| 凤翔县| 墨竹工卡县| 荣成市| 霍山县| 平定县| 吴江市| 卫辉市| 泽州县| 长治县| 秭归县| 安溪县| 金川县| 汝阳县| 包头市| 格尔木市| 怀集县| 都兰县|