新型 Linux 病毒,脚本超 1000 行,功能复杂
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。该木马是一个包含 1000
千家信息网最后更新 2025年01月23日新型 Linux 病毒,脚本超 1000 行,功能复杂
俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。
该木马是一个包含 1000 多行代码的 shell 脚本,它同时也是能在受感染 Linux 系统上执行的第一个文件。
在入侵 Linux 之后,脚本会寻找磁盘上具有写入权限的文件夹,进行繁殖,并下载其它模块。之后它会利用 CVE-2016-5195(又称 Dirty COW)和 CVE-2013-2094 两个漏洞之一进行提权。在获取 root 权限之后,木马会将自己设为本地守护进程。
在这个过程中,病毒将查找 Linux 系统上的杀毒软件进程名称,并将其关闭,查找对象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 与 xmirrord。
一切准备就绪之后,木马将执行其最主要的功能--对加密货币进行挖矿。
此外,木马还会下载并运行其它恶意软件,收集有关受感染主机通过 SSH 连接的所有远程服务器信息并尝试连接,以便将自身传播到更多的系统。
目前 Dr.Web 已在 GitHub 上释出了该木马各组件的 SHA1 文件哈希值:
https://github.com/DoctorWebLtd/malware-iocs/tree/master/Linux.BtcMine.174
详情查看 Dr.Web 的报告:
https://vms.drweb.com/virus/?i=17645163
木马
恶意
文件
系统
软件
功能
病毒
脚本
同时
杀毒软件
权限
进程
复杂
两个
主机
代码
传统
信息
公司
又称
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
北京新东方学校软件开发
官方服务器的球球英雄去哪里下
榆树智能化网络技术质量保障
思禾互联网科技
品牌的直销软件开发
服务器nginx是什么
网络安全学院多少分
国家网络安全系统
蜜雪冰城软件开发
云服务器安全性如何
手机直播软件开发多少钱
情怀莆仙软件开发
河南有软件开发的大学吗
网络技术基础一 沁
软件开发服务费进项能抵扣吗
云服务器空间
软件开发日志是什么意思
网络安全与运维杂志
视频服务器多少钱
传输层网络安全
建立专病数据库的技术路线
软件开发进度计划范文
第六届网络安全等级保护技术大会
南宁网络技术有限公司怎么样
怎样避免数据网络安全性
联系人备份微软服务器安全
幻塔手机账号如何改换服务器
有界软件开发
做软件开发的要考哪些试
无锡营销网络技术包括什么