精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

一個(gè)月內(nèi)發(fā)現(xiàn)的第六起Linux DDoS木馬

責(zé)任編輯:editor005 作者:Catalin Cimpanu |來(lái)源:企業(yè)網(wǎng)D1Net  2016-09-19 14:17:39 本文摘自:Linux中國(guó)

Linux 用戶又有一個(gè)木馬需要苦惱了,就像以往一樣,這些壞蛋大多部署在被劫持的 Linux 系統(tǒng)上,并在接受到命令后發(fā)起 DDoS 攻擊。

發(fā)現(xiàn)了這件事的 Dr.Web 的安全研究人員說(shuō),木馬似乎是通過(guò)破殼漏洞Shellshock感染的這些 Linux 機(jī)器——現(xiàn)在仍然有很多設(shè)備沒(méi)有補(bǔ)上這個(gè)漏洞。

該木馬被命名為 Linux.DDoS.93,它首要會(huì)修改 /var/run/dhcpclient-eth0.pid 這個(gè)文件,并通過(guò)它在計(jì)算機(jī)啟動(dòng)時(shí)運(yùn)行。如果該文件不存在,就會(huì)自己創(chuàng)建一個(gè)。

當(dāng)該木馬運(yùn)行起來(lái)以后會(huì)進(jìn)行初始化,它會(huì)啟動(dòng)兩個(gè)進(jìn)程,一個(gè)用于與 C&C (控制)服務(wù)器通訊,另外一個(gè)用于確保木馬的父進(jìn)程一直運(yùn)行。

該木馬啟動(dòng) 25 個(gè)子進(jìn)程進(jìn)行 DDoS 攻擊

當(dāng)控制該木馬網(wǎng)絡(luò)的攻擊者發(fā)起攻擊命令時(shí),這個(gè)木馬會(huì)啟動(dòng) 25 個(gè)子進(jìn)程來(lái)進(jìn)行 DDoS 攻擊。

當(dāng)前,該木馬可以發(fā)出 UDP 洪泛(針對(duì)隨機(jī)或特定端口),TCP 洪泛(簡(jiǎn)單的包,或給每個(gè)包隨機(jī)增加至多 4096 字節(jié)的數(shù)據(jù))和 HTTP 洪泛(通過(guò) POST、GET 或 HEAD 請(qǐng)求)。

而且,該木馬還能自我更新、自我刪除、終止自己的進(jìn)程、ping、從 C&C 服務(wù)器下載和運(yùn)行文件。

當(dāng)它發(fā)現(xiàn)某些名字時(shí)會(huì)關(guān)閉

這個(gè)木馬還包括一個(gè)功能,如果在掃描計(jì)算機(jī)內(nèi)存并列出活動(dòng)的進(jìn)程時(shí)發(fā)現(xiàn)如下字符串會(huì)關(guān)閉自己:

privmsg

getlocalip

kaiten

brian krebs

botnet

bitcoin mine

litecoin mine

rootkit

keylogger

ddosing

nulling

hackforums

skiddie

script kiddie

blackhat

whitehat

greyhat

grayhat

doxing

malware

bootkit

ransomware

spyware

botkiller

這些字符串大多數(shù)與信息安全領(lǐng)域有關(guān),似乎是為了防止安全研究人員的反向工程研究,或者是為了避免感染該惡意軟件作者自己的機(jī)器。

在感染過(guò)程中,該木馬也會(huì)掃描它的舊版本,并會(huì)關(guān)閉舊版本然后安裝一個(gè)新的。這意味著這是一個(gè)自動(dòng)更新系統(tǒng),該木馬的最新版本總是會(huì)出現(xiàn)在被感染的機(jī)器上。

Linux 是過(guò)去一個(gè)月以來(lái)最熱門的木馬攻擊平臺(tái),在最近 30 天內(nèi),安全研究人員已經(jīng)發(fā)現(xiàn)、分析和曝光了其它五個(gè) Linux 木馬:Rex、PNScan、Mirai、 LuaBot和 Linux.BackDoor.Irc。

關(guān)鍵字:木馬LinuxDDoS

本文摘自:Linux中國(guó)

x 一個(gè)月內(nèi)發(fā)現(xiàn)的第六起Linux DDoS木馬 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

一個(gè)月內(nèi)發(fā)現(xiàn)的第六起Linux DDoS木馬

責(zé)任編輯:editor005 作者:Catalin Cimpanu |來(lái)源:企業(yè)網(wǎng)D1Net  2016-09-19 14:17:39 本文摘自:Linux中國(guó)

Linux 用戶又有一個(gè)木馬需要苦惱了,就像以往一樣,這些壞蛋大多部署在被劫持的 Linux 系統(tǒng)上,并在接受到命令后發(fā)起 DDoS 攻擊。

發(fā)現(xiàn)了這件事的 Dr.Web 的安全研究人員說(shuō),木馬似乎是通過(guò)破殼漏洞Shellshock感染的這些 Linux 機(jī)器——現(xiàn)在仍然有很多設(shè)備沒(méi)有補(bǔ)上這個(gè)漏洞。

該木馬被命名為 Linux.DDoS.93,它首要會(huì)修改 /var/run/dhcpclient-eth0.pid 這個(gè)文件,并通過(guò)它在計(jì)算機(jī)啟動(dòng)時(shí)運(yùn)行。如果該文件不存在,就會(huì)自己創(chuàng)建一個(gè)。

當(dāng)該木馬運(yùn)行起來(lái)以后會(huì)進(jìn)行初始化,它會(huì)啟動(dòng)兩個(gè)進(jìn)程,一個(gè)用于與 C&C (控制)服務(wù)器通訊,另外一個(gè)用于確保木馬的父進(jìn)程一直運(yùn)行。

該木馬啟動(dòng) 25 個(gè)子進(jìn)程進(jìn)行 DDoS 攻擊

當(dāng)控制該木馬網(wǎng)絡(luò)的攻擊者發(fā)起攻擊命令時(shí),這個(gè)木馬會(huì)啟動(dòng) 25 個(gè)子進(jìn)程來(lái)進(jìn)行 DDoS 攻擊。

當(dāng)前,該木馬可以發(fā)出 UDP 洪泛(針對(duì)隨機(jī)或特定端口),TCP 洪泛(簡(jiǎn)單的包,或給每個(gè)包隨機(jī)增加至多 4096 字節(jié)的數(shù)據(jù))和 HTTP 洪泛(通過(guò) POST、GET 或 HEAD 請(qǐng)求)。

而且,該木馬還能自我更新、自我刪除、終止自己的進(jìn)程、ping、從 C&C 服務(wù)器下載和運(yùn)行文件。

當(dāng)它發(fā)現(xiàn)某些名字時(shí)會(huì)關(guān)閉

這個(gè)木馬還包括一個(gè)功能,如果在掃描計(jì)算機(jī)內(nèi)存并列出活動(dòng)的進(jìn)程時(shí)發(fā)現(xiàn)如下字符串會(huì)關(guān)閉自己:

privmsg

getlocalip

kaiten

brian krebs

botnet

bitcoin mine

litecoin mine

rootkit

keylogger

ddosing

nulling

hackforums

skiddie

script kiddie

blackhat

whitehat

greyhat

grayhat

doxing

malware

bootkit

ransomware

spyware

botkiller

這些字符串大多數(shù)與信息安全領(lǐng)域有關(guān),似乎是為了防止安全研究人員的反向工程研究,或者是為了避免感染該惡意軟件作者自己的機(jī)器。

在感染過(guò)程中,該木馬也會(huì)掃描它的舊版本,并會(huì)關(guān)閉舊版本然后安裝一個(gè)新的。這意味著這是一個(gè)自動(dòng)更新系統(tǒng),該木馬的最新版本總是會(huì)出現(xiàn)在被感染的機(jī)器上。

Linux 是過(guò)去一個(gè)月以來(lái)最熱門的木馬攻擊平臺(tái),在最近 30 天內(nèi),安全研究人員已經(jīng)發(fā)現(xiàn)、分析和曝光了其它五個(gè) Linux 木馬:Rex、PNScan、Mirai、 LuaBot和 Linux.BackDoor.Irc。

關(guān)鍵字:木馬LinuxDDoS

本文摘自:Linux中國(guó)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 齐齐哈尔市| 沅陵县| 长兴县| 仲巴县| 汕头市| 和平区| 泰宁县| 贵溪市| 东明县| 上思县| 拉萨市| 米脂县| 谷城县| 通榆县| 沙坪坝区| 来凤县| 邯郸县| 钟祥市| 石河子市| 海伦市| 鲁山县| 襄城县| 赤壁市| 东兰县| 龙川县| 西平县| 德兴市| 汶上县| 澎湖县| 聂荣县| 鲁山县| 满城县| 太保市| 清涧县| 东阳市| 新密市| 邻水| 韶关市| 高陵县| 安顺市| 英超|