女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

俄羅斯反病毒軟件廠商Dr.Web發(fā)現(xiàn)了一種新型木馬

Linux愛(ài)好者 ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-26 15:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

針對(duì) Linux 平臺(tái)的惡意軟件,可能不像 Windows 平臺(tái)那么普遍。但隨著時(shí)間的推移,它們正在變得越來(lái)越復(fù)雜、功能也更加多樣。近日,俄羅斯反病毒軟件廠商 Dr.Web 發(fā)現(xiàn)了一種新型木馬。鑒于其沒(méi)有特定的應(yīng)用程序名,所以暫且用Linux.BtcMine.174 來(lái)指代。與大多數(shù) Linux 惡意軟件相比,它的復(fù)雜程度明顯要更高,因?yàn)槠渲邪舜罅康膼阂夤δ堋?/p>

該木馬本身是一個(gè)包含 1000 多行代碼的巨型 shell 腳本,也是能在受感染的 Linux 系統(tǒng)上執(zhí)行的第一個(gè)文件。

它所做的第一件事,就是尋找磁盤(pán)上某個(gè)具有寫(xiě)入權(quán)限的文件夾,這樣它就可以復(fù)制自己、然后用于下載其它模塊。

一旦木馬在受害系統(tǒng)上站穩(wěn)了腳跟,就會(huì)利用 CVE-2016-5195(又稱 Dirty COW)和 CVE-2013-2094 兩個(gè)特權(quán)提升漏洞中的一種。

在獲取了 root 權(quán)限之后,它就擁有了對(duì)操作系統(tǒng)的完整訪問(wèn)權(quán)限,然后該木馬將自己設(shè)為本地守護(hù)進(jìn)程。

如果程序尚不存在,它甚至可以自行下載 nohup 工具來(lái)實(shí)現(xiàn)這一點(diǎn)。在牢牢掌握了受感染的主機(jī)之后,它會(huì)繼續(xù)執(zhí)行其設(shè)計(jì)的主要功能 —— 加密貨幣挖礦!

此外,它還會(huì)下載并運(yùn)行另一款?lèi)阂廛浖?—— 被稱作比爾·蓋茨木馬的 DDoS 木馬 —— 后者亦帶有許多類(lèi)似的后門(mén)功能。

你以為這就完了?Dr. Web 指出,Linux.BtcMine.174 還會(huì)查找基于 Linux 的殺毒軟件進(jìn)程名稱,并終止其執(zhí)行。受害者包括:

safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets、以及 xmirrord 。

更加喪心病狂的是,惡意攻擊者對(duì)此還不滿意—— 甚至為自己制作了一份自動(dòng)運(yùn)行項(xiàng)文件,將之放到 /etc/rc.local、/etc/rc.d/、/etc/cron.hourly 等路徑,下載并運(yùn)行 rootkit 。

專家表示,該 rootkit 組件在功能上更具侵入性,能夠竊取用戶在使用 su 命令時(shí)輸入的密碼,并隱藏文件系統(tǒng)、網(wǎng)絡(luò)連接、以及運(yùn)行進(jìn)程中的文件。

此外,Linux.BtcMine.174 會(huì)運(yùn)行一個(gè)功能,收集有關(guān)受感染主機(jī)通過(guò) SSH 連接的所有遠(yuǎn)程服務(wù)器信息、并嘗試連接,以便將自身傳播到更多的系統(tǒng)。

這種 SSH 自擴(kuò)展機(jī)制,被認(rèn)為是該木馬的主要分發(fā)渠道。

因其還依賴于竊取有效的 SSH 憑據(jù),意味著某些 Linux 系統(tǒng)管理員即便再小心、正確地保護(hù)其服務(wù)器的 SSH 連接、并且只允許特定數(shù)量的主機(jī)連接,他們也可能在不經(jīng)意間感染其中一個(gè)、然后喜迎“惡意軟件全家桶”。

Dr.Web 已在GitHub上晾出了該木馬各組件的 SHA1 文件哈希值,以方便系統(tǒng)管理員掃描他們的系統(tǒng)是否存在這種相對(duì)較新的威脅。

有關(guān)該惡意軟件的更多細(xì)節(jié),可移步至這里查看:

https://vms.drweb.com/virus/?i=17645163


聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11490

    瀏覽量

    213174
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4523

    瀏覽量

    40408

原文標(biāo)題:Dr.Web 曝光新型 Linux 惡意軟件,腳本功能極其復(fù)雜龐大

文章出處:【微信號(hào):LinuxHub,微信公眾號(hào):Linux愛(ài)好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    寬調(diào)速范圍低轉(zhuǎn)矩脈動(dòng)的一種新型內(nèi)置式永磁同步電機(jī)的設(shè)計(jì)與分析

    摘要:寬調(diào)速范圍與低轉(zhuǎn)矩脈動(dòng)直是設(shè)計(jì)電動(dòng)汽車(chē)用內(nèi)置式永礎(chǔ)同步電機(jī)時(shí)所追求的重要目標(biāo)。設(shè)計(jì)一種轉(zhuǎn)子結(jié)構(gòu)為胃的新型內(nèi)置式永礎(chǔ)同步電機(jī),并進(jìn)行了繞組結(jié)構(gòu)優(yōu)化與性能分析。利用有限元分析法,
    發(fā)表于 06-06 14:13

    一種新型寬帶鞭狀套筒天線

    電子發(fā)燒友網(wǎng)站提供《一種新型寬帶鞭狀套筒天線.pdf》資料免費(fèi)下載
    發(fā)表于 05-28 14:05 ?0次下載

    金晟達(dá)電路2025俄羅斯電子元器件展圓滿落幕

    近日,俄羅斯莫斯科克洛庫(kù)斯國(guó)際會(huì)展中心內(nèi),為期三天的第27屆俄羅斯國(guó)際電子元器件、模塊和系統(tǒng)展覽會(huì)(ExpoElectronica)圓滿落幕。金晟達(dá)電路以卓越的技術(shù)實(shí)力、創(chuàng)新的產(chǎn)品方案和專業(yè)的服務(wù)
    的頭像 發(fā)表于 04-22 11:29 ?391次閱讀

    金晟達(dá)電路2025俄羅斯電子元器件展精彩繼續(xù)

    2025年4月16日,俄羅斯莫斯科克洛庫(kù)斯國(guó)際會(huì)展中心內(nèi)熱度持續(xù)攀升,第27屆俄羅斯國(guó)際電子元器件、模塊和系統(tǒng)展覽會(huì)(ExpoElectronica)進(jìn)入第二日。金晟達(dá)電路憑借首日的驚艷亮相,在次日展會(huì)中進(jìn)步鞏固行業(yè)影響力,以
    的頭像 發(fā)表于 04-18 09:58 ?338次閱讀

    炬烜科技亮相2025俄羅斯電子元器件展

    俄羅斯電子元器件展于俄羅斯當(dāng)?shù)貢r(shí)間:4月15日上午9點(diǎn),盛大開(kāi)幕。此次展會(huì)展品豐富、展出了我公司全系列“FT”晶振、電感、IC等電子元件。
    的頭像 發(fā)表于 04-16 17:34 ?428次閱讀

    一種新型直流電機(jī)控制器

    以前控制直流電機(jī)多由單片機(jī)完成。該方式缺點(diǎn)是接口繁瑣、速度慢,且不易在高溫、高壓等惡劣環(huán)境下工作[1]。采用一種新型直流電機(jī)控制器——DSP 控制器解決單片機(jī)控制的缺點(diǎn),其具備很多優(yōu)點(diǎn),該控制器
    發(fā)表于 03-25 15:25

    一種新型的非晶態(tài)NbP半金屬薄膜

    來(lái)自斯坦福大學(xué)和韓國(guó)Ajou大學(xué)的科學(xué)家們?cè)凇禨cience》雜志上發(fā)表項(xiàng)開(kāi)創(chuàng)性的研究成果。他們發(fā)現(xiàn)了一種新型的非晶態(tài)NbP半金屬薄膜,
    的頭像 發(fā)表于 02-07 10:08 ?593次閱讀
    <b class='flag-5'>一種</b><b class='flag-5'>新型</b>的非晶態(tài)NbP半金屬薄膜

    一種新型高效率的服務(wù)器電源系統(tǒng)

    一種新型高效率的服務(wù)器電源系統(tǒng)
    發(fā)表于 12-19 16:45 ?1次下載

    一種新型電流模式控制集成電路

    電子發(fā)燒友網(wǎng)站提供《一種新型電流模式控制集成電路.pdf》資料免費(fèi)下載
    發(fā)表于 10-24 10:20 ?0次下載
    <b class='flag-5'>一種</b><b class='flag-5'>新型</b>電流模式控制集成電路

    聯(lián)核科技攜新品無(wú)人叉車(chē)亮相俄羅斯CeMAT Russia 2024

    9月17日,俄羅斯物流裝備行業(yè)規(guī)模最大、最具影響力CeMAT RUSSIA (2024年俄羅斯莫斯科運(yùn)輸物流展覽會(huì))在莫斯科Crocus-Expo IEC盛大開(kāi)幕。 作為智能物流站式解決方案提供商
    的頭像 發(fā)表于 09-23 11:27 ?536次閱讀
    聯(lián)核科技攜新品無(wú)人叉車(chē)亮相<b class='flag-5'>俄羅斯</b>CeMAT Russia 2024

    俄羅斯微電子論壇:未來(lái)科技的脈動(dòng),150+企業(yè)的創(chuàng)新盛宴-俄羅斯電子元器件展強(qiáng)力推動(dòng)

    俄羅斯微電子論壇2024是該行業(yè)本年度的關(guān)鍵活動(dòng),該論壇將于 2024 年 9 月 23 日至 28 日在俄聯(lián)邦直轄區(qū)“天狼星”舉行。自2019年以來(lái),論壇期間也有展覽舉行,在5年的時(shí)間里,該展覽已從個(gè)小型演示區(qū)發(fā)展成為個(gè)
    的頭像 發(fā)表于 08-27 17:17 ?650次閱讀
    <b class='flag-5'>俄羅斯</b>微電子論壇:未來(lái)科技的脈動(dòng),150+企業(yè)的創(chuàng)新盛宴-<b class='flag-5'>俄羅斯</b>電子元器件展強(qiáng)力推動(dòng)

    俄羅斯電子元器件展:俄羅斯微電子論壇-ExpoElectronica 全力支持

    展”)期間舉行?,F(xiàn)場(chǎng)向?qū)I(yè)觀眾介紹即將到來(lái)的秋季 10 周年論壇的議程和趨勢(shì)。在活動(dòng)中,論壇主持人介紹主題,以及第十屆科學(xué)會(huì)議“電子元件基礎(chǔ)和微電子模塊” -俄羅斯微電子論壇2024的各個(gè)論壇組成部分。 在ExpoElectronica
    的頭像 發(fā)表于 08-14 12:45 ?940次閱讀
    <b class='flag-5'>俄羅斯</b>電子元器件展:<b class='flag-5'>俄羅斯</b>微電子論壇-ExpoElectronica 全力支持

    俄羅斯研發(fā)半透明太陽(yáng)能電池板,既發(fā)電又透光引領(lǐng)未來(lái)建筑美學(xué)

    8月6日,科技界傳來(lái)新進(jìn)展,俄羅斯國(guó)立研究型技術(shù)大學(xué)宣布項(xiàng)突破性成果:他們成功研發(fā)出一種創(chuàng)新方法,將氧化銦錫(ITO)透明電極以全新方式融入鈣鈦礦太陽(yáng)能電池中,此舉不僅顯著提升了電
    的頭像 發(fā)表于 08-07 16:02 ?835次閱讀

    基于FPGA的“俄羅斯方塊”設(shè)計(jì)(附代碼)

    今天給各位大俠帶來(lái)基于FPGA的“俄羅斯方塊”設(shè)計(jì),設(shè)計(jì)思路以及代碼參考文檔。本篇主要在FPGA上實(shí)現(xiàn)個(gè)經(jīng)典小游戲“俄羅斯方塊”。本項(xiàng)目基本解決方案是,使用Xilinx Zynq
    發(fā)表于 07-14 08:31

    rup是一種什么模型

    部分)開(kāi)發(fā)的,它基于統(tǒng)建模語(yǔ)言(UML)和面向?qū)ο蟮?b class='flag-5'>軟件開(kāi)發(fā)方法。RUP提供一種結(jié)構(gòu)化的方法來(lái)開(kāi)發(fā)軟件,它包括
    的頭像 發(fā)表于 07-09 10:13 ?2608次閱讀
    主站蜘蛛池模板: 乌拉特中旗| 蚌埠市| 原阳县| 永州市| 轮台县| 兴业县| 赞皇县| 南丰县| 左云县| 锦屏县| 洞头县| 谷城县| 安岳县| 靖宇县| 织金县| 阿合奇县| 天长市| 卫辉市| 东阿县| 丹江口市| 京山县| 太和县| 芮城县| 扶余县| 阳原县| 张北县| 红河县| 都匀市| 铅山县| 长汀县| 枞阳县| 页游| 和静县| 荔浦县| 黎川县| 明星| 云龙县| 营山县| 夏津县| 延边| 渝北区|