Rekoobe:一款针对Linux的恶意软件

来自俄罗斯杀毒厂商Dr. Web的专家发现了Rekoobe,这是一款针对Linux系统的恶意软件。

Dr.Web在10月时发现了Rekoobe,之后的两个月,专家们对它进行了分析。Rekoobe木马最初只会感染Linux SPARC架构,之后它经过升级,可以感染运行于32位和64位英特尔芯片上的的Linux电脑。

木马介绍

专家解释称,Rekoobe木马本身十分简单,但它难以检测。它会使用加密手段来保护配置文件和它与C&C服务器交换的数据。

“Linux.Rekoobe.1会使用加密的配置文件。一旦读取了配置文件,木马就会周期性地接收C&C服务器的命令。在特定情况下,与服务器的连接会经由代理。” Dr.Web的一篇博文提到。“恶意软件会从配置文件中提取授权数据。收发的所有信息会被分割成独立的块,每一块都被加密,并且含有自己的签名。”

木马的配置信息会储存在一个经过XOR算法加密的文件里。文件的路径可能是以下几种:

/usr/lib/liboop-trl.so.0.0.0
/usr/lib/libhistory.so.5.7
/usr/lib/libsagented.so.1
/usr/lib/libXcurl
/usr/lib/llib-llgrpc

研究人员发现,Rebooke可以在受感染的系统中执行恶意的payload,进而完全控制目标主机。

“Linux.Rekoobe.1只能够执行三种命令:下载上传文件、把接收到的命令发送给Linux解释器、将输出传输到远程服务器——这样黑客就能够远程与被感染主机进行交互了。”

不幸的是,Rekoobe的作者已经把这款木马移植到了其他的操作系统,包括Android、Mac OS X和Windows。

SHA1

a11bda0acdb98972b3dec706d35f7fba59587f99 (SPARC)
04f691e12af2818015a8ef68c6e80472ae404fec (SPARC)
466d045c3db7c48b78c6bb95873b817161a96370 (SPARC)
cd274e6b73042856e9eec98d258a96cfbe637f6f (Intel x86)
8e93cfbaaf7538f8965080d192df712988ccfc54 (Intel x86-64)

Linux恶意软件

很多用户可能认为Linux系统能够免疫恶意软件,事实上,上个月就出现过针对Linux勒索软件Linux.Encoder.1,因此我们还是需要保持必要的警惕。

作者:Sphinx

来源:51CTO

时间: 2024-10-31 02:02:41

Rekoobe:一款针对Linux的恶意软件的相关文章

两款新型Linux恶意软件:一个挖加密货币,一个创建代理网络

俄罗斯反病毒开发商Dr. Web公司的恶意软件研究人员们已经发现了两款新型Linux恶意软件,分别名为Kinux.Muldrop.14和Linux.ProxyM. Kinux.Muldrop.14:主要用于挖掘加密货币 根据Dr. Web公司介绍,Kinux.Muldrop.14的能够感染树莓派(Raspberry Pi)设备以借此实现加密货币挖掘.该恶意软件于今年5月份被首次发现,研究人员们找到了一套包含压缩与加密应用程序的脚本. Kinux.MulDrop.14主要针对具备SSH外部开放端口

五款针对Ubuntu系统的最佳杀毒软件

随着使用 Linux 作为主要桌面的用户越来越多,很多黑手都伸向了这部分用户.虽然目前专门针对 Linux 的专有恶意软件还比较少,但大家还是需要保持相当的谨慎才是才策.由于大部分 Linux 新手用户中 Ubuntu 的使用率比较高,我个人也最常用 Ubuntu 版本,所以在此向大家推荐 5 款针对 Ubuntu 系统的最佳杀毒软件. 在此想提醒使用 Samba 服务器在 Windows 和 Linux 之间共享文件的用户要特别注意,随着 Linux 和 Windows 的外部用户交互,你可能

点评五款用于 Linux 编程的内存调试器

点评五款用于 Linux 编程的内存调试器 Credit: Moini 作为一个程序员,我知道我肯定会犯错误--怎么可能不犯错!程序员也是人啊.有的错误能在编码过程中及时发现,而有些却得等到软件测试了才能显露出来.然而,还有一类错误并不能在这两个阶段被解决,这就导致软件不能正常运行,甚至是提前终止. 如果你还没猜出是那种错误,我说的就是和内存相关的错误.手动调试这些错误不仅耗时,而且很难发现并纠正.值得一提的是,这种错误很常见,特别是在用 C/C++ 这类允许手动管理内存的语言编写的软件里. 幸

实例解析一款针对IE6的CSS hack用法

本文通过实例向大家描述一下IE6的CSS hack用法,我们以一个LOGO为实例,讲解了针对IE6,应用CSS HACK设置有别于IE7和FF的效果.具体内容请看本文详细介绍,相信本文介绍一定会让你有所收获. 一款针对IE6的CSS hack用法实例 CSS网页布局的兼容性问题一直困扰着大家,其实在51cto.com以前的文章中也有着丰富的CSS HACK与CSS兼容性的文章,只是有些文章可能讲的比较抽象而没有实例化,不便于大家的理解. 现在要讲解的是一个关于IE6的CSS HACK的用法.我们

面向游戏玩家的六款最佳 Linux 发行版

引言 Linux过去是完全基于命令行的操作系统,后来它有了基本的图形用户界面(GUI).而如今我们有了高级的桌面环境,比如KDE Plasma等.现在,游戏是Linux上的另一个亮点.我们有一些出色的Linux游戏. Linux游戏起源于最受欢迎的游戏平台之一:Steam.最初,它只是在Linux上玩出色游戏的应用程序而已,而如今,我们还有一个完整的Steam OS,是专门为玩家在Linux上玩游戏设计的.现在,我们不仅有面向Linux游戏的Steam OS,还有一批面向游戏爱好者的出色的Lin

8款适合Linux用户使用的数据库管理工具!

8款适合Linux用户使用的数据库管理工具! 从内容管理系统到简单的表格,数据库是每一个开发项目的一部分.这就是为什么开发者们如此强调使用正确类型的数据库工具.下面这些可能对您有所帮助! 1. Autotabla Autotabla是一个你的程序的SQL数据表的CGI管理界面.只需要提供你数据库架构的XML描述,你就可以创建/修改/删除数据库记录. HTML输出可以通过CSS完全自定义.使用Perl/DBI模块而支持各种数据库. 2. Cruddy! Cruddy!是一个以CGI::CRUD为框

Adobe和Google 共同发布一款针对中文、日文、韩文的开源字体

摘要: Adobe和Google 共同发布了一款针对中文.日文.韩文的开源字体,包括65535个象形文字,是目前东亚文字最大的字体之一.目前这款字体在Google Fonts和Adobe字体库已经可以免费获取. 两公 Adobe和Google 共同发布了一款针对中文.日文.韩文的开源字体,包括65535个象形文字,是目前东亚文字最大的字体之一.目前这款字体在Google Fonts和Adobe字体库已经可以免费获取. 两公司市场部门出于不同的考虑,对这款字体的命名不同,Adobe称之为Sourc

首款针对便携产品2D转3D芯片研制成功

虽然2D转3D技术在电视领域的应用正逐渐趋于成熟,但该技术在便携机领域的使用还并不多见.好消息是,德国高效 电源管理和音频半导体解决方案厂商 Dialog Semiconductor日前宣布,他们已经开发出了首款针对便携产品使用的2D向3D实时视频转换芯片DA8223.Dialog Semiconductor表示,DA8223可兼容屏幕大小从3.8寸智能机到10寸 平板机,配备基于视差光栅(parallax barrier)技术3D屏后就可实现裸眼观看.它不需要任何软件支持,耗电量极低,是首款针

fundable最近上架一款针对老年人设计的可穿戴设备Tempo

摘要: 根据mashable的消息, 众筹平台fundable最近上架了一款针对老年人设计的可穿戴设备Tempo. Tempo是款手环,它通过室内定位技术来记录老年人的日常生活,并运用大数据计算获得统计信息, 根据mashable的消息, 众筹平台fundable最近上架了一款针对老年人设计的可穿戴设备Tempo. Tempo是款手环,它通过室内定位技术来记录老年人的日常生活,并运用大数据计算获得统计信息,一旦出现较大的行为波动,就会向预设好的手机发送报警信息,让家属可以第一时间知道老人的异常.