最强“Xunpes”木马将矛头指向Linux系统

安全厂商Dr.Web公司的研究人员们表示:一种以Linux系统为目标的新型木马已然现身,并被证实同多种恶意活动有所牵连。被命名为Linux.BackDoor.Xunpes.1的新型威胁已然现身,研究人员发现其中包含一套病毒释放器外加一个后门——而该后门已经被用于在
大量受感染设备上执行间谍活动。病毒释放器利用Lazarus构建而成——Lazarus是一套面向Free
Pascal编译器的免费跨平台IDE,而且其中自带有后门,Dr.Web在一篇博文当中解释称。

该后门以未加密形式被保存在病毒释放器本体当中,并会在病毒释放器启动之后被进一步存储于/tmp/.ltmp/文件夹内,研究人员们解释称。他们同时警告称,作为木马中的第二项组件,这一后门正是帮助恶意软件执行主要恶意功能的罪魁祸首。

一旦感染成功,该多用型木马将能够执行多种操作,包括将文件下载至受感染设备、针对文件对象实施不同操作、记录截屏信息以及键盘输入内容等等。

在该后门被启动之后,它会利用自身内置的一套硬编码密钥对其配置文件进行加密,而配置文件内则包含一份命令与控制服务器(简称C&C服务器)以及代理服务器地址列表,外加其它一些实现正常运作的必要信息。接下来,该木马会与C&C服务器之间建立连接,并等待来自网络犯罪分子的控制指令。

Dr.Web公司同时披露称,Linux.BackDoor.Xunpes.1能够执行超过40种指令,窃取用户信息或者对其使用过程进行篡改。

除此之外,安全研究人员还发现,该木马能够将文件名发送至特定目录当中,同时将这些文件上传至目标服务器——如此一来,木马就能够实现文件与文件夹的创建、移除与重命名等操作。新朋友请关注「E安全」微信搜公众号EAQapp再有,该恶意软件的核心设计思路在于利用它执行bash命令、发送与设备相关的信息以及.default.conf文件以及关闭特定窗口等等。

就在上周,Dr.Web公司的研究人员们发现了另一款Linux恶意软件,名为Linux.Ekoms.1,其设计目的在于每隔30秒对受感染设备进行一次截屏,而后将截屏信息以加密方式发送至C&C服务器端。

同样是在上个礼拜,Perception
Point公司的研究人员还披露了一项存在于Linux3.8及更新内核版本中的安全漏洞,其已经被认定为CVE-2016-0728漏洞且据称允许攻击者执行内核代码并在目标系统之上获得root权限。此项漏洞在刚刚曝光时据称将影响到三分之二运行有Android系统的移动设备,但谷歌公司很快回应称其危险程度并没有那么夸张。

本文转自d1net(转载)

时间: 2025-01-27 04:58:00

最强“Xunpes”木马将矛头指向Linux系统的相关文章

Linux系统如何安装和使用shell编写的工具supportconfig

  supportconfig作为Linux系统shell编写的工具,其功能是非常强大的,但还是有很多人对supportconfig工具不了解,不知如何使用supportconfig工具,下面小编就简单的给大家介绍下Linux安装使用supportconfig的方法. 一.supportconfig的安装 可以通过yast进行安装,也可以通过zypper命令进行安装,安装命令如下: 直接使用源进行安装 代码如下 #zypper install supportutils 也可以将rpm包下载下来使

同程吴志祥:将矛头指向途牛,一场“血战”在所难免

摘要: 吴志祥今年38岁,这是他创业的第十个年头. 1999年从苏州大学旅游专业毕业后,曾在阿里巴巴做了两年销售员,后来,他曾提议阿里打造一个旅游行业的 B2B 平台,但未被采纳.2004年, 吴志祥今年38岁,这是他创业的第十个年头. 1999年从苏州大学旅游专业毕业后,曾在阿里巴巴做了两年销售员,后来,他曾提议阿里打造一个旅游行业的 B2B 平台,但未被采纳.2004年,吴志祥带着这个想法,与自己的大学老师.两个同学一起创业,搭建一个供旅行社.酒店.交通.票务等旅游企业交流.交易的网站---

会员建QQ群维权矛头指向支付宝

"我们也被'一起竞'网站给害惨了,血汗钱可能要打水漂."自本报报道了"一起竞"网站突然停止充值.提现,办公室人去楼空后(详见本报8月16日A12版),来自全国各地的会员纷纷打进本报热线称,想和永州的吴先生一起维权. 据介绍, "一起竞"突然停摆,与支付宝停止对其账号的服务有关.于是,在 "一起竞"负责人突然消失后,会员们纷纷把矛头指向了支付宝. 受害会员从各地打来电话 16日一大早,浏阳读者彭燕洪就打进本报热线称,今年7月,她

网购换货次数太多将被拒保 矛头指向职业退货师

双十一.双十二之后,汹涌的退货潮让很多商家措手不及.消费者在网购下单时的冲动和随后的退换货行为,让http://www.aliyun.com/zixun/aggregation/6173.html">保险公司很受伤.不少网友近日发现,先前只要5.6毛钱的退货运费险不知不觉中涨价了. 网购族惊诧"五毛险"涨价 "天啊,退货运费险怎么涨价这么夸张,居然从1元多涨到了4.6元."网友"C-Y-英"近日发了一条微博,并@淘宝网,求问涨价原

阿里云使用Linux系统应用配置有哪些问题

Linux下如何进行FTP设置 ECS Linux服务器如何配置网站以及绑定域名 Ubuntu安装vncserver实现图形化访问 阿里云Docker镜像库 ECS linux中添加ftp用户,并设置相应的权限 CentOS6.5安装vncserver实现图形化访问 Linux SCP命令复制传输文件的用法 Mysql,phpmyadmin密码忘了怎么办 Linux下l2tp客户端xl2tpd的安装配置 使用SFTP方式传输文件 ECS Linux系统盘网站数据更换至数据盘 WDCP的报错处理

Linux系统服务器防病毒实战

  一.Linux病毒简介 随着Linux应用的日益广泛,有大量的网络服务器使用Linux操作系统.由于Linux的桌面应用和Windows相比还有一定的差距,所以在企业应用中往往是Linux和Windows操作系统共存形成异构网络.在服务器端大多使用Linux和Unix的,桌面端使用Windows XP.Vista.Linux操作系统一直被认为是Windows系统的劲敌,因为它不仅安全.稳定.成本低,而且很少发现有病毒传播.但是,随着越来越多的服务器.工作站和个人电脑使用Linux软件,电脑病

保障Linux系统的临时文件安全

在一个典型的Linux系统中,至少有两个目录或分区保持着临时文件.其中之一是/tmp目录,再者 是/var/tmp.在更新的Linux内核的系统中,还可能有/dev/shm,它是用tmpfs文件系统装载的. 存储临时文件的目录存在着一个问题,即这些目录可以成为损害系统安全的僵尸和rootkit的温床.这 是因为在多数情况下,任何人(或任何过程)都可以向这些目录写入东西,还有不安全的许可问题.我们 知道都sticky bit,该位可以理解为防删除位.如果希望用户能够添加文件但同时不能删除文件, 则

Linux 系统应用编程——进程基础

一.Linux下多任务机制的介绍          Linux有一特性是多任务,多任务处理是指用户可以在同一时间内运行多个应用程序,每个正在执行的应用程序被称为一个任务.          多任务操作系统使用某种调度(shedule)策略(由内核来执行)支持多个任务并发执行.事实上,(单核)处理器在某一时刻只能执行一个任务.每个任务创建时被分配时间片(几十到上百毫秒),任务执行(占用CPU)时,时间片递减.操作系统会在当前任务的时间片用完时调度执行其他任务.由于任务会频繁地切换执行,因此给用户多

Linux系统中获取路径的文件名的方法

  这篇文章主要介绍了Linux系统中获取路径的文件名的方法,文中总结出了两条,需要的朋友可以参考下 代码如下: [root@dabu.info ]#basename /root/aaa/bbb/dabu.txt 显示: 代码如下: dabu.txt #获取路径的文件名 shell脚本中如何获得脚本文件所在路径? 方法一: 代码如下: [root@dabu.info ]#DIR=$(cd "$(dirname "$0")"; pwd) [root@dabu.info