Linux新型木马Ekocms出现,会截屏、录音

俄罗斯杀软厂商Dr.Web近日发现了Linux平台新型木马Linux.Ekocms.1。目前从截获的木马样本来看,该木马能够截屏和录制音频文件,并发送给远程服务器。

新型木马可以截屏作业

该新型木马Linux.Ekocms于数日前被发现,Linux.Ekocms目前主要威胁运行Linux系统的计算机用户,在去年恶意勒索程序Linux.Encoder.1以及Linux XOR DDoS已经造成了不少问题。

Linux.Encoder,主要针对寄存网站或者代码仓库的网页开发环境。一旦受害人的Linux机器里运行Linux.Encoder.1。并执行成功,这款木马会在/home、/root、/var/lib/mysql这几个目录下进行遍历文件,试图加密里面的文件内容。如Windows下的勒索软件一样,它会使用AES(某对称密钥加密算法)对这些文件内容进行加密,这期间并不会对系统资源占用过大。

这个AES对称密钥会用RSA(某非对称加密算法)加密,然后用AES初始化的向量去加密文件。一旦这些文件被加密,木马会尝试蔓延到系统根目录。它只需要跳过重要的系统文件,所以加密后的操作系统是能够正常启动的。后来安全研究人员发现了一个漏洞,可以恢复被加密的文件,而且不需要支付赎金。通过对代码的分析可知该勒索软件需要获得root级别的权限。

Linux XOR DDoS主要通过感染32位和64位的Linux系统,通过安装rootkit来隐藏自身,并可通过DDoS攻击形成僵尸网络。

根据Dr.Web的描述,这种新型木马属于间谍软件家族的一员,同时这个木马能在被感染电脑中进行截屏作业,每隔30秒进行一次,然后发给远程服务器。这些截图都先保存在两个相同的文件夹中,但如果这些文件夹不存在,木马会在需要的时候自己创建。你的Linux没安装杀毒软件,可以直接到以下两个文件夹中来确认你是否已经被感染该木马:

- $HOME/$DATA/.mozilla/firefox/profiled

- $HOME/$DATA/.dropbox/DropboxCache

具体细节还未透露

截屏的图片文件格式在默认情况下为JPEG,文件名包含截屏时间。如果你的电脑不能保存该格式的图片,木马会用BPM格式保存截图。Linux.Ekocms需要定期上传文件,主要通过一个网络代理连接c&c服务器,恶意攻击者在木马的代码里硬编码写上C&C服务器的IP地址,所有截图会被加密上传到远程服务器,因此第三方工具要想使用反向工具破译木马行为,也存在一定难度。

目前来看,Linux.Ekocms是一款收集信息的木马工具,允许攻击者获取目标主机的上网行为。但目前Dr.Web安全专家并没有透露该木马是如何实现感染Linux系统用户的方式。

作者:亲爱的兔子

来源:51CTO

时间: 2024-09-15 09:51:41

Linux新型木马Ekocms出现,会截屏、录音的相关文章

linux调用swt网页截屏

问题描述 linux调用swt网页截屏 在linux weblogic 服务器调用swt进行网页截屏时报错,困扰了大半个月了,还请各位朋友帮帮~~, 使用的是 DJNativeSwing-SWT.jar DJNativeSwing.jar swt.jar jna-4.0.0.jar NativeSwing[1]: Exception in thread "main" java.lang.reflect.InvocationTargetException NativeSwing[1]:

Linux系统安装MySql步骤及截屏

原文出自[听云技术博客]:http://blog.tingyun.com/web/article/detail/1255 如下是我工作中的记录,介绍的是linux系统下使用官方编译好的二进制文件进行安装MySql的安装过程和安装截屏,这种安装方式速度快,安装步骤简单! 需要的朋友可以按照如下步骤进行安装,可以快速安装MySql,希望可以帮助大家:)! 1.下载mysql的linux版本的二进制安装包: 地址:http://dev.mysql.com/downloads/mysql/ 这里我将安装

windows-这东西是不是被木马修改了,怎么恢复(下有截屏)

问题描述 这东西是不是被木马修改了,怎么恢复(下有截屏) ) 解决方案 把"隐藏受保护的操作系统文件"不打勾. 解决方案二: 兼容性调一下,或者用管理员身份运行试试

在Linux的xwindow桌面环境下如何截屏?

在Linux的xwindow桌面环境下如何截屏? 我们可以使用Khttp://www.aliyun.com/zixun/aggregation/11220.html">snapshot或者gimp这两款软件,安装操作如下: Ksnapshot软件 [root@localhost software]# wget http://www.ibiblio.org/pub/Linux/X11/xutils/ksnapshot-0.2.7.tar.gz[root@localhost software]

每日Ubuntu小技巧:解决VirtualBox中截屏时的黑屏故障

VirtualBox是一个可以让你在一台物理主机上运行多个系统的软件.它支持Windows,Mac OS X 和Linux 并且是Oracle公司在维护它. 我们在这里写了很多关于VirtualBox的文章,你可以做一个快速的查找来查看所有关于VirtualBox的文章. 现在,这里有一个故事:VirtualBox有一个功能,允许用户快速的截取虚拟机会话的屏幕截图.这些截图可以通过粘贴板和宿主机共享. 这就是我们这里要说的了.当某一个Ubuntu 虚拟机中的功能启用后,这项截图的功能就不能够正常

解析android截屏问题

笔者做过一段时间的截屏开发,稍微了解了一下这方面的知识,于是拿来分享一下,也许对你有一些帮助吧   我是基于android2.3.3系统之上的,想必大家应该知道在android源码下面有个文件叫做screencap吧,位于 frameworksbaseservicessurfaceflingertestsscreencapscreencap.cpp,你直 接在linux下编译(保存在 /system/bin/test-screencap),然后push到手机上再通过电脑去敲命令test-scre

lazarus如何制作截屏工具

问题描述 lazarus如何制作截屏工具 如题,我用lazarus,如何制作一个可以截屏的工具,能录像就更好了,谢谢! 解决方案 linux下截屏工具linux下截屏工具

屏幕截屏横屏是截图是花的

问题描述 屏幕截屏横屏是截图是花的 我用截屏的方法做了一个录制屏幕视频的程序,但是横屏时图片是花的,竖屏是好的,请问什么问题 解决方案 linux屏幕截图之滚动截屏

使用 shutter 对网站进行截屏

使用 shutter 对网站进行截屏 看了一个文章( http://linux.cn/article-3140-1.html),用gnome-web-photo可以对网页进行截屏,但我试了好几把,总是无法成功. 我的环境是 UBUNTU 10.04,当使用gnome-web-photo的时候,命令行总是处于假死的状态,不能成功的执行命令.要关闭终端的时候,却总显示在运行. 所以,我只好绕道走了. 用shutter实现了我的需求. sudo apt-get install shutter sudo