一个月内发现的第六起Linux DDoS木马

Linux 用户又有一个木马需要苦恼了,就像以往一样,这些坏蛋大多部署在被劫持的 Linux 系统上,并在接受到命令后发起 DDoS 攻击。

发现了这件事的 Dr.Web 的安全研究人员说,木马似乎是通过破壳漏洞Shellshock感染的这些 Linux 机器——现在仍然有很多设备没有补上这个漏洞。

该木马被命名为 Linux.DDoS.93,它首要会修改 /var/run/dhcpclient-eth0.pid 这个文件,并通过它在计算机启动时运行。如果该文件不存在,就会自己创建一个。

当该木马运行起来以后会进行初始化,它会启动两个进程,一个用于与 C&C (控制)服务器通讯,另外一个用于确保木马的父进程一直运行。

该木马启动 25 个子进程进行 DDoS 攻击

当控制该木马网络的攻击者发起攻击命令时,这个木马会启动 25 个子进程来进行 DDoS 攻击。

当前,该木马可以发出 UDP 洪泛(针对随机或特定端口),TCP 洪泛(简单的包,或给每个包随机增加至多 4096 字节的数据)和 HTTP 洪泛(通过 POST、GET 或 HEAD 请求)。

而且,该木马还能自我更新、自我删除、终止自己的进程、ping、从 C&C 服务器下载和运行文件。

当它发现某些名字时会关闭

这个木马还包括一个功能,如果在扫描计算机内存并列出活动的进程时发现如下字符串会关闭自己:

privmsg

getlocalip

kaiten

brian krebs

botnet

bitcoin mine

litecoin mine

rootkit

keylogger

ddosing

nulling

hackforums

skiddie

script kiddie

blackhat

whitehat

greyhat

grayhat

doxing

malware

bootkit

ransomware

spyware

botkiller

这些字符串大多数与信息安全领域有关,似乎是为了防止安全研究人员的反向工程研究,或者是为了避免感染该恶意软件作者自己的机器。

在感染过程中,该木马也会扫描它的旧版本,并会关闭旧版本然后安装一个新的。这意味着这是一个自动更新系统,该木马的最新版本总是会出现在被感染的机器上。

Linux 是过去一个月以来最热门的木马攻击平台,在最近 30 天内,安全研究人员已经发现、分析和曝光了其它五个 Linux 木马:Rex、PNScan、Mirai、 LuaBot和 Linux.BackDoor.Irc。

本文转自d1net(转载)

时间: 2024-09-20 17:16:16

一个月内发现的第六起Linux DDoS木马的相关文章

随着下一个预览版本的推出,Linux SQL Server 2017镜像下载量超过了100万

本文讲的是随着下一个预览版本的推出,Linux SQL Server 2017镜像下载量超过了100万[译者的话]这篇文章介绍了在Linux Container中运行SQL Server的方案及其优势以及部分客户案例.SQL Server在很多企业中广泛运用,其容器化所带来的效益值得我们思考和借鉴. [3 天烧脑式容器存储网络训练营 | 深圳站]本次培训以容器存储和网络为主题,包括:Docker Plugin.Docker storage driver.Docker Volume Pulgin.

一个月内沃尔玛中国区三高层相继离职 被疑否定本土化

在陈耀昌离职后,高福澜于3月1日正式接任沃尔玛中国区新任总裁兼http://www.aliyun.com/zixun/aggregation/32086.html">首席执行官一职,然而短短一个月内,沃尔玛中国区三位高层相继离职. <第一财经日报>昨日获悉,山姆会员商店采购部副总裁谭丁已经离开一段时间,而沃尔玛中国区首席采购官周靖也已离职,担任沃尔玛中国首席市场官的石展银(820.html">Steve Smith)则被调任到英国做沃尔玛收购品牌ASDA的市场官

ios-计算出一个月内有几个星期

问题描述 计算出一个月内有几个星期 我想要计算出一个月内的星期.我找到在IOS5实现的方法了,但是在IOS6中不知道应该怎么办? - (int)weeksOfMonth:(int)month inYear:(int)year{ NSCalendar *cCalendar = [NSCalendar currentCalendar]; NSDateComponents *components = [[NSDateComponents alloc] init]; [components setMon

如何一个月内在和讯博客上挂google广告赚钱

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天就发一篇"怎样一个月内在和讯博客上挂google广告赚钱"吧.为什么我要以这个为话题呢?因为现在"和讯博客"虽然可以放"广告代码"但必须有很高的积分才行,这篇文章就是教你在短期内把积分加到233000积分放上google广告来赚钱.说到这里也许有人会说,你说的不就是用软件或者互刷

怎么实现只能选择日期控件的一个月内的日期

问题描述 求解答怎么实现只能选择日期控件的一个月内的日期其他的都不能获取 解决方案 解决方案二:使用my97然后再设置minDate和maxDate即可解决方案三:引用1楼jjkk168的回复: 使用my97然后再设置minDate和maxDate即可 +1解决方案四:如果是winformdateTimePicker1本身就有minDate和maxDatewebformCalendar1可以在Calendar1_DayRender事件试试protectedvoidCalendar1_DayRen

起底人人公司内乱内幕:一个月内4位高管出走

人人风波主角关系图谱一封令人匪夷所思的邮件,揭开了人人公司高管内乱的冰山一角.副总裁突然宣布离职并指责老板做人非常负面,这在中国互联网界极其罕见的一幕,上周在人人公司上演.人人公司负责战略发展事务的副总裁杜悦在内部邮件中称,在人人做了3年副总裁,虽然有很多机会可以对你说,虽然我不想说,但是我不得不说你无论是做为领导还是做人都非常负面.我希望立即离职.内部人士透露,杜悦这封邮件不但发给了人人董事长陈一舟,还抄送了所有高管.董事.投资圈知名人士以及合作伙伴.杜悦的这封邮件在人人公司内外引起了一片哗然

网易巫妖王之怒审批获重大进展 一个月内出结果

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;       据知情人士透露,网易关于<魔兽世界>资料片<巫妖王之怒>的出版申请已经送交至新闻出版总署,审批结果预计将在一个月内作出.而对于传闻中巫妖王之怒审批被打回一事,相关各方均予以了否认. <巫妖王之怒>的审批已离尾声越来越近.接近此事的知情人士对新浪科技透露,<巫妖王之怒>的申请已经送至新闻出版总署,而且预计很快

一个月内从零开始做webOS开发人员

译文链接:一个月内从零开始做webOS开发人员

谷歌年检期限将至 中国策略一个月内将见分晓

摘要: 谷歌如何退出中国?悬而未决.自从2010年3月23日凌晨,谷歌公司高级副总裁.首席法律官大卫德拉蒙德公开发表声明,宣布停止对谷歌中国搜索服务进行过滤审查,将搜索服务由中国内 谷歌如何退出中国?悬而未决.自从2010年3月23日凌晨,谷歌公司高级副总裁.首席法律官大卫·德拉蒙德公开发表声明,宣布停止对谷歌中国搜索服务进行"过滤审查",将搜索服务由中国内地转至香港后,谷歌一直未再有进一步的表态,也没有进一步的动作. <中国经营报>记者在北京市工商管理局的网站上查到,在北