Linux机器挖矿软件可从受感染系统中删除大量恶意软件?_机器

Linux机器挖矿软件可从受感染系统中删除大量恶意软件?_机器互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种网络安全问题。而恶意软件攻击则是比较常见的网络安全问题。恶意软件由多种威胁组成,会不断弹出,所

互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种网络安全问题。而恶意软件攻击则是比较常见的网络安全问题。恶意软件由多种威胁组成,会不断弹出,所

互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种网络安全问题。而恶意软件攻击则是比较常见的网络安全问题。恶意软件由多种威胁组成,会不断弹出,所以需要采取多种方法和技术来进行反病毒保护。趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。该威胁借用以前看到的恶意软件(如Xbash和KORKERDS)代码,将加密货币挖掘代码安装到受害机器上,并通过将自身植入系统和crontabs来实现持久性。作为攻击内容的一部分,初始脚本将提供给目标,以删除大量已知的Linux恶意软件,挖矿软件以及与其他矿工服务和端口的连接,然后下载挖掘加密币的二进制文件。该脚本类似于2018年11月观察到的KORKERDS矿工的代码,但它并不针对系统中存在的安全产品。相反,它针对KORKERDS矿工和rootkit组件,删除它复制代码的恶意软件的组件。此外,该脚本还下载了加密货币挖掘恶意软件XMR-Stak的修改版本,XMR-Stak是一种通用的Stratum池式挖掘器,能够利用CPU和GPU功率来挖掘加密货币。趋势科技的研究人员指出,这种感染通过TCP端口8161从一些IP摄像头和Web服务开始,攻击者试图上传一个下载并运行shell脚本作为JPG图像的crontab文件。然后,脚本会“杀死”以前安装的恶意软件,挖矿软件以及所有附带恶意软件的所有相关服务,并创建新目录、文件,并停止连接到已识别IP地址的进程。随后,脚本会下载挖矿的二进制文件和另一个脚本,接着创建一个新的crontab以在凌晨1点调用脚本。它还下载shell脚本本身(JPG文件)并将其放在不同的crontabs中。下载和执行有效负载的代码主要来自KORKERDS脚本,但例程已经简化。最后,安全研究人员点出,虽然这不是第一个试图从受感染机器中删除其他恶意软件的恶意软件,但它似乎是第一个试图以这种规模移除Linux威胁的恶意软件。消除竞争恶意软件只是网络犯罪分子利润最大化的一种方式。(原标题:Linux Miner从受感染的系统中删除竞争恶意软件)

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8828.html

(0)

相关推荐

  • 沉痼自若的意思(字义,诗词)

    词组沉痼自若的意思(字义,诗词)基本解释详细字义 沉痼自若拼音:chén gù zì ruò注音:ㄔㄣˊ ㄍㄨˋ ㄗˋ ㄖㄨㄛˋ解释:沉痼:积久难治的疾病。比喻积久难改的习俗或嗜好没有改变。成语解释产生年代:古代

    阅读 2021年11月21日
  • 收快递健康码变黄怎么办

    收快递健康码变黄怎么办 最近国内多个省份出现疫情,而随着而来的就是部分民众因为各种原因健康码发生变色的。近日更有网友反馈自己因为收到疫情地区的快递健康码变黄码了。要是收快递健康码变黄怎么办?关于这类情况多地

    电商 2021年11月10日
  • 3dm火炬之光2(火炬之光2攻略大全)

    今天给大家分享3dm火炬之光2的内容,其中也会对3dm火炬之光2进行扩展,如果能碰巧解决你的问题,别忘了关注本站,现在开始吧! 本文目录一览: 1、火炬之光2怎么设置中文 2、Wi...

    2025年6月9日
  • 对于老师的道歉怎么回答,老师不道歉威胁

    事情的经过是这样的,我儿子今年五岁,在某幼儿园上大班,今天下午突然接到儿子班主任的电话,说我儿子存在校园霸凌行为,带着几个小朋友把班里另一个小朋友打了。还说对方家长现在打电话要个说法,又质问我是怎么教育孩子的,什么小小年纪不走正道等等。听着电话那头滔滔不绝的声音,当时我头有点懵,这老师口中说的是我儿子吗?

    生活 2021年11月10日
  • 很多人都知道核桃的功效,但它只能补脑。其实还有另外三个神奇的效果。

    说起核桃,很多人都知道,因为核桃仁的外形特点跟人体的大脑十分相似,核桃中含有人体所需要的蛋白质,还有体内必需的脂肪酸,这些成分都是大脑细胞代谢的重要物质,能够滋养人体的脑细胞,增强大脑功能,所以古人讲究“以形补形”的说法,其实还是有一定科学依据的。

    生活 2021年12月15日