Linux机器挖矿软件可从受感染系统中删除大量恶意软件?_机器

访客3年前关于黑客接单315

互联网时代的到来,虽然给人们带来诸多便利,但同时也不得不面对各种 *** 安全问题。而恶意软件攻击则是比较常见的 *** 安全问题。恶意软件由多种威胁组成,会不断弹出,所以需要采取多种 *** 和技术来进行反病毒保护。趋势科技的研究人员最近观察到针对Linux机器的挖矿软件可以从受感染的系统中删除大量其他恶意软件家族。该威胁借用以前看到的恶意软件(如Xbash和KORKERDS)代码,将加密货币挖掘代码安装到受害机器上,并通过将自身植入系统和crontabs来实现持久性。作为攻击内容的一部分,初始脚本将提供给目标,以删除大量已知的Linux恶意软件,挖矿软件以及与其他矿工服务和端口的连接,然后下载挖掘加密币的二进制文件。该脚本类似于2018年11月观察到的KORKERDS矿工的代码,但它并不针对系统中存在的安全产品。相反,它针对KORKERDS矿工和rootkit组件,删除它复制代码的恶意软件的组件。此外,该脚本还下载了加密货币挖掘恶意软件XMR-Stak的修改版本,XMR-Stak是一种通用的Stratum池式挖掘器,能够利用CPU和GPU功率来挖掘加密货币。趋势科技的研究人员指出,这种感染通过TCP端口8161从一些IP摄像头和Web服务开始,攻击者试图上传一个下载并运行shell脚本作为JPG图像的crontab文件。然后,脚本会“杀死”以前安装的恶意软件,挖矿软件以及所有附带恶意软件的所有相关服务,并创建新目录、文件,并停止连接到已识别IP地址的进程。随后,脚本会下载挖矿的二进制文件和另一个脚本,接着创建一个新的crontab以在凌晨1点调用脚本。它还下载shell脚本本身(JPG文件)并将其放在不同的crontabs中。下载和执行有效负载的代码主要来自KORKERDS脚本,但例程已经简化。最后,安全研究人员点出,虽然这不是之一个试图从受感染机器中删除其他恶意软件的恶意软件,但它似乎是之一个试图以这种规模移除Linux威胁的恶意软件。消除竞争恶意软件只是 *** 犯罪分子利润更大化的一种方式。(原标题:Linux Miner从受感染的系统中删除竞争恶意软件)

标签: 好话题

相关文章

个人怎么查开宾馆记录(怎么查老婆跟谁开了房)_开宾馆记录

个人怎么查开宾馆记录(怎么查老婆跟谁开了房),在以前的一年里,片面隐衷消息泄漏的消息层见叠出,好比中国饭铺团体5亿条市民消息、顺丰3亿条迅速递数据。即日,铁路网站12306也被质疑泄漏了470万条用户...

为什么手机软件非要获取手机信息?允许的话真的安全吗?_手机

大家在平常用手机新安装一个手机软件时,第一次打开该软件都会提示需要你允许该软件获取你的信息,但这样做真的安全吗?不允许的话是不是会导致软件无法打开呢?下面来分析一下。当软件提示‘获取手机存储信息’时,...

怎么查询老公微信的删除记录 老公删微信账单记录为什么

 怎么查询老公微信的删除记录 老公删微信账单记录为什么 缘分之事自有天注定,可遇而不可求。既遇见,必珍惜。无论是在网络上还是现实中,真诚的去对待朋友。以心交心,方可长久,以诚待友,才可相交。红尘凄短...

怎么偷偷接收老公微信

想必很多人都有这么一种困扰,就是自己的家庭开始有收入以后变得比较富裕的时候,自己的老公总是会在外面花天酒地,或者在外面出现一些新的恋情。虽然说这都是男人的根本性原则,但是身为老婆也是很讨厌自己的老公,...

我怎样绑定老公的微信,非常简单的几种方法_微信绑定

我怎样绑定老公的微信,非常简单的几种方法,有人说,牵挂即是不管你走到何处,做甚么,你的脑海里都填塞了相互。即便看到甘旨的食品也会让你们想起对方的模样。不妨由于男女之间存在必然的迥异,造成男女对情绪的明...

如何同步监控老公微信聊天记录 有办法可以监控老公的微信聊天记录吗

如何同步监控老公微信聊天记录 有办法可以监控老公的微信聊天记录吗 新浪新闻发生完了关系才发现?骗鬼吧! 半夜却突然发现异常,睁开眼后竟看见前男友不相信。。日的时候不知道、日晚刚好醒。 闺蜜在场也敢干...