一個月內發現的第六起 Linux DDoS 木馬
Linux 使用者又有一個木馬需要苦惱了,就像以往一樣,這些壞蛋大多部署在被劫持的 Linux 系統上,並在接受到命令後發起 DDoS 攻擊。
發現了這件事的 Dr.Web 的安全研究人員說,木馬似乎是透過破殼漏洞感染的這些 Linux 機器——現在仍然有很多裝置沒有補上這個漏洞。
該木馬被命名為 Linux.DDoS.93,它首要會修改 /var/run/dhcpclient-eth0.pid 這個檔案,並透過它在計算機啟動時執行。如果該檔案不存在,就會自己建立一個。
當該木馬執行起來以後會進行初始化,它會啟動兩個程式,一個用於與 C&C (控制)伺服器通訊,另外一個用於確保木馬的父程式一直執行。
該木馬啟動 25 個子程式進行 DDoS 攻擊
當控制該木馬網路的攻擊者發起攻擊命令時,這個木馬會啟動 25 個子程式來進行 DDoS 攻擊。
當前,該木馬可以發出 UDP 洪泛(針對隨機或特定埠),TCP 洪泛(簡單的包,或給每個包隨機增加至多 4096 位元組的資料)和 HTTP 洪泛(透過 POST、GET 或 HEAD 請求)。
而且,該木馬還能自我更新、自我刪除、終止自己的程式、ping、從 C&C 伺服器下載和執行檔案。
當它發現某些名字時會關閉
這個木馬還包括一個功能,如果在掃描計算機記憶體並列出活動的程式時發現如下字串會關閉自己:
privmsg
getlocalip
kaiten
brian krebs
botnet
bitcoin mine
litecoin mine
rootkit
keylogger
ddosing
nulling
hackforums
skiddie
script kiddie
blackhat
whitehat
greyhat
grayhat
doxing
malware
bootkit
ransomware
spyware
botkiller
這些字串大多數與資訊保安領域有關,似乎是為了防止安全研究人員的反向工程研究,或者是為了避免感染該惡意軟體作者自己的機器。
在感染過程中,該木馬也會掃描它的舊版本,並會關閉舊版本然後安裝一個新的。這意味著這是一個自動更新系統,該木馬的最新版本總是會出現在被感染的機器上。
Linux 是過去一個月以來最熱門的木馬攻擊平臺,在最近 30 天內,安全研究人員已經發現、分析和曝光了其它五個 Linux 木馬: Rex、PNScan、Mirai、 LuaBot 和 Linux.BackDoor.Irc。
相關文章
- WireShark駭客發現之旅(8)—針對路由器的Linux木馬路由器Linux
- 一個不坐旋轉木馬的朋友
- 一個支付寶木馬的分析溯源之旅
- 一句木馬
- 硬體木馬(一)
- 寫了一個 SRE 除錯工具,類似一個小木馬除錯
- 研究人員在Google Play商店發現新的銀行木馬Go
- Linux挖礦木馬的技術演進探討Linux
- 記錄一次木馬排查
- Linux挖礦木馬WorkMiner集中爆發,利用SSH暴力破解傳播Linux
- 一次minerd肉雞木馬的排查思路
- 木馬學習
- BetaBot 木馬分析
- 木牛流馬
- “Linux”小程式釋出一個月後,我們發現了什麼Linux
- “會說話的鍵盤”:一個惡意推廣木馬的詳細分析
- 從一個鎖主頁木馬裡挖出的驚天“暗殺黑名單”
- 記一次與挖礦木馬的較量
- windows程式設計師開發linux程式的頭一個月Windows程式設計師Linux
- 比特幣暴漲引發挖礦木馬成倍增長,企業如何衝破“木馬圍城”?比特幣
- 萌新之php一句話木馬PHP
- linux伺服器上使用find查殺webshell木馬方法Linux伺服器Webshell
- 一起涉及多個DDoS殭屍網路樣本的攻擊事件追蹤事件
- "綠色"並不代表安全,一個隱藏在綠色軟體中的木馬分析
- 一起鑽進 Linux 核心看個究竟Linux
- [開發教程]第35講:Bootstrap旋轉木馬boot
- 如果全球的沙子都對你發起DDoS攻擊,如何破?
- Linux運維中如何對Linux伺服器進行防禦木馬措施?Linux運維伺服器
- NHTSA:截止2022年5月的十個月內美國發生超390起自動駕駛事故 特斯拉佔70%自動駕駛
- 快速定位挖礦木馬 !
- PHP一句話木馬深度詳細剖析PHP
- 從剖析cs木馬生成到開發免殺工具
- 記一次掛馬清除經歷:處理一個利用thinkphp5遠端程式碼執行漏洞挖礦的木馬PHP
- 一個不錯的木質部落格模版
- 高科技犯罪:東歐ATM取款機驚現木馬!
- 安卓現盜號木馬威脅網銀盜刷安卓
- 一月我國網際網路各類安全威脅態勢分析報告|境內119萬餘終端感染木馬
- 一封時效永久追殺令:白帽Cryptolaemus狙擊Emotet木馬的500個日夜