清除Linux上的蠕蟲程式Ramen(轉)
清除Linux上的蠕蟲程式Ramen(轉)[@more@] Linux系統中出現了一種稱之為Ramen的蠕蟲程式。它可能會入侵數千臺執行RedHat 6.2/7.0 作業系統的伺服器。Ramen利用了兩個已知的Linux安全漏洞。它首先利用 RPC.statd 和 wu-FTP 的漏洞掃描網路上使用 RedHat 6.2/7.0 的伺服器,然後嘗試取得系統許可權,一旦取得之後,會將一些一般的系統服務加以替換,並且將一個稱之為“root kit”的程式碼植入安全漏洞中,此外 Ramen 還會將站點上的首頁給換成 :“RameNCrew--Hackers looooooooooooove noodles”的字樣。最後,Ramen會寄兩封信給兩個電子信箱,並且開始入侵其他的RedHat伺服器。
Ramen只針對RedHat來進行侵入,不過危害不大,但是傳播的速度卻驚人,15分鐘內可以掃描約 130,000 個站點。
Ramen是很善良的,在攻擊完成後會自動把它攻擊的3個漏洞給修補上(Redhat 6.2的rpc.statd、wu-ftpd,Redhat7.0的lpd),但是會在系統上起一個程式掃描下面的機器,會佔去大量網路頻寬。由此可能造成其他的主機的誤會以及大量佔用網路頻寬,使系統癱瘓。
我們可以看出,該程式其實並不能稱為病毒,而是一個利用了安全漏洞的類似蠕蟲的程式。該程式的作者Randy Barrett也站出來宣告說,這只是一個安全漏洞,類似於這樣的安全漏洞在各種網路伺服器上都存在,他在寫Ramen程式的時候也不是針對Linux的。
防治的方法很簡單,請升級你的redhat 6.2的 nfs-utils , wu-ftpd , redhat 7.0的LPRng,具體下載可以到。
檢查系統是否被該程式侵入的方法是,看看有沒有/usr/src/.poop這個目錄被建立,以及27374埠是否被開啟,如果有的話就表明已經被Ramen侵入了。
看一個系統是否感染了Ramen蠕蟲,主要基於以下幾點:
1. 存在/usr/src/.poop目錄
2. 存在/sbin/asp檔案
3. 本地埠27374被開啟(用netstat -an命令)
可以用以下的perl指令碼程式檢測:
Ramen只針對RedHat來進行侵入,不過危害不大,但是傳播的速度卻驚人,15分鐘內可以掃描約 130,000 個站點。
Ramen是很善良的,在攻擊完成後會自動把它攻擊的3個漏洞給修補上(Redhat 6.2的rpc.statd、wu-ftpd,Redhat7.0的lpd),但是會在系統上起一個程式掃描下面的機器,會佔去大量網路頻寬。由此可能造成其他的主機的誤會以及大量佔用網路頻寬,使系統癱瘓。
我們可以看出,該程式其實並不能稱為病毒,而是一個利用了安全漏洞的類似蠕蟲的程式。該程式的作者Randy Barrett也站出來宣告說,這只是一個安全漏洞,類似於這樣的安全漏洞在各種網路伺服器上都存在,他在寫Ramen程式的時候也不是針對Linux的。
防治的方法很簡單,請升級你的redhat 6.2的 nfs-utils , wu-ftpd , redhat 7.0的LPRng,具體下載可以到。
檢查系統是否被該程式侵入的方法是,看看有沒有/usr/src/.poop這個目錄被建立,以及27374埠是否被開啟,如果有的話就表明已經被Ramen侵入了。
看一個系統是否感染了Ramen蠕蟲,主要基於以下幾點:
1. 存在/usr/src/.poop目錄
2. 存在/sbin/asp檔案
3. 本地埠27374被開啟(用netstat -an命令)
可以用以下的perl指令碼程式檢測:
QUOTE:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-946713/,如需轉載,請註明出處,否則將追究法律責任。
上一篇:
Linux 是更好的選擇(轉)
下一篇:
BSD 簡史(轉)
請登入後發表評論
登入
全部評論
|
相關文章
- Synaptics 蠕蟲病毒分析APT
- Linux Redis自動化挖礦感染蠕蟲分析及建議LinuxRedis
- mysql蠕蟲複製是什麼意思MySql
- AI蠕蟲是一種虛構的概念,結合了人工智慧(AI)和計算機病毒蠕蟲(worm)兩個概念AI人工智慧計算機Worm
- 什麼是惡意軟體?病毒,蠕蟲,特洛伊木馬等有害程式
- 中美聯合挫敗Conficker蠕蟲大攻擊
- 發現第一個 Log4J 蠕蟲
- 威脅預警:蠕蟲級漏洞,危害堪比WannaCry
- 某IOT蠕蟲病毒分析之UPX脫殼實戰
- 磁碟檔案只剩下”_”?你可能中了DeviceManager蠕蟲病毒dev
- 天台人滿為患,不如來看下這個Ramnit蠕蟲分析
- 亞信安全成功抵禦全球第一隻勒索蠕蟲WannaCry
- 挖礦殭屍網路蠕蟲病毒kdevtmpfsi處理過程dev
- 卡巴斯基發現攻擊社交網站的Koobface蠕蟲近期活動激增網站
- 資安業者:勒索蠕蟲WannaCry依然潛伏全球計算機計算機
- 20s刪除使用者檔案的incaseformat蠕蟲病毒大爆發!ORM
- 轉:在Linux上執行WinFormLinuxORM
- DRM音訊清除轉換工具音訊
- Linux 清除 Git 賬號密碼LinuxGit密碼
- WireShark駭客發現之旅(6)—“Lpk.dll劫持+ 飛客蠕蟲”病毒
- 亞信安全釋出防範WannaCry/Wcry蠕蟲勒索病毒緊急通告!
- 乾貨|微軟遠端桌面服務蠕蟲漏洞(CVE-2019-1182)分析微軟
- 挖礦蠕蟲肆虐,詳解雲防火牆如何輕鬆“制敵”防火牆
- 應用程式快速清除工具
- 威脅快報|Bulehero挖礦蠕蟲升級,PhpStudy後門漏洞加入武器庫PHP
- 注意!挖礦蠕蟲病毒BuleHero 4.0版來襲 感染電腦超3萬臺
- Incaseformat蠕蟲爆發,刪除磁碟檔案,美創諾亞防勒索可防禦!ORM
- Linux流行病毒家族&清除方法集錦Linux
- 轉載_Linux程式與執行緒的區別Linux執行緒
- 一些轉儲和清除記憶體物件和物理物件的命令(轉)記憶體物件
- Watchdogs利用Redis實施大規模挖礦,常見資料庫蠕蟲如何破?Redis資料庫
- “魔獸”玩家小心啦! Lucky蠕蟲病毒利用魔獸地圖大肆傳播地圖
- Linux上使用python處理docx轉pdf教程LinuxPython
- 爬蟲:多程式爬蟲爬蟲
- 簡單的爬蟲程式爬蟲
- 在 Linux 上如何得到一個段錯誤的核心轉儲Linux
- 全球再迎超級颶風,黑客可利用微軟“蠕蟲級”高危漏洞暴擊全球黑客微軟
- 不可掉以輕心|12年前的蠕蟲病毒再次被喚醒,裝置防護安排起來
- Linux 上的 NVMeLinux