当前位置:主页>资 讯>安全动态>

一个月内发现的第六起Linux DDoS木马

  Linux DDoS木马也会扫描它的旧版本,并会关闭旧版本然后安装一个新的。这意味着这是一个自动更新系统, Linux DDoS木马的最新版本总是会出现在被感染的机器上。
 


 

  Linux 用户又有一个木马需要苦恼了,就像以往一样,这些坏蛋大多部署在被劫持的 Linux 系统上,并在接受到命令后发起 DDoS 攻击。

  发现了这件事的 Dr.Web 的安全研究人员说,木马似乎是通过破壳漏洞Shellshock感染的这些 Linux 机器——现在仍然有很多设备没有补上这个漏洞。

  该木马被命名为 Linux.DDoS.93,它首要会修改 /var/run/dhcpclient-eth0.pid 这个文件,并通过它在计算机启动时运行。如果该文件不存在,就会自己创建一个。

  当该木马运行起来以后会进行初始化,它会启动两个进程,一个用于与 C&C (控制)服务器通讯,另外一个用于确保木马的父进程一直运行。

  该木马启动 25 个子进程进行 DDoS 攻击

  当控制该木马网络的攻击者发起攻击命令时,这个木马会启动 25 个子进程来进行 DDoS 攻击。

  当前,该木马可以发出 UDP 洪泛(针对随机或特定端口),TCP 洪泛(简单的包,或给每个包随机增加至多 4096 字节的数据)和 HTTP 洪泛(通过 POST、GET 或 HEAD 请求)。

  而且,该木马还能自我更新、自我删除、终止自己的进程、ping、从 C&C 服务器下载和运行文件。

  当它发现某些名字时会关闭

  这个木马还包括一个功能,如果在扫描计算机内存并列出活动的进程时发现如下字符串会关闭自己:
 


 

  这些字符串大多数与信息安全领域有关,似乎是为了防止安全研究人员的反向工程研究,或者是为了避免感染该恶意软件作者自己的机器。

  在感染过程中,该木马也会扫描它的旧版本,并会关闭旧版本然后安装一个新的。这意味着这是一个自动更新系统,该木马的最新版本总是会出现在被感染的机器上。

  Linux 是过去一个月以来最热门的木马攻击平台,在最近 30 天内,安全研究人员已经发现、分析和曝光了其它五个 Linux 木马:RexPNScanMiraiLuaBot Linux.BackDoor.Irc

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

660万明文密码泄露,知名广告公司Clixsence

660万明文密码泄露,知名广告公司Clixsence被黑客端了个底朝天

前段日子已发生不少大规模的信息泄露事件,比如Linkedin、Myspace、VK.com、Tumblr和D...[详细]

一个月内发现的第六起Linux DDoS木马

一个月内发现的第六起Linux DDoS木马

Linux DDoS木马也会扫描它的旧版本,并会关闭旧版本然后安装一个新的。这意味着这是一...[详细]

最长的路永远是诈骗集团的套路 有人邀请你

最长的路永远是诈骗集团的套路 有人邀请你测试iPhone7?

Phone7于近日如约发布,在满怀期待的盼望手机发售时,很多果粉并没有注意到黑手如影随...[详细]

WIFI中深藏不露的玄机之处

WIFI中深藏不露的玄机之处

 WiFi深受大众喜爱,无论到哪里许多人会习惯性地拿出手机,搜索是否有WiFi。可是殊不...[详细]

恶意软件作者嫌IBM的分析不正确 主动联系要

恶意软件作者嫌IBM的分析不正确 主动联系要求修改

怪事年年有,今年特别多。恶意软件细节报道不准确,竟然还被找上门来要求改正了。听起...[详细]

返回首页 返回顶部