千家信息网

新型 Linux 病毒,脚本超 1000 行,功能复杂

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。该木马是一个包含 1000
千家信息网最后更新 2025年12月01日新型 Linux 病毒,脚本超 1000 行,功能复杂

俄罗斯杀毒软件公司 Dr.Web 近日公开了一个被称为 Linux.BtcMine.174 的新型木马,相比传统恶意 Linux 病毒,它更加复杂,同时也包含了大量恶意功能。

该木马是一个包含 1000 多行代码的 shell 脚本,它同时也是能在受感染 Linux 系统上执行的第一个文件。

在入侵 Linux 之后,脚本会寻找磁盘上具有写入权限的文件夹,进行繁殖,并下载其它模块。之后它会利用 CVE-2016-5195(又称 Dirty COW)和 CVE-2013-2094 两个漏洞之一进行提权。在获取 root 权限之后,木马会将自己设为本地守护进程。

在这个过程中,病毒将查找 Linux 系统上的杀毒软件进程名称,并将其关闭,查找对象包括:safedog、aegis、yunsuo、clamd、avast、avgd、cmdavd、cmdmgd、drweb-configd、drweb-spider-kmod、esets 与 xmirrord。

一切准备就绪之后,木马将执行其最主要的功能--对加密货币进行挖矿。

此外,木马还会下载并运行其它恶意软件,收集有关受感染主机通过 SSH 连接的所有远程服务器信息并尝试连接,以便将自身传播到更多的系统。

目前 Dr.Web 已在 GitHub 上释出了该木马各组件的 SHA1 文件哈希值:

  • https://github.com/DoctorWebLtd/malware-iocs/tree/master/Linux.BtcMine.174

详情查看 Dr.Web 的报告:

  • https://vms.drweb.com/virus/?i=17645163

木马 恶意 文件 系统 软件 功能 病毒 脚本 同时 杀毒软件 权限 进程 复杂 两个 主机 代码 传统 信息 公司 又称 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 开展网络安全主题班会的班会总结 网络安全公司成立的背景 网络安全五个确保 拳头互联网科技有限公司 浙江商业软件开发现价 浪潮服务器主板c1615闪红灯 计算机应用技术软件开发薪资 专科计算机网络技术工资多少 长宁区网络技术服务咨询什么价格 无锡常见软件开发方法 点击下载软件开发 怎么修改个人数据库 网络安全合格证超期 星际战甲怎么调出服务器 毕业设计软件开发 服务器系统连接不上 湖南塔式服务器价格 简述网络安全的挑战 计算机三级网络技术大题总结 数据库算法6.4 金蝶显示导入禁用数据库 森林服务器搜索不到 凯淳实业软件开发是外包吗 四川省政法干警网络安全执法 网无法连接服务器 腾讯云怎么看服务器到哪天到期 上海能远互联网科技有限公司 apex不同服务器一起玩会卡吗 上海赫庚网络技术有限公司 国家网络安全战略目标是
0