读后网

 找回密码
 加入读后网
查看: 291|回复: 0

明白锁定Linux的全新SHC编译恶意软件攻击!

[复制链接]
发表于 2023-1-31 18:18:49 | 显示全部楼层 |阅读模式
稚楚值得拥有姓名!楚楚的书都超好看!《BE狂魔求生系统》《我只喜欢你的人设》和《可爱过敏原》简直比贺朝夫斯基的《背影》还绝!《营业悖论》真的很顶!听觉yyds!看《人设》和《营业悖论》的过程中我直接直呼“救命,我还能再磕一万年!”绝到我狂写800字作文就为了给朋友安利!而且稚楚和她的书们三观比五官都正,每本书都有一种很浪漫感觉,他们值得拥有姓名!

如今韩国络安全ASEC(AL S E R C)研究人员发现一种使用SHC(S脚本编译器)创建新的L恶意软件下载器,能在受害系统中下载植入门罗币(M)加密货币挖矿程序及DDS IRC络群组聊天僵尸病。.linuxprobe.com/linux]Linux技术教程的相关问题可以到网站了解下,我们是业内领域专业的平台,您如果有需要可以咨询,相信可以帮到您,值得您的信赖!https://www.linuxprobe.com/linux


该SHC下载器一开始是由韩国用户上传到免费的VT线上扫服务上,且攻击通常集中在同一的L系统上,黑客之所以成功发动攻击,全拜对L系统上SSH连接的弱管理员账号凭证进行暴力破解所致。

通常L服务器上的安全软件可以侦测到黑客用恶意B S脚本中的系统命令,但通过SHC便能将恶意B S脚本转换成使用RC4算法编码的ELF可执行文件,如此一来,便能成功规避安全机制的侦测。

一旦SHC下载器被执行,便会分别下载XMR挖矿程序,以及基于P程序语言的DDS IRC僵尸病,并安装到受害L服务器上。其中,XMR挖矿程序会从远程URL以TAR压缩文件形式下载,接着解压缩至目录并执行。XMR是极度滥用的开放源码CPU加密货币挖矿程序,专门通过受劫持服务器的可用计算资源来进行门罗币的挖矿。

至于DDS IRC僵尸病会根据配置资料连接到指定的IRC服务器,然后再通过基于用户的验证程序。一旦成功,该僵尸病会等待来自IRC服务器的命令,包括发动TCP F、UDP F和HTTP F等DDS攻击,或执行端口扫描、N扫描、命令、进程终止及日志清理等相关作业。

由于这类攻击多半是由于L服务器使用弱密码引起的,所以ASEC建议,管理员应改采并定期更换高坚固性的密码,同时更新比较新修补程序,以避免漏洞攻击的可能。
推荐个bg作者的作品,顾几的《劳伦斯的四封情书》、《再见拉斯维加斯》和《女王的抉择》都贼好看。里面的每一个角色都超级立体可爱,故事又苏又真实,事业线高潮迭起看起来超爽,感情线百转千回又特有代入感,有一些国外(尤其伦敦)生活经历的同学还可能会找到一些彩蛋梗~。
回复

使用道具 举报

读后网广播台
半世情缘,浮生若梦。
半世情缘,浮生若梦。
《半生缘》是张爱玲第一部完整的长篇小说,原名《十八春》
读后感:蔺相如的格局
读后感:蔺相如的格局
每读《史记.廉颇蔺相如列传》笔者的心中常充盈着一股英雄之气。
清明上河图的旷世奇局
清明上河图的旷世奇局
《清明上河图》隐藏着宋徽宗布下的旷世奇局。
最新读后感
您需要登录后才可以回帖 登录 | 加入读后网

本版积分规则

GMT+8, 2025-5-7 11:17

Powered by Discuz! X3.4

© 2001-2026 读后网(www.duhougandaquan.com.cn) 滇ICP备2022006988号-32

快速回复 返回顶部 返回列表