Windows裝置小心! Mirai木馬程式來了
去年發動數十萬物聯網裝置大軍對資安部落格KrebsOnSecurity進行DDoS攻擊的木馬程式Mirai出現變種版本,資安業者指出該變種版本可感染Windows裝置,擴大了Mirai的威脅性。
文/林妍溱 | 2017-02-09發表
去年10月發動數十萬物聯網(IoT)裝置大軍的分散式阻斷服務(DDoS)攻擊,造成資安部落格KrebsOnSecurity停擺的Mirai木馬程式本來只鎖定Linux裝置,現在俄國資安業者Mr. Web發現Mirai已經演化出能感染Windows裝置的版本,擴大原始Mirai的感染範圍。
新發現的Mirai惡意程式變種名為Trojan.Mirai.1(原始Mirai為Linux.Mirai),Trojan.Mirai.1可在感染Windows機器後,就會以此為據點對其他機器散佈。
首先它在受害裝置上建立與外部C&C伺服器的連線,下載組態檔並解析出IP網址列表。之後再針對組態檔中的網路節點進行掃瞄,並以密碼組合破解出正確密碼,並試圖登入。Trojan.Mirai.1也會同時掃瞄TCP連接埠,唯一例外的是以RDP協定連線時不會採取任何行動。
這隻木馬成功連上節點後,會執行指令序列開始動作。若受害機器是Windows平台,Trojan.Mirai.1即會在上面自我複製,並協助擴大感染。如果是透過Telnet協定連結Linux機器,它就會在機器上下載二進位檔案,該檔案之後即下載及啟動Linux.Mirai。
此外,若是感染Microsoft SQL及MySQL等資料庫,這隻木馬程式就會建立具有管理員權限的使用者帳號,便可能執行多種惡意任務,包括啟動執行檔、刪除檔案、植入自動啟動的圖示或在Windows registry建立相應log檔,研究人員相信可能為駭客開啟日後攻擊或竊密的大門。
這隻Mirai變種才剛出現,釀成的災害還有待評估,不過基於Mirai的經驗,大部份防毒產品也應已有防備。
資料來源:http://www.ithome.com.tw/news/111854
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
linux執行指令 在 コバにゃんチャンネル Youtube 的最佳貼文
linux執行指令 在 大象中醫 Youtube 的最佳解答
linux執行指令 在 大象中醫 Youtube 的最佳解答
linux執行指令 在 Linux 基本認識與常用指令整理 的推薦與評價
exec 執行. 指令解釋:尋找名字為a.txt 的檔案,透過-exec 指令將輸出結果(a.txt 檔案路徑),丟入cat 執行,印出檔案內文本。 ... <看更多>
linux執行指令 在 [問題] 點兩下可執行指令的sh怎麼寫? - 看板Linux 的推薦與評價
各位鄉民午安
最近因工作需要被要求使用ubuntu
不過全公司都沒有人會用
自行摸索一下大概會用一些
有個工作內容是要執行指令查詢軟體運行進度
但每次都要在特定路徑開啟終端機
然後輸入制式化的指令
十分麻煩
記得在windows可以做一個bat檔
點兩下就可以執行批次檔
但在linux下,我直接文本輸入的指令
改了允許檔案作為程式執行功能
還是不能做到這件事,每次都用文本開啟
快把我逼瘋了 誰來救救我呢?
我想執行的指令就一條
/home/ct/status
當然還有其他複雜的,但先解決簡單的吧…
而且右鍵查看可執行的方式並沒有終端機這個選擇
實在不知道該怎麼辦 求求大家幫忙
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 117.19.84.19
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1534308205.A.83C.html
... <看更多>