Windows裝置小心! Mirai木馬程式來了
去年發動數十萬物聯網裝置大軍對資安部落格KrebsOnSecurity進行DDoS攻擊的木馬程式Mirai出現變種版本,資安業者指出該變種版本可感染Windows裝置,擴大了Mirai的威脅性。
文/林妍溱 | 2017-02-09發表
去年10月發動數十萬物聯網(IoT)裝置大軍的分散式阻斷服務(DDoS)攻擊,造成資安部落格KrebsOnSecurity停擺的Mirai木馬程式本來只鎖定Linux裝置,現在俄國資安業者Mr. Web發現Mirai已經演化出能感染Windows裝置的版本,擴大原始Mirai的感染範圍。
新發現的Mirai惡意程式變種名為Trojan.Mirai.1(原始Mirai為Linux.Mirai),Trojan.Mirai.1可在感染Windows機器後,就會以此為據點對其他機器散佈。
首先它在受害裝置上建立與外部C&C伺服器的連線,下載組態檔並解析出IP網址列表。之後再針對組態檔中的網路節點進行掃瞄,並以密碼組合破解出正確密碼,並試圖登入。Trojan.Mirai.1也會同時掃瞄TCP連接埠,唯一例外的是以RDP協定連線時不會採取任何行動。
這隻木馬成功連上節點後,會執行指令序列開始動作。若受害機器是Windows平台,Trojan.Mirai.1即會在上面自我複製,並協助擴大感染。如果是透過Telnet協定連結Linux機器,它就會在機器上下載二進位檔案,該檔案之後即下載及啟動Linux.Mirai。
此外,若是感染Microsoft SQL及MySQL等資料庫,這隻木馬程式就會建立具有管理員權限的使用者帳號,便可能執行多種惡意任務,包括啟動執行檔、刪除檔案、植入自動啟動的圖示或在Windows registry建立相應log檔,研究人員相信可能為駭客開啟日後攻擊或竊密的大門。
這隻Mirai變種才剛出現,釀成的災害還有待評估,不過基於Mirai的經驗,大部份防毒產品也應已有防備。
資料來源:http://www.ithome.com.tw/news/111854
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「linux刪除檔案」的推薦目錄:
linux刪除檔案 在 電腦玩物 Facebook 的最佳解答
大家都順利開通5GB的Google Drive了嗎?以下是我自己做的一些「價值(非純價格)」比較:
1.當你需要的空間在免費容量要求內時,以選擇擁有完整檔案還原功能、跨裝置支援的Dropbox為優先。
2.當你必須付費才能滿足需求時,Dropbox目前的價格確實都高於另外兩個服務非常多,這時你要考慮自己對於「檔案版本還原」、「多人檔案上傳合作」、「全平台支援」的要求有多高?如果真的很高,那麼價高的Dropbox目前看起來還是有競爭力。
3.但是Google Drive目前除了還無法驗證長期檔案同步下的穩定度有沒有Dropbox那麼好之外,其實上述講的功能也都能做到(iOS、Linux版也在製作中),還有獨特的線上文書編輯、Web App系統。而且他的100GB每年新台幣不到1800的價格,比Dropbox的每年50GB還要便宜許多,非常有競爭力。
4.SkyDrive的每年50GB方案要價新台幣760元,在這個區間算是有選擇的價值,但是到了100GB需求時要價1520元就和Google Drive差不多。而SKyDrive沒有Dropbox和Google Drive那樣的所有檔案版本還原功能、刪除檔案還原功能,文件協作能力也沒有比Google Drive好。
linux刪除檔案 在 如何:在Linux 上安全地刪除您的資料| 監控自我防衛 的推薦與評價
按一下檔案(File) 功能表,然後選擇粉碎檔案夾(Shred Folders)。 畫面上會打開一個小視窗。選擇您想要粉碎的檔案夾。 BleachBit 將要求您確認是否要 ... ... <看更多>
linux刪除檔案 在 [問題] 請問刪除檔案,系統帳號會有記錄嗎? - 看板Linux 的推薦與評價
事情的起由是因為廠商連線到主機,
把我辛苦建立的log檔給刪除了。
這件事令人非常生氣,
可是我又找不到證據證明是廠商做的。
(之前已經警告他們,可是還是這樣做,真的很生氣)
請問大家,
linux有沒有一種 log 機制,可以記錄帳號當時做了甚麼事情?刪除哪些檔案?
該廠商跟我都共用同一個帳號, (帳號管理不是我做的 = =)
如果說要分辨的話,大概就是IP了。
麻煩大家幫指點我一下,
謝謝~~~~~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.252.165.29
... <看更多>