当前位置:主页>科 研>学术交流>

Linux/moose:基于社交网络传染、攻击路由器的蠕虫

今天,我们将发表一篇关于恶意软件家族的研究报告,该恶意软件主要以基于Linux的普通用户路由器作为攻击目标,但是它能够感染其他的嵌入式Linux系统,查看详细信息请点击:剖析Linux/Moose。这篇博文将会对整篇报告的几个要点进行总结。



 

 

 

研究人员Oliview Bilodeau和Thomas Dupuy将这种恶意软件取名为Linux/Moose。它能够感染基于Linux的路由器以及其他基于Linux系统的设备。如果它发现被感染的系统中有其他的恶意软件与之竞争有限的资源时,它会将其他的恶意软件铲除,而且会自动寻找下一个目标路由器进行感染。

Linux/Moose以静态链接的ELF二进制代码为形式,而且在标准Linux系统中是可执行的,同时不包含任何可调式信息。它非常依赖于多线程操作,它大约会使用36个线程。这种恶意软件被归类为一种蠕虫病毒,因为该软件所使用的大多数线程都会自动地寻找并感染其他的设备。

然而,Moose蠕虫并不依赖于路由器中的漏洞,它仅仅只会对那些设置不当的并且使用弱密码登录的路由器进行攻击。

不幸的是,这就意味着不仅路由器会被这种蠕虫病毒所感染,其他的设备也会被感染。研究小组认为,甚至医疗设备也会被Linux/Moose蠕虫感染。



 

下面的图表对Moose的功能进行了描述:



 

在我们对僵尸网络的监控中,我们发现这种恶意软件可以从热门的社交网站中窃取未经过加密的HTTP Cookies,并且还可以执行各种欺诈活动,例如非法“关注”以及利用恶意软件内置的SOCKS代理服务器来查看同类网站的各种信息。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部