设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 536|回复: 4
收起左侧

Linux下惊现会截屏的木马

[复制链接]
发表于 2022-6-13 23:09:42 | 显示全部楼层 |阅读模式

俄罗斯杀毒软件厂商Dr.Web近日发现了一个游荡在Linux平台上的全新木马:Linux.Ekocms.1。从截获的木马样本来看,该木马能够截屏和录制音频文件,然后发送给远程服务器,具体来说,这个木马会对寄宿系统进行截屏操作,每隔30秒进行一次,然后发送给远程服务器,这些截图都会暂时保存在两个相同的文件夹中,如果发现这些文件夹不存在,木马会首先创建这个文件夹。


                               
登录/注册后可看大图

如果你的Linux没安装杀软,可以直接到以下两个文件夹中确认你是否已经被感染和截屏:

$HOME/$DATA/.mozilla/firefox/profiled$HOME/$DATA/.dropbox/DropboxCache

此木马默认截屏图片的文件格式为JPEG,文件名包含截屏时间,不仅如此,如果你的电脑不能保存该格式的图片,木马会转用BPM格式保存截图,这些截图会被加密上传到远程服务器,因此第三方工具要想使用反向工具破译木马行为,也存在一定难度,奇怪的是安全人员甚至在木马的代码中发现了音频录制操作的代码,然而这项功能却没有被使用过,当然大家也不必担心,既然Dr.Web已经发现了这个木马,那么这款杀毒软件就能在Linux平台上杀除Ekocms木马,因此感染这个木马的用户可以尝试用这款软件清理一下系统。

本文地址:https://www.linuxprobe.com/screenshots-trojan-virus.html


发表于 2022-6-14 09:26:01 | 显示全部楼层
谢谢楼主分享
地板 2022-6-14 09:26:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-6-26 13:48:44 | 显示全部楼层
1111111111111
5# 2022-6-26 13:48:44 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-22 17:47 , Processed in 0.072557 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表