Win7之家( afsion.com.cn):Linux木馬神通廣大:感染W(wǎng)in7/Win8.1平臺(tái)
Linux木馬會(huì)感染W(wǎng)indows?沒(méi)錯(cuò)。近期,俄羅斯安全廠商Doctor Web檢測(cè)到一批Linux平臺(tái)專為DDos惡意攻擊的特洛伊木馬,不過(guò)令人意外的是,這枚變種木馬現(xiàn)已能夠感染W(wǎng)indows平臺(tái)。
據(jù)Doctor Web官方安全公告介紹,從2014年5月份起,Dr.Web安全研究人員檢測(cè)到一批Linux平臺(tái)惡意木馬,主要用于DDos攻擊。不久前,又有一批新變種Linux木馬爆發(fā),其中一款“Trojan.DnsAmp.1”的惡意木馬現(xiàn)已能夠入侵感染W(wǎng)indows平臺(tái),具體涉及Windows XP、Win7、Win8.1等平臺(tái)。
最令人意外的是該木馬的文件名稱,據(jù)Dr.Web表示,該款木馬會(huì)通過(guò)Test My Test Server 1.0的Windows服務(wù)調(diào)用,最終以vmware-vmx.exe進(jìn)程釋放對(duì)應(yīng)的木馬程序。
當(dāng)Linux木馬在Windows平臺(tái)隱藏后,隨后將向黑客發(fā)送自己的位置信號(hào),繼續(xù)等待攻擊者下一步的指示,最終喚醒,啟動(dòng)程序,完成DDoS攻擊任務(wù)。
除此之外,該Linux木馬還將下載類似的易受攻擊的應(yīng)用程序,導(dǎo)致Windows平臺(tái)更受攻擊。
目前,這些惡意木馬主要影響中國(guó)、美國(guó)地區(qū)的服務(wù)器。