賽門鐵克發現一隻立志要當防毒軟體的奇怪病毒Linux.Wifatch

賽門鐵克發現一隻立志要當防毒軟體的奇怪病毒

賽門鐵克發現一隻名為Linux.Wifatch奇怪病毒,在感染路由器或其他物聯網裝置之後,竟然會保護宿主並幫忙移除其他惡意程式。

賽門鐵克研究人員Mario Ballano解釋,Wifatch首先發現於2014年,當時獨立安全研究人員發現家中的路由器被植入後門,變成一個由感染裝置組成的P2P殭屍網路的一部份。

今年四月賽門鐵克在研究包括家用路由器在內的嵌入式裝置時,利用蜜罐(honeypot)網路蒐集到許多Wifatch樣本,卻發現和一般嵌入式裝置威脅很不同。Wifatch大部份是以Perl語言撰寫而成,會瞄準多種晶片架構並注入其靜態Perl直譯器(interpreter)。它經由Telnet連線入侵弱密碼的裝置。裝置一旦感染後,就會連上P2P網路散佈其軟體的更新版。賽門鐵克估計它已感染上萬裝置。

但研究人員越是深入研究越覺奇怪,Wifatch的程式作者似乎想保護受感染的裝置,而不是用它來從事惡意行為。首先,Wifatch的程式碼並不像一般殭屍網路的控制程式,會酬載惡意活動的相關程式封包,例如用於DDoS攻擊等惡意活動的封包,事實上它的程式是用來強化受感染裝置的安全性。

雖然有種種「善舉」,不過賽門鐵克仍然指出,Wifatch未經使用者同意就感染裝置的行為和其他惡意程式並無不同。而且它也包含多個可能遭其他駭客使用的後門程式。

受感染的裝置廠商主要來在中國(32%)、巴西(16%),以及墨西哥及印度(9%)。


未經使用者同意就感染裝置的行為和其他惡意程式並無不同?自動幫user安裝防毒,增強性能不是很好嗎?反正就算出事,倒霉的也只有「黑心國」而已!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

到底哪個router會安裝perl interpreter?這個尺寸不小阿,又沒什麼用處。

另外問insoler的一件事情,評論寫真。如果我詢問hikaru老師寫真,hikaru老師回文後,我這邊不會受到通知。但是老師指導我的寫真,我回文,老師好像能收到通知,是哪邊可以把通知的開關打開?

我要成為幸運的一般會社員

唉~這是insoler系統目前的缺點!這個問題當然是無解!沒有任何開關可以打開!只不過我會去點選「右下角的!符號」看看同一張寫真,有沒有新的討論?

雖然上個月有發表大改版的「Dolphin.Pro 7.2.0」但因為某老蘇大幅度修改了原本的Photo功能,所以導致無法立即升級!只能先在「地下社群網站」裡面先架設一個「Dolphin.Pro 7.2.0」,再花不少時間修改Photo功能,來達到目前的所有相簿功能。不然現在立即升級,就只會變成「Dolphin.Pro 7.2.0」的標準環境。根本不可能可以「RAW上傳」!

問題是什麼時候insoler才能改好Photo,支援「RAW上傳」,正式升級「Dolphin.Pro 7.2.0」?我看某老蘇那種速度,絕對是要等到明年!

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

如果是php的話,我也會阿,如果蘇先生肯架設一個vcs,這樣我也能幫忙。

我要成為幸運的一般會社員

你想要幫忙,這真是太棒了!我不知道VCS是什麼東東?但因為你沒有Mac電腦,要去討論看看,看看有什麼辦法可以請你協助。笑い

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏