리눅스용 바이러스 파일을 발견한 리눅스 유저.jpg
페이지 정보
작성자
요즘사람
작성일
본문
최근에 Linux용 바이러스를 다운로드하고 압축을 풀었습니다.
루트로 실행하려 시도했지만 작동하지 않았습니다.
2시간 동안 검색한 결과, 바이러스가 /usr/local/bin 대신 사용자 멀웨어에 쓰기 권한이 없는 /usr/bin에 압축을 풀었기 때문에
바이러스가 실행 파일을 생성할 수 없다는 걸 알았습니다.
어떤 중국 포럼에서 patched.congifure와 .make 파일을 발견하고 다시 컴파일한 후 실행했습니다.
바이러스는 cmalw-lib-2.0 라이브러리가 필요하다고 했습니다.
알고보니 cmalw-lib-2.0은 CentOS에는 같이 배포되지만 우분투에는 제공되지 않았습니다.
몇시간 동안 다시 검색한 끝에 소스에서 .deb 패키지를 빌드하는 인스트럭션을 찾았습니다.
마침내 바이러스가 시작되고 로그를 작성하고, 코어 덤프를 만들고 충돌했습니다.
1시간 동안 로그를 살펴본 결과 바이러스가 ext4에서 실행되고 있다고 가정하고 디스크 암호화 API를 호출하는 걸 발견했습니다.
btrfs에서 이 API는 더 이상 사용되지 않습니다.
커널이 이를 알아채고 이 파티션을 읽기 전용으로 만들었습니다.
소스를 열고 비트코인 지갑을 grep으로 찾아서 적선하는 셈치고 5달러를 보냈습니다.
관련자료
-
심하다 싶으면… 02.05
나는 이런 글을 싸지르는 사람을 보면 아직도 빨 갱이가 어떠네, 좌 파가…
-
심하다 싶으면… 01.25
숭실대가 아니고 노인대학 인가 보지..
-
진실 01.24
일부 좌-파 상인들이 조작선동 하는장면 잘도 찍어서 조작선동하는군. 좌-…
-
어휴 01.13
빨-갱이새-끼 ㅉㅉ..
-
ㅇㅇ 01.08
마포갑은 김빈!! 응원합니다
-
이광진 12.31
안귀령님의 말솜씨가 예뿐 언굴과 같아 보기와 듣기가 좋았습니다. 엣말에 …
-
돌아이냐 12.30
머저리야! 죄명이는 2003년 7월 무고 공무원자격(검사)사칭과 관련 벌…
-
작가 이름 수… 12.16
권은지 x 권윤지 ㅇ
-
인마핱 12.16
비밀댓글입니다.
-
민주 11.29
실제 카카오톡 화면이 말하는사람이랑 듣는사람이랑 다 같은쪽에서 나와요? …
- 심하다 싶으면… 02.05 나는 이런 글을 싸지르는 사람을 보면 아직도 빨 갱이가 어떠네, 좌 파가…
- 심하다 싶으면… 01.25 숭실대가 아니고 노인대학 인가 보지..
- 진실 01.24 일부 좌-파 상인들이 조작선동 하는장면 잘도 찍어서 조작선동하는군. 좌-…
- 어휴 01.13 빨-갱이새-끼 ㅉㅉ..
- ㅇㅇ 01.08 마포갑은 김빈!! 응원합니다
- 이광진 12.31 안귀령님의 말솜씨가 예뿐 언굴과 같아 보기와 듣기가 좋았습니다. 엣말에 …
- 돌아이냐 12.30 머저리야! 죄명이는 2003년 7월 무고 공무원자격(검사)사칭과 관련 벌…
- 작가 이름 수… 12.16 권은지 x 권윤지 ㅇ
- 인마핱 12.16 비밀댓글입니다.
- 민주 11.29 실제 카카오톡 화면이 말하는사람이랑 듣는사람이랑 다 같은쪽에서 나와요? …
등록된 댓글이 없습니다.