ddos防护:Linux恶意软件检测工具

Linux恶意软件检测工具(LMD)是一个GNU GPLv2许可下发布的Linux恶意软件扫描器,其设计理念是是针对在共享主机环境中所面临的威胁。它使用来自网络边界的入侵检测系统的威胁数据,提取当前被经常用于攻击的恶意软件,并针对检测到的恶意软件生成标识。

工具介绍

Linux恶意软件检测工具(LMD)是一个GNU GPLv2许可下发布的Linux恶意软件扫描器,其设计理念是是针对在共享主机环境中所面临的威胁。它使用来自网络边界的入侵检测系统的威胁数据,提取当前被经常用于攻击的恶意软件,并针对检测到的恶意软件生成标识。此外,数据的威胁也来自于用户通过LMD上传功能提交的恶意软件,以及从恶意软件联盟中获取到的资源。LMD使用的签名,是MD5散列和 HEX模式匹配,他们也能较为容易地输出到其他的检测工具如ClamAV。

这款工具的出现背景是因为当前支持对Linux系统恶意程序检测的开源或者免费工具,有着较高的误报和漏报率。许多防病毒产品对于linux平台上的恶意程序检测却有着一个较差的威胁检测跟踪记录,特别是针对在共享的主机环境。

共享主机环境的威胁环境相比于其他环境是较为独特的,标准的AV产品检测组件,他们的检测目标主要是OS级别的木马,rootkit和传统的感染文件病毒,但是却忽略了越来越多的用户帐户级上的恶意软件,而这些一般被攻击者作为攻击的平台或者跳板。

从目前来看,支持多用户共享环境的恶意软件检测、修复的商业产品依然表现糟糕。通过LMD 1.5检测,可针对8883种恶意软件的哈希值进行分析识别,而相比之下,近30款商业防病毒和恶意软件的产品的表现,却令人不太满意。检测结果如下,

从上面的数据我们可以看到,有6931种(约占总数78%)的威胁,未被商业防病毒和恶意软件产品发现。而检测到的1951个威胁中,商业防病毒和恶意软件产品的平均检出率为58%,较低和较高的检出率分别为10%和100%。从以上的数据看,目前的多用户共享环境恶意程序威胁检测应该是开发的重点。

功能特点

-文件MD5哈希值检测,快速识别威胁

-用于识别威胁变量的HEX模式匹配

-拥有对模糊威胁进行检测的统计分析组件(例如:Base64编码)

-作为性能改进的扫描引擎,与ClamAV等工具进行联合检测

-通过-u|-update进行签名更新

-通过-d|-update更新集成的版本功能

-通过扫描最近的选项来扫描在一定时间内已添加/改变的文件

-全路径扫描

-上传可疑的恶意软件到rfxn.com对其哈希值进行重查

-查看扫描结果的报表系统

-在安全的方式中存储威胁的隔离队列

-隔离批处理的选项,以隔离当前或过去的扫描结果

-隔离恢复选项,将文件还原到原路径

-针对恶意代码注入的字符串的清除规则

-清除批处理选项,可清除之前的扫描报告

-清除规则针对Base64和gzinflate

-每日定时对过去24小时用户homedirs上进行扫描

-基于内核inotify实时对文件的创建/修改进行扫描

-基于内核inotify监控标准输入或文件

-基于内核inotify监控系统用户的操作特征

-基于内核inotify监控可配置的用户的HTML root

数据来源

LMD不仅仅是基于签名和哈希值地对恶意软件进行检测,它也收集外部其他环境的威胁以及其他被检测到的威胁,来提高它本身的检测能力。

针对恶意软件的数据,用于生成LMD签名主要有四个来源:

1、来自网络边界的IPS:网络管理作为日常工作的一部分,因为其主要是网站相关的,比如网站服务器经常会收到大量的滥用事件,而所有这一切都是通过网络边界的IPS进行记录。IPS事件被进行处理,从其中提取到恶意URL,将编码成playload和Base64 / GZIP的滥用数据进行解码,最终对恶意软件进行检索,分类,然后生成适签名。LMD的签名,绝大多数是来自IPS提取的数据。

2、来自社区联盟数据:数据的收集是从多个恶意社区网站如clean-mx和malwaredomainlist,然后对新的恶意软件进行处理检索,分类审查,然后生成签名。

当前位置:主页 > DDOS防御 > ddos防护:Linux恶意软件检测工具

linux防病毒检测,ddos防护:Linux恶意软件检测工具-墨者安全-墨者盾相关推荐

  1. linux安全检测及防护,Linux安全检测及防护-单选题.doc

    Linux安全检测及防护-单选题 Linux安全检测及防护-单选题===<<>>===1. 关于标准输入输出描述正确的是 ( )[选择1项]A. stdin的文件编号为0,默认 ...

  2. 理解DDoS防护本质:基于资源较量和规则过滤的智能化系统

    本文由  网易云 发布. 随着互联网生态逐渐形成,DDoS防护已经成为互联网企业的刚需要求,网易云安全(易盾)工程师根据DDoS的方方面面,全面总结DDoS的攻防对抗. 1.什么是DDoS DDoS全 ...

  3. linux恶意代码实验报告,如何在CentOS 7上安装Linux恶意软件检测(LMD)和ClamAV

    Linux恶意软件检测(LMD)是用于Linux的恶意软件检测器和扫描仪,专为共享托管环境而设计. LMD是根据GNU GPLV2许可证发布的,它可以安装在cPanel WHM和Linux环境中,并配 ...

  4. linux 恶意软件检测,两款针对Linux系统Rootkit和恶意软件的有用检测工具

    尽管Linux系统可以免受大多数恶意软件的传播感染,但也不是绝对安全的.如果你的数据中心架设有Linux服务器,尤其是网站服务器,则更应该对Rootkit木马和恶意软件严密防范,因为一些数据破坏类Ro ...

  5. linux下基于内存分析的rootkit检测方法

    0x00 引言 某Linux服务器发现异常现象如下图,确定被植入Rootkit,但运维人员使用常规Rootkit检测方法无效,对此情况我们还可以做什么? 图1 被植入Rootkit的Linux服务器 ...

  6. Openwrt按键检测分析-窥探Linux内核与用户空间通讯机制netlink使用

    首先看一下Openwrt系统中关于按键功能的使用和修改,以18.06版本为例 按键功能实现在脚本中, 比如18.06/package/base-files/files/etc/rc.button/re ...

  7. 在linux下面实现检测按键(Linux中kbhit()函数的实现)

    //在linux下面实现检测按键(Linux中kbhit()函数的实现) #include <stdio.h> #include <termios.h> #include &l ...

  8. 高精度PSEnet文本检测在windows/linux运行教程

    向AI转型的程序员都关注了这个号???????????? 机器学习AI算法工程   公众号:datayx PSEnet核心是为了解决不能区分相邻文本的问题,以及对任意形状文本的检测问题.PSEnet依 ...

  9. linux下面实现检测按键(Linux中kbhit()函数的实现)

    在linux下面实现检测按键(Linux中kbhit()函数的实现)   #include <stdio.h> #include <termios.h> #include &l ...

最新文章

  1. 新版Bintray-极简上传Library到JCenter
  2. 基于MATLAB的IIR滤波器设计与实现
  3. boost::gregorian模块实现日期序列化的测试程序
  4. 2019ICPC(银川) - Function!(数论+数学分块)
  5. 从头编写 asp.net core 2.0 web api 基础框架 (2)
  6. pla3d打印材料密度_3D打印金属材料模型过程中常见问题
  7. error) DENIED Redis is running in protected mode because protected mode is enabled报错
  8. WebRTC解决gclient sync failed(二)
  9. UML类图、代理学习
  10. 5G+4G聚合路由器
  11. nginx配置CSP策略和Nonce随机数方案
  12. GTP-3算法是一种“暴力美学”的胜利
  13. 计算机标点符号课件,小学标点符号课件
  14. Java条形码生成-Barcode4j
  15. BZOJ 2565 最长双回文串 Manacher
  16. 2021年8月互联网舆情热点事件报告
  17. 运单编号快速加单引号和逗号
  18. wptx64能卸载吗_Win10如何卸载应用?Win10内置应用卸载方法
  19. 进阶技术 - 如何实现跨进程传递大图?(腾讯面试题)
  20. android 腾讯广告接入,cocos2dx 3.x android studio 添加广点通广告

热门文章

  1. 用CDC::StretchBlt()复制位图时,如何保证位图显示“不失真”?
  2. python 二进制文件读写
  3. 发现一神器——PngSplit、plist,png图片拆分器
  4. Ubuntu 15.10 安装VNC 灰屏的问题
  5. 在没有root的手机上直接查看sqlite数据库内容
  6. Linux 后台开发常用调试工具
  7. c语言程序设计中国铁道出版社第二版答案,C语言程序设计答案-(陈明晰)中国铁道出版社.doc...
  8. 免杀迅雷PPLAYER.DLL ActiveX控件溢出漏洞
  9. Unity3D脚本--常用代码集
  10. iOS 关于APP侵权被下架问题