您现在的位置是:网络安全 >>正文
微软检测到Linux XorDDoS恶意软件活动激增
网络安全5284人已围观
简介近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR ...

近期,微软微软表示在过去六个月中 ,检测件活一种用于入侵Linux设备并构建DDoS僵尸网络的到L动激隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃 ,意软也被称为XorDDoS或XOR DDoS,微软因为它在与命令和控制(C2)服务器通信时使用基于XOR的检测件活加密,并被用于发起分布式拒绝服务(DDoS)攻击。到L动激正如该公司透露的意软那样,僵尸网络的建站模板微软成功可能是由于其广泛使用各种规避和持久性策略 ,使其能够保持隐秘且难以清除 。检测件活
微软365Defender研究团队表示,到L动激它的意软规避能力包括混淆恶意软件的活动 、规避基于规则的微软检测机制和基于哈希的恶意文件查找 ,以及使用反取证技术来破坏基于进程树的检测件活分析。云计算“我们在最近的到L动激活动中观察到 ,XorDdos通过用空字节覆盖敏感文件来隐藏恶意活动以防止分析 。”
XorDDoS 以针对多种Linux系统架构而闻名 ,从ARM(物联网)到x64(服务器) ,并在 SSH 蛮力攻击中破坏易受攻击的架构 。为了传播到更多设备 ,它使用一个shell脚本,该脚本将尝试使用各种密码以 root 身份登录数以千计的互联网公开系统 ,直到最终找到匹配项。源码库

除了发起DDoS攻击外 ,恶意软件的操作者还使用XorDDoS僵尸网络安装rootkit,维护对被黑设备的访问 ,并很可能释放额外的恶意负载。微软补充说:“我们发现,最先感染XorDdos的设备后来又被其他恶意软件感染,比如海啸后门 ,它还进一步部署了XMRig币挖矿机。亿华云虽然我们没有观察到 XorDdos 直接安装和分发像海啸这样的二级有效载荷,但木马有可能被用作后续活动的载体。”
微软自12月以来检测到的 XorDDoS 活动的巨大增长与网络安全公司 CrowdStrike 的一份报告一致 ,该报告称Linux 恶意软件在2021年与上一年相比增长了 35% 。
XorDDoS、Mirai和Mozi是最流行的免费模板攻击种类,占2021年观察到的所有针对 Linux 设备的恶意软件攻击的 22% 。在这三者中,CrowdStrike 表示 XorDDoS 同比显着增长了 123%,而 Mozi 的活动呈爆炸式增长,去年全年在野检测到的样本数量增加了 10 倍 。Intezer 2021 年 2月的模板下载一份报告显示 ,与2019年相比 ,2020年Linux恶意软件种类增加了约 40% 。
参考来源 :https://www.bleepingcomputer.com/news/security/microsoft-detects-massive-surge-in-linux-xorddos-malware-activity/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/902f799090.html
上一篇:新一代终端安全防护的挑战与趋势
下一篇:三起“代价最高昂”的社会工程攻击
相关文章
怎样提高网络数据安全性
网络安全近些年来,我们已经进入到了以大数据和云计算为标志的全新的互联网时代,并向物联网时代大踏步迈进中。而在这个转变的关键时期,网络数据的泄露却频频发生,网络数据安全性屡受质疑。因此如何提高网络数据安全性,也 ...
【网络安全】
阅读更多探索LenovoIdeapad500s的卓越性能与先进设计(一部轻薄笔记本电脑,点亮您的生活与办公场景)
网络安全在这个信息时代,一台性能卓越、外观精美的笔记本电脑成为了我们工作与生活的必备品。而LenovoIdeapad500s作为一款极具吸引力的轻薄笔记本电脑,不仅拥有出色的性能和先进的设计,还能为用户提供出 ...
【网络安全】
阅读更多贝尔丰老年机的优势与功能全面解析(让生活更便捷,让老年人更安心)
网络安全随着老龄化社会的到来,老年人对于通讯工具的需求也逐渐增加。贝尔丰老年机作为一款专为老年人设计的手机,以其独特的优势和功能受到了广大老年人的青睐。本文将从多个角度详细解析贝尔丰老年机的优势和功能,帮助读 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全 b2b信息平台网站建设源码库亿华云企业服务器香港物理机云服务器