您现在的位置是:网络安全 >>正文
微软检测到Linux XorDDoS恶意软件活动激增
网络安全6人已围观
简介近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR ...

近期,微软微软表示在过去六个月中 ,检测件活一种用于入侵Linux设备并构建DDoS僵尸网络的到L动激隐秘模块化恶意软件的活动量大幅增加了254% 。该恶意软件从2014年开始活跃,意软也被称为XorDDoS或XOR DDoS ,微软因为它在与命令和控制(C2)服务器通信时使用基于XOR的检测件活加密,并被用于发起分布式拒绝服务(DDoS)攻击。到L动激正如该公司透露的意软那样,僵尸网络的免费模板微软成功可能是由于其广泛使用各种规避和持久性策略 ,使其能够保持隐秘且难以清除 。检测件活
微软365Defender研究团队表示,到L动激它的意软规避能力包括混淆恶意软件的活动 、规避基于规则的微软检测机制和基于哈希的恶意文件查找,以及使用反取证技术来破坏基于进程树的检测件活分析。服务器租用“我们在最近的到L动激活动中观察到 ,XorDdos通过用空字节覆盖敏感文件来隐藏恶意活动以防止分析。”
XorDDoS 以针对多种Linux系统架构而闻名,从ARM(物联网)到x64(服务器),并在 SSH 蛮力攻击中破坏易受攻击的架构 。为了传播到更多设备 ,它使用一个shell脚本,该脚本将尝试使用各种密码以 root 身份登录数以千计的互联网公开系统,直到最终找到匹配项。模板下载

除了发起DDoS攻击外 ,恶意软件的操作者还使用XorDDoS僵尸网络安装rootkit ,维护对被黑设备的访问 ,并很可能释放额外的恶意负载 。微软补充说:“我们发现,最先感染XorDdos的设备后来又被其他恶意软件感染,比如海啸后门 ,它还进一步部署了XMRig币挖矿机 。源码下载虽然我们没有观察到 XorDdos 直接安装和分发像海啸这样的二级有效载荷 ,但木马有可能被用作后续活动的载体 。”
微软自12月以来检测到的 XorDDoS 活动的巨大增长与网络安全公司 CrowdStrike 的一份报告一致 ,该报告称Linux 恶意软件在2021年与上一年相比增长了 35% 。
XorDDoS 、Mirai和Mozi是最流行的高防服务器攻击种类,占2021年观察到的所有针对 Linux 设备的恶意软件攻击的 22%。在这三者中,CrowdStrike 表示 XorDDoS 同比显着增长了 123% ,而 Mozi 的活动呈爆炸式增长,去年全年在野检测到的样本数量增加了 10 倍。Intezer 2021 年 2月的亿华云一份报告显示,与2019年相比,2020年Linux恶意软件种类增加了约 40%。
参考来源:https://www.bleepingcomputer.com/news/security/microsoft-detects-massive-surge-in-linux-xorddos-malware-activity/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/013a899978.html
相关文章
尽快更新!苹果iTunes出现漏洞,威胁Windows电脑安全
网络安全苹果公司的iTunes在微软Windows系统上使用时存在一个安全漏洞,可能使攻击者劫持受影响设备的操作系统。虽然目前苹果已经打上了补丁,但该漏洞已经存在了六个月之久。苹果公司于5月23日推出了适用于 ...
【网络安全】
阅读更多电脑口袋怪兽安装教程(轻松玩转电脑版口袋妖怪游戏)
网络安全随着电脑游戏的发展,许多经典的游戏也迎来了电脑版的呈现。其中口袋妖怪系列是众多玩家心中的经典。本文将为大家详细介绍如何在电脑上安装并玩转电脑版的口袋怪兽游戏。1.准备工作:获取游戏安装文件在开始安装电 ...
【网络安全】
阅读更多人体细胞的重要性与影响(探索没有细胞的人体是什么样的)
网络安全人体是由无数个微小的基本单位——细胞构成的,细胞在人体中发挥着至关重要的作用。但如果人体没有细胞,会是怎样的一种情景呢?本文将从不同角度探讨没有细胞的人体可能会发生的变化和影响。1.细胞的基本功能-描 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 0day 漏洞量产?AI Agent “生产线”曝光
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 企业通过谈判策略降低赎金支付的实战经验
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络 香港物理机企业服务器b2b信息平台亿华云云服务器源码库网站建设