Linux Xorddos机器人的活性在过去六个月中增加了254%

最后更新 :2022.05.20

Microsoft研究人员在过去六个月中观察到Linux Bot Xorddos的活性峰值。

Xorddos,也称为  xor.ddos,首次出现在2014年的威胁环境中Linux  Botnet用于针对游戏和教育网站的攻击,其大规模DDOS攻击达到每秒150千兆的恶意流量。

Xorddos利用持久机制,有效的逃避和抗验证技术,包括混淆恶意软件的活动,逃避基于规则的检测机制以及基于哈希的恶意文件查找。六个月与Xorddos相关的活动增加了254%。

XorDdos

Xorddos主要通过SSH Brute Force扩散,它使用壳脚本尝试跨成千上万台服务器的凭证组合。

Microsoft专家Deter开采了两种Xorddos的方法,用于初步访问目标系统,第一种方法将恶意的精灵文件复制到临时文件存储 /dev/shm 然后执行它,而第二个方法涉及执行BASH脚本的执行通过命令行进行了一系列活动。

Xorddos使用各种持久机制来支持不同的Linux分布,包括 Init 和Cron脚本,设置系统的默认  runlevel, 以及使用它们指出的是应以指定的  runlevel运行的脚本。

Xorddos的模块化自然为攻击者提供了能够感染各种Linux系统体系结构的多功能特洛伊木马。它的SSH蛮力攻击是一种相对简单而有效的技术,可在许多潜在目标上获得根访问。总结报告。擅长窃取敏感数据,安装rootkit设备,使用各种逃避并持续存在XORDDOS的机制和执行DDOS攻击,使对手能够在目标系统上造成潜在的重大破坏。此外,Xorddos可用于引入其他危险威胁或为后续活动提供向量。


请投票选举安全事务,作为最佳欧洲网络安全博客作者2022年奖励2022年投票。您的获奖者
在“弱者最佳个人(非商业)安全博客和Tech Whiz最佳技术博客以及您选择的其他人”部分中为我投票。
提名,请访问: https:/ https://docs.google.com/forms/d/e/1faipqlsfxxrximz9qm9iipumqic-iomqic-iom-npqmosfznjxrbqryjgcow/viewform

- END -

    数据加载中,请稍后...
看更多