Microsoft advarer om øget XorDdos Malware-aktivitet
Microsoft-eksperter har advaret om, at aktiviteten af XorDdos, en modulær malware, der bruges til at hacke Linux-enheder og oprette et DDoS-botnet, er steget med 254% over de seneste seks måneder.
Denne malware, også kendt som XOR.DDoS og XOR DDoS, har været aktiv siden 2014 og retter sig mod Linux-systemer. Det har fået sit navn på grund af brugen af XOR-baseret kryptering, som bruges ved udveksling af data med kontrolservere, samt fordi DDoS-angreb, der udføres med dens hjælp.
Lad mig minde dig om, at vi også rapporterede det Udseendet af billigt Mørk Krystal RAT Malware bekymrede eksperter.
XorDdos distribueres normalt ved at scanne åbne SSH- og Telnet-porte og efterfølgende brute force-angreb. For at sprede sig til flere enheder, malwaren bruger et shell-script, der forsøger at logge ind som root, at prøve forskellige adgangskoder til tusindvis af systemer, der er tilgængelige på internettet
XorDdos angrebsskema
Ifølge eksperter, succesen med dette botnet forklares hovedsageligt på grund af brugen af forskellige undvigelsestaktikker og metoder til at opretholde en stabil tilstedeværelse, hvilket gør det muligt for XorDdos at forblive usynlige og svære at fjerne.
Rapporten bemærker også, at ud over at lancere DDoS-angreb, operatører bruger XordDoS til at installere rootkits, bevare adgangen til hackede enheder, og sandsynligvis vil levere yderligere nyttelast.