Microsoft warnt vor erhöhter XorDdos-Malware-Aktivität
Microsoft-Experten haben davor gewarnt, dass die Aktivität von XorDdos, eine modulare Malware, die verwendet wird, um Linux-Geräte zu hacken und ein DDoS-Botnet zu erstellen, hat sich um erhöht 254% in den letzten sechs Monaten.
Diese Malware, auch bekannt als XOR.DDoS und XOR-DDoS, ist seitdem aktiv 2014 und zielt auf Linux-Systeme ab. Es erhielt seinen Namen aufgrund der Verwendung von XOR-basierter Verschlüsselung, die beim Datenaustausch mit Kontrollservern verwendet wird, sowie wegen DDoS-Angriffen, die mit ihrer Hilfe durchgeführt werden.
Darf ich daran erinnern, dass wir das auch gemeldet haben Das Aussehen von billig Dunkler Kristall RAT-Malware-besorgte Experten.
XorDdos wird normalerweise durch das Scannen offener SSH- und Telnet-Ports und anschließende Brute-Force-Angriffe verbreitet. Um sich auf mehr Geräte auszubreiten, Die Malware verwendet ein Shell-Skript, das versucht, sich als Root anzumelden, Ausprobieren verschiedener Passwörter für Tausende von Systemen, die im Internet verfügbar sind
XorDdos-Angriffsschema
Nach Meinung von Experten, Der Erfolg dieses Botnetzes erklärt sich hauptsächlich durch den Einsatz verschiedener Umgehungstaktiken und Methoden zur Aufrechterhaltung einer stabilen Präsenz, wodurch XorDdos unsichtbar bleibt und schwer zu entfernen ist.
Der Bericht stellt auch fest, dass zusätzlich zum Starten von DDoS-Angriffen, Betreiber verwenden XorDDoS, um Rootkits zu installieren, den Zugriff auf gehackte Geräte aufrechterhalten, und wahrscheinlich zusätzliche Nutzlasten liefern.