Η Microsoft προειδοποιεί για αυξημένη δραστηριότητα κακόβουλου λογισμικού XorDdos
Οι ειδικοί της Microsoft έχουν προειδοποιήσει ότι η δραστηριότητα του XorDdos, ένα αρθρωτό κακόβουλο λογισμικό που χρησιμοποιείται για να χακάρει συσκευές Linux και να δημιουργήσει ένα botnet DDoS, έχει αυξηθεί κατά 254% τους τελευταίους έξι μήνες.
Αυτό το κακόβουλο λογισμικό, επίσης γνωστός ως XOR.DDoS και XOR DDoS, είναι ενεργή από τότε 2014 και στοχεύει συστήματα Linux. Πήρε το όνομά του λόγω της χρήσης κρυπτογράφησης που βασίζεται σε XOR, που χρησιμοποιείται κατά την ανταλλαγή δεδομένων με διακομιστές ελέγχου, καθώς και επειδή επιθέσεις DDoS που πραγματοποιούνται με τη βοήθειά του.
Επιτρέψτε μου να σας υπενθυμίσω ότι το αναφέραμε και αυτό Η εμφάνιση του φθηνού DarkCrystal Ανησυχημένοι ειδικοί για κακόβουλο λογισμικό RAT.
XorDdos συνήθως διανέμεται με σάρωση ανοιχτών θυρών SSH και Telnet και επακόλουθων επιθέσεων ωμής βίας. Για να εξαπλωθεί σε περισσότερες συσκευές, το κακόβουλο λογισμικό χρησιμοποιεί ένα σενάριο φλοιού που προσπαθεί να συνδεθεί ως root, δοκιμάζοντας διαφορετικούς κωδικούς πρόσβασης για χιλιάδες συστήματα που είναι διαθέσιμα στο Διαδίκτυο
Σχέδιο επίθεσης XorDdos
Σύμφωνα με ειδικούς, η επιτυχία αυτού του botnet εξηγείται κυρίως λόγω της χρήσης διαφόρων τακτικών αποφυγής και μεθόδων διατήρησης μιας σταθερής παρουσίας, που επιτρέπει στο XorDdos να παραμένει αόρατο και δύσκολο να αφαιρεθεί.
Η έκθεση σημειώνει επίσης ότι εκτός από την έναρξη επιθέσεων DDoS, Οι χειριστές χρησιμοποιούν το XorDDoS για να εγκαταστήσουν rootkits, διατήρηση της πρόσβασης σε παραβιασμένες συσκευές, και πιθανόν να παραδώσει επιπλέον ωφέλιμα φορτία.