Microsoft advierte sobre el aumento de la actividad del malware XorDdos
Expertos de Microsoft han advertido que la actividad de XorDdos, un malware modular utilizado para piratear dispositivos Linux y crear una botnet DDoS, ha aumentado en 254% durante los últimos seis meses.
este malware, también conocido como XOR.DDoS y DDoS XOR, ha estado activo desde 2014 y apunta a sistemas Linux. Obtuvo su nombre debido al uso de cifrado basado en XOR, que se utiliza al intercambiar datos con servidores de control, así como porque los ataques DDoS que se realizan con su ayuda.
Permítame recordarle que también informamos que La apariencia de lo barato cristal oscuro Expertos preocupados por malware RAT.
xorddos generalmente se distribuye escaneando puertos SSH y Telnet abiertos y posteriores ataques de fuerza bruta. Con el fin de extenderse a más dispositivos, el malware usa un script de shell que intenta iniciar sesión como root, probando diferentes contraseñas para miles de sistemas disponibles en Internet
Esquema de ataque XorDdos
Según los expertos, el éxito de esta botnet se explica principalmente por el uso de varias tácticas de evasión y métodos para mantener una presencia estable, lo que permite que XorDdos permanezca invisible y difícil de eliminar.
El informe también señala que además de lanzar ataques DDoS, los operadores usan XorDDoS para instalar rootkits, mantener el acceso a los dispositivos pirateados, y es probable que entregue cargas útiles adicionales.