Microsoft varoittaa lisääntyneestä XorDdos-haittaohjelmatoiminnasta
Microsoftin asiantuntijat ovat varoittaneet, että toiminta XorDdos, modulaarinen haittaohjelma, jota käytetään Linux-laitteiden hakkeroimiseen ja DDoS-bottiverkon luomiseen, on lisääntynyt 254% viimeisen kuuden kuukauden aikana.
Tämä haittaohjelma, tunnetaan myös XOR.DDoS ja XOR DDoS, on ollut aktiivinen siitä lähtien 2014 ja kohdistuu Linux-järjestelmiin. Se sai nimensä XOR-pohjaisen salauksen käytöstä, jota käytetään tietojen vaihdossa ohjauspalvelimien kanssa, sekä sen avulla suoritettavien DDoS-hyökkäysten takia.
Muistutan, että olemme myös ilmoittaneet siitä Halvan ulkonäkö DarkCrystal RAT-haittaohjelmista huolestuneet asiantuntijat.
XorDdos jaetaan yleensä skannaamalla avoimia SSH- ja Telnet-portteja ja myöhempiä raakoja hyökkäyksiä. Levittääkseen useammille laitteille, haittaohjelma käyttää shell-skriptiä, joka yrittää kirjautua sisään pääkäyttäjänä, kokeilla erilaisia salasanoja tuhansille Internetistä saataville järjestelmille
XorDdos-hyökkäyssuunnitelma
Asiantuntijoiden mukaan, Tämän bottiverkon menestys selittyy pääasiassa erilaisten väistötaktiikkojen ja menetelmien käytöllä vakaan läsnäolon ylläpitämiseksi, jonka ansiosta XorDdos pysyy näkymättömänä ja vaikeasti poistettavissa.
Raportissa todetaan myös, että DDoS-hyökkäysten käynnistämisen lisäksi, operaattorit käyttävät XorDDoS:ää rootkit-pakettien asentamiseen, ylläpitää pääsyä hakkeroituihin laitteisiin, ja todennäköisesti toimittaa lisää hyötykuormia.