Microsoft met en garde contre l'augmentation de l'activité des logiciels malveillants XorDdos
Les experts de Microsoft ont averti que l'activité de XorDdos, un malware modulaire utilisé pour pirater des appareils Linux et créer un botnet DDoS, a augmenté de 254% au cours des six derniers mois.
Ce logiciel malveillant, aussi connu sous le nom XOR.DDoS et XOR DDoS, est actif depuis 2014 et cible les systèmes Linux. Il tire son nom de l'utilisation du cryptage basé sur XOR, qui est utilisé lors de l'échange de données avec les serveurs de contrôle, ainsi que parce que les attaques DDoS qui sont menées avec son aide.
Permettez-moi de vous rappeler que nous avons également signalé que L'apparence du bon marché Cristal sombre Experts inquiets des logiciels malveillants RAT.
XorDdos est généralement distribué en analysant les ports SSH et Telnet ouverts et les attaques par force brute qui en découlent. Afin de se propager à plus d'appareils, le logiciel malveillant utilise un script shell qui tente de se connecter en tant que root, essayer différents mots de passe pour des milliers de systèmes disponibles sur Internet
Schéma d'attaque XorDdos
D'après les experts, le succès de ce botnet s'explique principalement par l'utilisation de diverses tactiques d'évasion et méthodes de maintien d'une présence stable, qui permet à XorDdos de rester invisible et difficile à supprimer.
Le rapport note également qu'en plus de lancer des attaques DDoS, les opérateurs utilisent XorDDoS pour installer des rootkits, maintenir l'accès aux appareils piratés, et susceptibles de livrer des charges utiles supplémentaires.