מיקרוסופט מזהירה מפני פעילות מוגברת של תוכנות זדוניות XorDdos
מומחי מיקרוסופט הזהירו כי הפעילות של XorDdos, תוכנה זדונית מודולרית המשמשת לפריצת התקני לינוקס וליצירת רשת בוטנט DDoS, גדל ב 254% במהלך ששת החודשים האחרונים.
התוכנה הזדונית הזו, ידוע גם כ XOR.DDoS ו XOR DDoS, פעיל מאז 2014 ומכוון למערכות לינוקס. הוא קיבל את שמו בשל השימוש בהצפנה מבוססת XOR, המשמש בעת החלפת נתונים עם שרתי בקרה, כמו גם בגלל התקפות DDoS שמתבצעות בעזרתה.
הרשה לי להזכיר לך כי דיווחנו גם על כך המראה של זול DarkCrystal מומחים מודאגים של תוכנות זדוניות של RAT.
XorDdos מופץ בדרך כלל על ידי סריקת יציאות SSH ו-Telnet פתוחות והתקפות כוח גסות שלאחר מכן. על מנת להתפשט למכשירים נוספים, התוכנה הזדונית משתמשת בסקריפט מעטפת שמנסה להיכנס כ-root, מנסה סיסמאות שונות עבור אלפי מערכות הזמינות באינטרנט
ערכת התקפה של XorDdos
לדברי מומחים, הצלחת הבוטנט הזה מוסברת בעיקר בזכות השימוש בשיטות התחמקות שונות ושיטות לשמירה על נוכחות יציבה, מה שמאפשר ל-XorDdos להישאר בלתי נראה וקשה להסרה.
הדו"ח מציין גם כי בנוסף לשיגור התקפות DDoS, אופרטורים משתמשים ב-XorDDoS כדי להתקין ערכות שורש, לשמור על גישה למכשירים שנפרצו, וסביר להניח שיספקו מטענים נוספים.