Microsoft avverte dell'aumento dell'attività malware di XorDdos
Gli esperti Microsoft hanno avvertito che l'attività di XorDdos, un malware modulare utilizzato per hackerare i dispositivi Linux e creare una botnet DDoS, è aumentato di 254% negli ultimi sei mesi.
Questo malware, conosciuto anche come XOR.DDoS e XOR DDoS, è attivo da allora 2014 e prende di mira i sistemi Linux. Ha preso il nome dall'uso della crittografia basata su XOR, che viene utilizzato durante lo scambio di dati con i server di controllo, così come perché attacchi DDoS che vengono effettuati con il suo aiuto.
Vi ricordo che l'abbiamo anche segnalato L'apparenza di a buon mercato Cristallo Scuro Esperti preoccupati di malware RAT.
XorDdos viene solitamente distribuito scansionando le porte SSH e Telnet aperte e i successivi attacchi di forza bruta. Per diffondersi su più dispositivi, il malware utilizza uno script di shell che tenta di accedere come root, provando password diverse per migliaia di sistemi disponibili su Internet
Schema di attacco XorDdos
Secondo gli esperti, il successo di questa botnet si spiega principalmente con l'uso di varie tattiche di evasione e metodi per mantenere una presenza stabile, che consente a XorDdos di rimanere invisibile e difficile da rimuovere.
Il rapporto rileva inoltre che oltre a lanciare attacchi DDoS, gli operatori usano XorDDoS per installare i rootkit, mantenere l'accesso ai dispositivi hackerati, e suscettibile di fornire carichi utili aggiuntivi.