Microsoft advarer om økt XorDdos skadelig programvareaktivitet
Microsoft-eksperter har advart om at aktiviteten til XorDdos, en modulær skadelig programvare som brukes til å hacke Linux-enheter og lage et DDoS-botnett, har økt med 254% de siste seks månedene.
Denne skadevare, også kjent som XOR.DDoS og XOR DDoS, har vært aktiv siden 2014 og retter seg mot Linux-systemer. Den har fått navnet sitt på grunn av bruken av XOR-basert kryptering, som brukes ved utveksling av data med kontrollservere, samt fordi DDoS-angrep som utføres med dens hjelp.
La meg minne deg på at vi også rapporterte det Utseendet til billig Mørkkrystall RAT Malware bekymrede eksperter.
XorDdos distribueres vanligvis ved å skanne åpne SSH- og Telnet-porter og påfølgende brute force-angrep. For å spre seg til flere enheter, skadelig programvare bruker et shell-skript som prøver å logge på som root, prøver ut forskjellige passord for tusenvis av systemer tilgjengelig på Internett
XorDdos angrepsskjema
Ifølge eksperter, suksessen til dette botnettet forklares hovedsakelig på grunn av bruken av forskjellige unnvikelsestaktikker og metoder for å opprettholde en stabil tilstedeværelse, som lar XorDdos forbli usynlig og vanskelig å fjerne.
Rapporten bemerker også at i tillegg til å lansere DDoS-angrep, operatører bruker XordDoS for å installere rootkits, opprettholde tilgang til hackede enheter, og vil sannsynligvis levere ekstra nyttelast.