Microsoft alerta para aumento da atividade de malware XorDdos
Especialistas da Microsoft alertaram que a atividade do XorDdos, um malware modular usado para hackear dispositivos Linux e criar uma botnet DDoS, aumentou em 254% nos últimos seis meses.
Este malware, também conhecido como XOR.DDoS e XOR DDoS, está ativo desde 2014 e tem como alvo sistemas Linux. Recebeu esse nome devido ao uso de criptografia baseada em XOR, que é usado ao trocar dados com servidores de controle, bem como porque os ataques DDoS que são realizados com sua ajuda.
Deixe-me lembrá-lo de que também informamos que A aparência do barato DarkCrystal Especialistas preocupados com malware RAT.
XorDdos geralmente é distribuído verificando portas SSH e Telnet abertas e ataques de força bruta subsequentes. Para se espalhar para mais dispositivos, o malware usa um script de shell que tenta fazer login como root, experimentando senhas diferentes para milhares de sistemas disponíveis na Internet
Esquema de ataque XorDdos
De acordo com os especialistas, o sucesso desta botnet é explicado principalmente devido ao uso de várias táticas de evasão e métodos para manter uma presença estável, que permite que XorDdos permaneça invisível e difícil de remover.
O relatório também observa que, além de lançar ataques DDoS, operadores usam XorDDoS para instalar rootkits, manter o acesso a dispositivos hackeados, e provavelmente fornecerá cargas úteis adicionais.