Microsoft เตือนกิจกรรมมัลแวร์ XorDdos ที่เพิ่มขึ้น

ผู้เชี่ยวชาญของ Microsoft ได้เตือนว่ากิจกรรมของ XorDdos, มัลแวร์แบบแยกส่วนที่ใช้ในการแฮ็กอุปกรณ์ Linux และสร้างบอตเน็ต DDoS, ได้เพิ่มขึ้นโดย 254% ในช่วงหกเดือนที่ผ่านมา.

มัลแวร์ตัวนี้, ยังเป็นที่รู้จักกันในนาม XOR.DDoS และ แฮคเกอร์ DDoS, มีการใช้งานตั้งแต่ 2014 และกำหนดเป้าหมายระบบ Linux. ได้ชื่อมาจากการใช้การเข้ารหัสแบบ XOR, ซึ่งใช้เมื่อแลกเปลี่ยนข้อมูลกับเซิร์ฟเวอร์ควบคุม, เช่นเดียวกับการโจมตี DDoS ที่ดำเนินการด้วยความช่วยเหลือ.

ฉันขอเตือนคุณว่าเรารายงานเรื่องนี้ด้วย การปรากฏตัวของราคาถูก ดาร์กคริสตัล ผู้เชี่ยวชาญด้านมัลแวร์ RAT กังวล.

ซอร์ดดอส โดยปกติจะกระจายโดยการสแกนพอร์ต SSH และ Telnet ที่เปิดอยู่ และการโจมตีแบบเดรัจฉานที่ตามมา. เพื่อจะได้แพร่กระจายไปยังอุปกรณ์ต่างๆ ได้มากขึ้น, มัลแวร์ใช้เชลล์สคริปต์ที่พยายามเข้าสู่ระบบในฐานะรูท, ลองใช้รหัสผ่านที่แตกต่างกันสำหรับระบบหลายพันระบบที่มีอยู่บนอินเทอร์เน็ต

กิจกรรมมัลแวร์ XorDdos
แผนการโจมตี XorDdos

ตามที่ผู้เชี่ยวชาญ, ความสำเร็จของบอตเน็ตนี้ส่วนใหญ่เกิดจากการใช้กลยุทธ์การหลีกเลี่ยงและวิธีการรักษาสถานะที่มั่นคง, ซึ่งทำให้ XorDdos ยังคงมองไม่เห็นและลบออกได้ยาก.

ความสามารถของมันรวมถึงการทำให้สับสน, การหลีกเลี่ยงการตรวจจับตามกฎและกลไกการตรวจจับมัลแวร์ตามแฮช, และการใช้เทคนิคต่างๆ เพื่อขัดขวางกระบวนการวิเคราะห์แบบต้นไม้. ขณะศึกษาแคมเปญล่าสุด, เราสังเกตเห็นว่า XorDdos ซ่อนกิจกรรมที่เป็นอันตรายจากการวิเคราะห์โดยการเขียนทับไฟล์สำคัญด้วยไบต์ว่าง.ไมโครซอฟต์ 365 ผู้พิทักษ์เขียน.

รายงานยังตั้งข้อสังเกตอีกว่านอกเหนือจากการโจมตี DDoS แล้ว, ตัวดำเนินการใช้ XorDDoS เพื่อติดตั้งรูทคิท, รักษาการเข้าถึงอุปกรณ์ที่ถูกแฮ็ก, และมีแนวโน้มว่าจะส่งมอบเพย์โหลดเพิ่มเติม.

เราพบว่าอุปกรณ์ที่เดิมติด XorDdos กลับติดมัลแวร์เพิ่มเติมในเวลาต่อมา, เช่น สึนามิ ประตูหลัง, ซึ่งได้ปรับใช้เพิ่มเติม XMRig คนขุดแร่. แม้ว่าเราจะไม่ได้สังเกตเห็น XorDdos ติดตั้งและกระจายเพย์โหลดรอง เช่น สึนามิ โดยตรง, เป็นไปได้ว่าโทรจันนั้นถูกใช้เป็นเวกเตอร์สำหรับการโจมตีครั้งต่อไป.นักวิจัยเขียน.
น่าสนใจ, ข้อสรุปของผู้เชี่ยวชาญของ Microsoft สอดคล้องกับ รายงานของ คราวด์สไตรค์, ซึ่งยังระบุถึงการเพิ่มขึ้นของกิจกรรม XorDDoS โดยเฉพาะและมัลแวร์สำหรับ Linux โดยทั่วไป: ใน 2021, มี 35% มัลแวร์ดังกล่าวเพิ่มมากขึ้น. นักวิเคราะห์โดยทั่วไปสรุปว่า XorDDoS, มิไร, และ โรงหนัง เป็นตระกูลมัลแวร์ที่พบบ่อยที่สุด, การบัญชีสำหรับ 22% ของการโจมตีทั้งหมดบนอุปกรณ์ Linux ใน 2021.

เฮลก้า สมิธ

ฉันสนใจวิทยาการคอมพิวเตอร์มาโดยตลอด, โดยเฉพาะความปลอดภัยของข้อมูลและธีม, ซึ่งเรียกกันในปัจจุบันว่า "วิทยาศาสตร์ข้อมูล", ตั้งแต่วัยรุ่นตอนต้นของฉัน. ก่อนจะมาอยู่ในทีมกำจัดไวรัสในตำแหน่งหัวหน้าบรรณาธิการ, ฉันทำงานเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ในหลายบริษัท, รวมถึงหนึ่งในผู้รับเหมาของ Amazon. ประสบการณ์อื่น: ฉันได้สอนในมหาวิทยาลัยอาร์เดนและรีดดิ้ง.

ทิ้งคำตอบไว้

เว็บไซต์นี้ใช้ Akismet เพื่อลดสแปม. เรียนรู้วิธีประมวลผลข้อมูลความคิดเห็นของคุณ.

ปุ่มกลับไปด้านบน