مائیکروسافٹ نے XorDdos میلویئر کی بڑھتی ہوئی سرگرمی سے خبردار کیا ہے۔

مائیکرو سافٹ کے ماہرین نے متنبہ کیا ہے کہ Xorddos کی سرگرمی, لینکس کے آلات کو ہیک کرنے اور ڈی ڈی او ایس بوٹ نیٹ بنانے کے لئے استعمال ہونے والا ایک ماڈیولر میلویئر, کے ذریعہ بڑھ گیا ہے 254% پچھلے چھ مہینوں میں.

یہ میلویئر, اسے بھی جانا جاتا ہے xor.ddos اور xor ddos, تب سے متحرک ہے 2014 اور لینکس سسٹم کو نشانہ بناتا ہے. XOR پر مبنی خفیہ کاری کے استعمال کی وجہ سے اس کا نام ملا, جو کنٹرول سرورز کے ساتھ ڈیٹا کا تبادلہ کرتے وقت استعمال ہوتا ہے, نیز اس لئے کہ ڈی ڈی او ایس حملے جو اس کی مدد سے انجام دیئے جاتے ہیں.

مجھے آپ کو یاد دلانے دو کہ ہم نے بھی اس کی اطلاع دی سستے کی ظاہری شکل ڈارک کرسٹل چوہا مالویئر نے ماہرین کو پریشان کیا.

xorddos عام طور پر اوپن ایس ایس ایچ اور ٹیلنیٹ بندرگاہوں کو اسکین کرکے اور اس کے نتیجے میں بروٹ فورس حملوں کے ذریعہ تقسیم کیا جاتا ہے. تاکہ مزید آلات میں پھیلیں, میلویئر ایک شیل اسکرپٹ کا استعمال کرتا ہے جو جڑ کے طور پر لاگ ان کرنے کی کوشش کرتا ہے, انٹرنیٹ پر دستیاب ہزاروں سسٹم کے لئے مختلف پاس ورڈ آزمانا

XorDdos میلویئر سرگرمی
زورڈوس اٹیک اسکیم

ماہرین کے مطابق, اس بوٹ نیٹ کی کامیابی کی بنیادی وجہ مختلف چوری کے حربوں اور مستحکم موجودگی کو برقرار رکھنے کے طریقوں کے استعمال کی وجہ سے بیان کی گئی ہے۔, جو Xorddos کو پوشیدہ اور ختم کرنے میں مشکل رہنے کی اجازت دیتا ہے.

اس کی صلاحیتوں میں تعصب شامل ہے, قواعد پر مبنی پتہ لگانے اور ہیش پر مبنی میلویئر کا پتہ لگانے کے طریقہ کار کی چوری, اور درختوں پر مبنی تجزیہ کے عمل میں خلل ڈالنے کے لئے مختلف تکنیکوں کا استعمال. حالیہ مہمات کا مطالعہ کرتے ہوئے, ہم نے دیکھا کہ زورڈوس نے نول بائٹ کے ساتھ حساس فائلوں کو اوور رائٹ کرکے تجزیہ سے بدنیتی کی سرگرمی کو چھپایا ہے.مائیکرو سافٹ 365 محافظ نے لکھا.

رپورٹ میں یہ بھی نوٹ کیا گیا ہے کہ ڈی ڈی او ایس حملوں کے آغاز کے علاوہ, آپریٹرز روٹ کٹس کو انسٹال کرنے کے لئے زورڈڈوس کا استعمال کرتے ہیں, ہیک ڈیوائسز تک رسائی برقرار رکھیں, اور اضافی پے لوڈ فراہم کرنے کا امکان ہے.

ہم نے پایا ہے کہ اصل میں زورڈوس سے متاثرہ آلات بعد میں اضافی مالویئر سے متاثر ہوئے تھے, جیسے سونامی بیک ڈور, جس نے اضافی طور پر تعینات کیا xmrig مائنر. اگرچہ ہم نے سونمی جیسے ثانوی پے لوڈ کو براہ راست انسٹال اور تقسیم کرنے کا مشاہدہ نہیں کیا ہے۔, یہ ممکن ہے کہ ٹروجن بعد کے حملوں کے لئے بطور ویکٹر استعمال ہو رہا ہو.محققین لکھتے ہیں.
دلچسپ بات, مائیکرو سافٹ کے ماہرین کے نتائج اس کے مطابق ہیں کی رپورٹ ہجوم اسٹرائک, جس میں عام طور پر لینکس کے لئے خاص طور پر Xorddos سرگرمی اور خاص طور پر مالویئر میں اضافے کو بھی نوٹ کیا گیا ہے: میں 2021, وہاں تھا 35% اس طرح کے میلویئر میں اضافہ. تجزیہ کاروں نے عام طور پر یہ نتیجہ اخذ کیا کہ Xorddos, میرائی, اور سنیما میلویئر کے سب سے عام خاندان ہیں, اکاؤنٹنگ کے لئے 22% لینکس آلات پر تمام حملوں میں سے 2021.

ہیلگا اسمتھ

مجھے ہمیشہ کمپیوٹر سائنسز میں دلچسپی تھی۔, خاص طور پر ڈیٹا سیکیورٹی اور تھیم, جسے آج کل کہا جاتا ہے۔ "ڈیٹا سائنس", میری ابتدائی نوعمری سے. ایڈیٹر ان چیف کے طور پر وائرس ہٹانے والی ٹیم میں آنے سے پہلے, میں نے کئی کمپنیوں میں سائبر سیکیورٹی کے ماہر کے طور پر کام کیا۔, ایمیزون کے ٹھیکیداروں میں سے ایک سمیت. ایک اور تجربہ: مجھے آرڈن اور ریڈنگ یونیورسٹیوں میں پڑھانا ملا ہے۔.

جواب چھوڑیں

یہ سائٹ سپیم کو کم کرنے کے لیے Akismet کا استعمال کرتی ہے۔. جانیں کہ آپ کے تبصرے کے ڈیٹا پر کیسے کارروائی کی جاتی ہے۔.

واپس اوپر کے بٹن پر