微软检测到Linux XorDDoS恶意软件活动激增

近期,微软微软表示在过去六个月中 ,检测件活一种用于入侵Linux设备并构建DDoS僵尸网络的到L动激隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,意软也被称为XorDDoS或XOR DDoS ,微软因为它在与命令和控制(C2)服务器通信时使用基于XOR的检测件活加密 ,并被用于发起分布式拒绝服务(DDoS)攻击。到L动激正如该公司透露的意软那样,僵尸网络的服务器租用微软成功可能是由于其广泛使用各种规避和持久性策略 ,使其能够保持隐秘且难以清除 。检测件活
微软365Defender研究团队表示,到L动激它的意软规避能力包括混淆恶意软件的活动 、规避基于规则的微软检测机制和基于哈希的恶意文件查找 ,以及使用反取证技术来破坏基于进程树的检测件活分析 。源码下载“我们在最近的到L动激活动中观察到,XorDdos通过用空字节覆盖敏感文件来隐藏恶意活动以防止分析 。”
XorDDoS 以针对多种Linux系统架构而闻名 ,从ARM(物联网)到x64(服务器) ,并在 SSH 蛮力攻击中破坏易受攻击的架构 。为了传播到更多设备,它使用一个shell脚本,该脚本将尝试使用各种密码以 root 身份登录数以千计的互联网公开系统 ,直到最终找到匹配项。建站模板

除了发起DDoS攻击外 ,恶意软件的操作者还使用XorDDoS僵尸网络安装rootkit,维护对被黑设备的访问,并很可能释放额外的恶意负载。微软补充说:“我们发现 ,最先感染XorDdos的设备后来又被其他恶意软件感染 ,比如海啸后门 ,它还进一步部署了XMRig币挖矿机。免费模板虽然我们没有观察到 XorDdos 直接安装和分发像海啸这样的二级有效载荷 ,但木马有可能被用作后续活动的载体。”
微软自12月以来检测到的 XorDDoS 活动的巨大增长与网络安全公司 CrowdStrike 的一份报告一致,该报告称Linux 恶意软件在2021年与上一年相比增长了 35% 。
XorDDoS、Mirai和Mozi是最流行的模板下载攻击种类,占2021年观察到的所有针对 Linux 设备的恶意软件攻击的 22%。在这三者中 ,CrowdStrike 表示 XorDDoS 同比显着增长了 123%,而 Mozi 的活动呈爆炸式增长 ,去年全年在野检测到的样本数量增加了 10 倍 。Intezer 2021 年 2月的云计算一份报告显示,与2019年相比 ,2020年Linux恶意软件种类增加了约 40%。
参考来源:https://www.bleepingcomputer.com/news/security/microsoft-detects-massive-surge-in-linux-xorddos-malware-activity/
相关文章
bleepingcomputer网站消息,Progress Flowmon中存在一项严重安全漏洞,已发布概念验证利用代码。Progress Flowmon是一款用于监控网络性能和可见性的工具,结合了性2025-12-07
前言说到MySQL的MTS,相信很多同学都不陌生,从5.6开始基于schema的并行回放,到5.7的LOGICAL_CLOCK支持基于事务的并行回放,这些内容都有文章讲解,在本篇文章不再赘述。今天要讲2025-12-07
只有可以被衡量的事才能得到有效管理,对于网络安全运营工作更是如此。在日常工作中,安全运营团队应该通过可量化的指标向企业管理层和其他业务部门展示组织当前的网络安全建设状况和风险态势,同时证明现有的网络安2025-12-07
“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史
10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为 iLeakage 的衍生漏洞,可以利用推测执行来提取密码和2025-12-07
据外媒报道,美国网络巨头思科系统公司日前证实遭到黑客攻击,一个名称为Yanluowang的勒索软件运营商声称对其网络进行了攻击。思科公司的Talos威胁情报团队发布了一份8110线路列表,显示了受到攻2025-12-07
关于InfoHoundInfoHound是一款针对域名安全的强大OSINT工具,在该工具的帮助下,广大研究人员只需要提供一个Web域名,InfoHound就可以返回大量跟目标域名相关的数据。在网络侦查2025-12-07

最新评论