Microsoft предупредила о росте количества заражения вирусом XorDDoS в среде Linux - «Новости сети» » Новости мира Интернет
На Kickstarter представили SYITREN RM1 – это одновременно CD-плеер и предмет интерьера - «Новости мира Интернет»
На Kickstarter представили SYITREN RM1 – это одновременно CD-плеер и предмет интерьера - «Новости мира Интернет»
CMF представила открытые наушники Clip Pro - «Новости мира Интернет»
CMF представила открытые наушники Clip Pro - «Новости мира Интернет»
Сбер представил Kandinsky WM 1.0 для обучения роботов - «Новости мира Интернет»
Сбер представил Kandinsky WM 1.0 для обучения роботов - «Новости мира Интернет»
ShieldFont защитит тексты от ИИ-ботов с помощью подмены слов - «Новости мира Интернет»
ShieldFont защитит тексты от ИИ-ботов с помощью подмены слов - «Новости мира Интернет»
Huawei выпустила универсальный пауэрбанк с функцией офлайн-отслеживания - «Новости мира Интернет»
Huawei выпустила универсальный пауэрбанк с функцией офлайн-отслеживания - «Новости мира Интернет»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Microsoft предупредила о росте количества заражения вирусом XorDDoS в среде Linux - «Новости сети»

Как сообщила Microsoft, в последние полгода началось активное распространение вируса XorDDoS, предназначенного для Linux-систем. За 6 месяцев частота обнаружений вредоноса подскочила на 254 %. Как видно из названия, его основным предназначением является организация ботнета для DDoS-атак, однако вирус может также играть роль шлюза для загрузки дополнительных зловредов.




Microsoft предупредила о росте количества заражения вирусом XorDDoS в среде Linux - «Новости сети»


Источник изображения: Gerd Altmann / pixabay.com



В Microsoft обнаружили, что на некоторые заражённые XorDDoS машины впоследствии устанавливалось другое вредоносное ПО, в частности, Tsunami, который, в свою очередь, далее разворачивал криптомайнер XMRig. При этом XorDDoS напрямую не использовался для установки и распространения вторичных полезных нагрузок — он скорее играл роль пути для последующих атак.


Вирус XorDDoS, использующий для связи со своим сервером оператора XOR-шифрование, существует по меньшей мере с 2014 года. Своим долголетием он обязан способности относительно успешно скрываться от обнаружения антивирусами. Кроме того, он довольно неприхотлив — вирус заражает как системы на Arm-чипах (чаще всего оборудование Интернета вещей), так и серверы на x64-процессорах. А проникновение осуществляется методом брутфорса через SSH.


Как сообщила Microsoft, в последние полгода началось активное распространение вируса XorDDoS, предназначенного для Linux-систем. За 6 месяцев частота обнаружений вредоноса подскочила на 254 %. Как видно из названия, его основным предназначением является организация ботнета для DDoS-атак, однако вирус может также играть роль шлюза для загрузки дополнительных зловредов. Источник изображения: Gerd Altmann / pixabay.com В Microsoft обнаружили, что на некоторые заражённые XorDDoS машины впоследствии устанавливалось другое вредоносное ПО, в частности, Tsunami, который, в свою очередь, далее разворачивал криптомайнер XMRig. При этом XorDDoS напрямую не использовался для установки и распространения вторичных полезных нагрузок — он скорее играл роль пути для последующих атак. Вирус XorDDoS, использующий для связи со своим сервером оператора XOR-шифрование, существует по меньшей мере с 2014 года. Своим долголетием он обязан способности относительно успешно скрываться от обнаружения антивирусами. Кроме того, он довольно неприхотлив — вирус заражает как системы на Arm-чипах (чаще всего оборудование Интернета вещей), так и серверы на x64-процессорах. А проникновение осуществляется методом брутфорса через SSH.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))