Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Активность Linux-вредоноса XorDDos выросла на 254% (http://txgate.io:443/showthread.php?t=12379)

Artifact 05-11-2025 02:48 PM


Исследователи Microsoft заметили всплеск активности XorDDos за последние шесть месяцев.
https://www.securitylab.ru/upload/ib...2ae838672f.jpg
XORDDoS был впервые замечен в 2014 году. Это Linux-вредонос, который образовывал ботнет для массированных DDoS-атак на игровые и образовательные сайты. XorDDos умеет обфусцировать свои активности, что помогает обойти механизмы обнаружения на основе правил и поиск вредоносных файлов по хэшу. Также вредонос использует методы эффективной защиты, что позволяет уходить от форензики.
За последние шесть месяцев эксперты Microsoft отметили 254%-ный рост активности, связанной с XorDDos.
https://lh6.googleusercontent.com/pj...XoefsQtDpJfRkA
График роста активности, связанной с XorDDos.
В основном XorDDos распространяется с помощью перебора SSH. Он использует shell-скрипт для перебора комбинаций учетных данных на тысячах серверов.
Эксперты Microsoft определили два метода первоначального доступа XorDDos к системам жертв:<ul><li>Первый метод – копирование вредоносного ELF-файла во временное файловое хранилище /dev/shm с его последующим выполнением.</li>
</ul><ul><li>Второй метод – выполнение bash-скрипта, выполняющего последовательность действий через командную строку.</li>
</ul>XorDDos использует различные механизмы для закрепления в системах жертв, включая скрипты init и cron, установку уровня запуска системы по умолчанию и использование симлинков, указывающих на скрипты, которые должны выполняться на нужном уровне запуска системы.
В заключении отчета говорится, что XorDDos – универсальный троян, способный заражать различные архитектуры Linux-систем. Его SSH-брутфорс является относительно простой, но эффективной атакой для получения root-доступа в системе жертвы. Помимо всего этого, вредонос способен устанавливать руткиты и встраивать другие вредоносные пейлоады в атакованную систему.


All times are GMT. The time now is 12:43 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.