Jump to content

Xor DDoS

XOR DDoS — это вредоносная программа-троян для Linux с возможностями руткита, которая использовалась для запуска крупномасштабных DDoS-атак. Его название связано с интенсивным использованием шифрования XOR как во вредоносных программах, так и в сетевых соединениях с командными серверами. Он создан для нескольких архитектур Linux, таких как ARM, x86 и x64. Примечательной особенностью XOR DDoS является способность скрывать себя с помощью встроенного компонента руткита, который получается в результате нескольких этапов установки. [1] Он был обнаружен в сентябре 2014 года MalwareMustDie , белой исследовательской группой по вредоносному ПО. [2] [3] [4] С ноября 2014 года он был вовлечен в масштабную кампанию грубой силы, которая длилась как минимум три месяца. [5]

Чтобы получить доступ, он запускает атаку методом перебора, чтобы узнать пароль к службам Secure Shell в Linux. [6] После получения учетных данных Secure Shell и успешного входа в систему он использует права root для запуска сценария, который загружает и устанавливает XOR DDoS. [7] Предполагается, что он имеет азиатское происхождение, поскольку его цели, как правило, расположены в Азии. [8]

См. также

[ редактировать ]
  1. ^ «DDoS-троянец Linux, скрывающий себя со встроенным руткитом» . Аваст . 6 января 2015 года . Проверено 7 сентября 2019 г.
  2. ^ «MMD-0028-2014 — Linux/XOR.DDoS: Нечеткий реверс нового китайского ELF» . Вредоносное ПО должно умереть! . Проверено 7 сентября 2019 г.
  3. ^ Константин, Лукиан (6 февраля 2015 г.). «Sneaky Malware для Linux поставляется со сложным, специально созданным руткитом» . PCWorld (от IDG) . Проверено 6 февраля 2015 г.
  4. ^ Чимпану, Каталин (29 сентября 2015 г.). «Ботнет XOR DDoS использует взломанные Linux-машины для проведения атак со скоростью более 150 Гбит/с» . Новости софтпедии . Проверено 29 сентября 2015 г.
  5. ^ «Анатомия кампании грубой силы: история Hee Thai Limited» . Блог исследования угроз . Огненный Глаз. Архивировано из оригинала 18 марта 2015 года . Проверено 18 марта 2016 г.
  6. ^ «Охота на новые ботнеты для Linux: 20 DDoS-атак в день на скорости 150 Гбит/с» . thehackernews.com . Проверено 18 марта 2016 г.
  7. ^ «Ботнет XOR DDoS осуществляет 20 атак в день со взломанных Linux-машин, сообщает Akamai» (пресс-релиз). Кембридж, Массачусетс: Рейтер. Архивировано из оригинала 18 марта 2016 года . Проверено 18 марта 2016 г.
  8. ^ «Рекомендации по угрозам: XOR DDoS | Смягчение DDoS, YARA, Snort» (PDF) . Stateoftheinternet.com. Архивировано из оригинала 23 марта 2021 года . Проверено 18 марта 2016 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 0e2d31bacfa20dd93d34d588b16883a2__1716942660
URL1:https://arc.ask3.ru/arc/aa/0e/a2/0e2d31bacfa20dd93d34d588b16883a2.html
Заголовок, (Title) документа по адресу, URL1:
Xor DDoS - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)