ANDROID社区
  • 源代码
  • 资讯
  • 技术文章
  • 代码片断
  • 工具
      
    • 我收藏的代码
    • 我读过的代码
    • 我收藏的文章
    • 退出登录
    注册 | 登录

去年针对Linux发行版本的恶意软件数量同比增加35%


Android社区 发表于 2022-01-17T13:44:52Z 收藏

v51dvxnl.webp

与 2020 年相比,Mozi 在 2021 年的野外样本数量大幅增加了 10 倍。这些恶意软件家族的主要目的是破坏脆弱的互联网连接设备,将它们聚集成僵尸网络,并利用它们来进行分布式拒绝服务(DDoS)攻击。

当今大多数的云基础设施和网络服务器都运行 Linux,但它也为移动和物联网设备提供动力。它之所以受欢迎,是因为它提供了可扩展性、安全功能和广泛的发行版,以支持多种硬件设计和在任何硬件要求上的巨大性能。

随着各种 Linux 构建和分布在云基础设施、移动和物联网的核心,它为威胁者提供了一个巨大的机会。例如,无论是使用硬编码凭证、开放端口还是未修补的漏洞,运行Linux的物联网设备对威胁者来说都是一个低风险的果实--它们的大规模破坏会威胁到关键互联网服务的完整性。预计到2025年底,将有超过300亿台物联网设备连接到互联网,为威胁和网络犯罪分子创造一个潜在的巨大攻击面,以创建大规模的僵尸网络。

僵尸网络是一个连接到远程指挥和控制(C2)中心的受损设备网络。它在更大的网络中发挥着小齿轮的作用,并能感染其他设备。僵尸网络经常被用于DDoS攻击,向目标发送垃圾邮件,获得远程控制,并进行加密等CPU密集型活动。DDoS攻击使用多个连接互联网的设备来访问一个特定的服务或网关,通过消耗整个带宽来阻止合法流量的通过,导致其崩溃。

● XorDDoS

XorDDoS是一个为多种Linux架构编译的Linux木马,范围从ARM到x86和x64。它的名字来自于在恶意软件和网络通信中使用XOR加密到C2基础设施。当针对物联网设备时,该木马已知会使用SSH暴力攻击来获得对脆弱设备的远程控制。

在 Linux 机器上,XorDDoS 的一些变种显示,其操作者扫描和搜索Docker服务器,并打开2375端口。这个端口提供了一个未加密的Docker套接字和对主机的远程root无密码访问,攻击者可以滥用它来获得对机器的root访问。

● Mozi

Mozi 是一个点对点(P2P)僵尸网络,利用分布式哈希表(DHT)系统,实施自己的扩展DHT。DHT提供的分布式和去中心化的查找机制使Mozi能够将C2通信隐藏在大量合法的DHT流量后面。Mozi通过强加SSH和Telnet端口来感染系统。然后它封锁这些端口,以便不被其他恶意行为者或恶意软件覆盖。

● Mirai

Mirai 恶意软件在过去几年中声名鹊起,特别是在其开发者公布了 Mirai 的源代码之后。与Mozi类似,Mirai滥用弱协议和弱密码,如Telnet,利用暴力攻击入侵设备。

自从Mirai的源代码公开后,出现了多个Mirai变种,这个Linux木马可以被认为是当今许多Linux DDoS恶意软件的共同祖先。虽然大多数变种在现有的Mirai功能上进行了补充,或实现了不同的通信协议,但在其核心部分,它们共享相同的Mirai DNA。

空姐回应在飞机上拍内衣照遭开除 南航称严重违反规章制度:到底谁的问题?

发布于:2022-05-12T07:45:01Z  |  15982次阅读  |  详细内容 »

美国水牛城枪击案凶手用Twitch全程直播行凶过程

发布于:2022-05-15T12:14:46Z  |  13405次阅读  |  详细内容 »

Google SMTP服务被利用来发送欺骗性邮件

发布于:2022-05-02T21:16:37Z  |  12786次阅读  |  详细内容 »

三星为女子独自夜跑广告道歉 女编辑怒批:谁凌晨2点跑步?

发布于:2022-04-30T18:14:40Z  |  10376次阅读  |  详细内容 »

福特提交汽车发动机遥控启动系统的专利申请

发布于:2022-05-07T00:17:42Z  |  5471次阅读  |  详细内容 »

任天堂手游总收入近18亿美元 《火焰纹章 英雄》贡献最大

发布于:2022-05-07T15:15:56Z  |  4527次阅读  |  详细内容 »

研究人员分享一种罕见的“高鳍龙鱼”影像资料

发布于:2022-05-07T16:44:35Z  |  4493次阅读  |  详细内容 »

德州仪器中国回应"裁员"传闻:未裁撤任何员工

发布于:2022-05-08T16:45:22Z  |  4172次阅读  |  详细内容 »

英国对俄制裁再加码 拟禁止俄厂商获取ARM架构授权

发布于:2022-05-06T15:15:07Z  |  4003次阅读  |  详细内容 »

标普500指数连跌五周 创下2011年以来最长纪录

发布于:2022-05-07T07:45:15Z  |  3973次阅读  |  详细内容 »

标签

所有标签

相关文章

AMD Zen4分路出击96核心、128核心:同一个接口 1小时以前  |  15次阅读
阿里巴巴2022财年第四季度营收2040.5亿元 净利润198亿元 1小时以前  |  17次阅读
B站UP主帮周杰伦写新歌获本尊点赞:不错哦 1小时以前  |  17次阅读
Joby Aviation获得商业航空出租车运营证书 1小时以前  |  21次阅读
包括Binance和FTX在内的加密货币交易所表态支持重启“Terra 2.0” 3小时以前  |  29次阅读
20款手游防沉迷测评出炉:腾讯《王者荣耀》85分夺冠 3小时以前  |  21次阅读
考专升本找工作有帮助吗?拉勾网CEO扎心回应:意义不大 3小时以前  |  23次阅读
卡皇RTX 3090 Ti破发:满14999减2000 老黄喜迎618 3小时以前  |  28次阅读
违反专利合同 夏普将向LG显示支付1200亿韩元赔偿金 3小时以前  |  31次阅读
北森云计算被曝大量毁约应届生、校招群全员被禁言 3小时以前  |  23次阅读
RTX 3060M/3070M矿卡在二手电商泛滥 用笔记本芯片魔改 3小时以前  |  33次阅读
博通正式宣布收购VMware:两大软硬件巨头合体 3小时以前  |  28次阅读
抖音剪映已支持NVIDIA视频编解码:制作视频速度暴增4.3倍 3小时以前  |  30次阅读
蚂蚁集团2021年经营现状:2021年为阿里集团贡献投资收益240亿元 3小时以前  |  34次阅读
英国对谷歌广告业务展开第二项反垄断调查 3小时以前  |  19次阅读
一张王心凌过去的CD,已经贵到买不起 4小时以前  |  28次阅读
研究发现睾丸变暖导致精子形成失败 4小时以前  |  32次阅读
量子网络进行时:科学家在非相邻节点间实现了量子比特隐形传态 4小时以前  |  27次阅读
恐龙究竟是温血还是冷血动物?线索存在于它们的呼吸和骨骼中 4小时以前  |  33次阅读
PlayStation VR2将推出超过20个"大型游戏" 4小时以前  |  41次阅读

扫一扫

在手机上阅读


已收藏

收藏成功,您可以在我收藏的代码页面中查看,其地址为:https://www.androidos.net.cn/my/collect/article。

网站相关

  • 关于我们 - 理想与情怀,使命与责任
  • 反馈建议或意见

常用链接

  • 土拨鼠 - 互联网工具小站
  • Android社区 - 汇集优秀技术文章
  • Flutter - 快速构建你的iOS && Android应用

关于

提供Android系统源代码在线阅读功能,同时我们采集了一些优秀的解读系统的文章并得到作者的援权发布。希望本站能成为您学习Android系统,进行Android开发的良师益友。

Copyright© 2013-2016 All Rights Reserved 京ICP备18004812号-1    京公网安备 11010502044971号