En 400-6655-581
5
返回列表
> 資源中心 > 文章>榮譽(yù)&資訊> 去年針對(duì)Linux發(fā)行版本的惡意軟件數(shù)量同比增加35%

去年針對(duì)Linux發(fā)行版本的惡意軟件數(shù)量同比增加35%

文章

2022-01-19瀏覽次數(shù):598

根據(jù) CrowdStrike 的威脅遙測(cè)數(shù)據(jù),在 2021 年針對(duì) Linux 發(fā)行版本(被物聯(lián)網(wǎng)設(shè)備廣泛部署)的惡意軟件數(shù)量比 2020 年增加了 35%。其中 XorDDoS、Mirai 和 Mozi 這前三個(gè)惡意軟件家族在 2021 年占所有基于 Linux 的 IoT 惡意軟件的 22%。
與 2020 年相比,Mozi 在 2021 年的野外樣本數(shù)量大幅增加了 10 倍。這些惡意軟件家族的主要目的是破壞脆弱的互聯(lián)網(wǎng)連接設(shè)備,將它們聚集成僵尸網(wǎng)絡(luò),并利用它們來(lái)進(jìn)行分布式拒絕服務(wù)(DDoS)攻擊。
當(dāng)今大多數(shù)的云基礎(chǔ)設(shè)施和網(wǎng)絡(luò)服務(wù)器都運(yùn)行 Linux,但它也為移動(dòng)和物聯(lián)網(wǎng)設(shè)備提供動(dòng)力。它之所以受歡迎,是因?yàn)樗峁┝丝蓴U(kuò)展性、安全功能和廣泛的發(fā)行版,以支持多種硬件設(shè)計(jì)和在任何硬件要求上的巨大性能。
隨著各種 Linux 構(gòu)建和分布在云基礎(chǔ)設(shè)施、移動(dòng)和物聯(lián)網(wǎng)的核心,它為威脅者提供了一個(gè)巨大的機(jī)會(huì)。例如,無(wú)論是使用硬編碼憑證、開(kāi)放端口還是未修補(bǔ)的漏洞,運(yùn)行Linux的物聯(lián)網(wǎng)設(shè)備對(duì)威脅者來(lái)說(shuō)都是一個(gè)低風(fēng)險(xiǎn)的果實(shí)--它們的大規(guī)模破壞會(huì)威脅到關(guān)鍵互聯(lián)網(wǎng)服務(wù)的完整性。預(yù)計(jì)到2025年底,將有超過(guò)300億臺(tái)物聯(lián)網(wǎng)設(shè)備連接到互聯(lián)網(wǎng),為威脅和網(wǎng)絡(luò)犯罪分子創(chuàng)造一個(gè)潛在的巨大攻擊面,以創(chuàng)建大規(guī)模的僵尸網(wǎng)絡(luò)。
僵尸網(wǎng)絡(luò)是一個(gè)連接到遠(yuǎn)程指揮和控制(C2)中心的受損設(shè)備網(wǎng)絡(luò)。它在更大的網(wǎng)絡(luò)中發(fā)揮著小齒輪的作用,并能感染其他設(shè)備。僵尸網(wǎng)絡(luò)經(jīng)常被用于DDoS攻擊,向目標(biāo)發(fā)送垃圾郵件,獲得遠(yuǎn)程控制,并進(jìn)行加密等CPU密集型活動(dòng)。DDoS攻擊使用多個(gè)連接互聯(lián)網(wǎng)的設(shè)備來(lái)訪(fǎng)問(wèn)一個(gè)特定的服務(wù)或網(wǎng)關(guān),通過(guò)消耗整個(gè)帶寬來(lái)阻止合法流量的通過(guò),導(dǎo)致其崩潰。
● XorDDoS
XorDDoS是一個(gè)為多種Linux架構(gòu)編譯的Linux木馬,范圍從ARM到x86和x64。它的名字來(lái)自于在惡意軟件和網(wǎng)絡(luò)通信中使用XOR加密到C2基礎(chǔ)設(shè)施。當(dāng)針對(duì)物聯(lián)網(wǎng)設(shè)備時(shí),該木馬已知會(huì)使用SSH暴力攻擊來(lái)獲得對(duì)脆弱設(shè)備的遠(yuǎn)程控制。
在 Linux 機(jī)器上,XorDDoS 的一些變種顯示,其操作者掃描和搜索Docker服務(wù)器,并打開(kāi)2375端口。這個(gè)端口提供了一個(gè)未加密的Docker套接字和對(duì)主機(jī)的遠(yuǎn)程root無(wú)密碼訪(fǎng)問(wèn),攻擊者可以濫用它來(lái)獲得對(duì)機(jī)器的root訪(fǎng)問(wèn)。
文章轉(zhuǎn)載自cnBeta.COM