ANDROID社区
  • 源代码
  • 资讯
  • 技术文章
  • 代码片断
  • 工具
      
    • 我收藏的代码
    • 我读过的代码
    • 我收藏的文章
    • 退出登录
    注册 | 登录

去年针对Linux发行版本的恶意软件数量同比增加35%


Android社区 发表于 2022-01-17T13:44:52Z 收藏

v51dvxnl.webp

与 2020 年相比,Mozi 在 2021 年的野外样本数量大幅增加了 10 倍。这些恶意软件家族的主要目的是破坏脆弱的互联网连接设备,将它们聚集成僵尸网络,并利用它们来进行分布式拒绝服务(DDoS)攻击。

当今大多数的云基础设施和网络服务器都运行 Linux,但它也为移动和物联网设备提供动力。它之所以受欢迎,是因为它提供了可扩展性、安全功能和广泛的发行版,以支持多种硬件设计和在任何硬件要求上的巨大性能。

随着各种 Linux 构建和分布在云基础设施、移动和物联网的核心,它为威胁者提供了一个巨大的机会。例如,无论是使用硬编码凭证、开放端口还是未修补的漏洞,运行Linux的物联网设备对威胁者来说都是一个低风险的果实--它们的大规模破坏会威胁到关键互联网服务的完整性。预计到2025年底,将有超过300亿台物联网设备连接到互联网,为威胁和网络犯罪分子创造一个潜在的巨大攻击面,以创建大规模的僵尸网络。

僵尸网络是一个连接到远程指挥和控制(C2)中心的受损设备网络。它在更大的网络中发挥着小齿轮的作用,并能感染其他设备。僵尸网络经常被用于DDoS攻击,向目标发送垃圾邮件,获得远程控制,并进行加密等CPU密集型活动。DDoS攻击使用多个连接互联网的设备来访问一个特定的服务或网关,通过消耗整个带宽来阻止合法流量的通过,导致其崩溃。

● XorDDoS

XorDDoS是一个为多种Linux架构编译的Linux木马,范围从ARM到x86和x64。它的名字来自于在恶意软件和网络通信中使用XOR加密到C2基础设施。当针对物联网设备时,该木马已知会使用SSH暴力攻击来获得对脆弱设备的远程控制。

在 Linux 机器上,XorDDoS 的一些变种显示,其操作者扫描和搜索Docker服务器,并打开2375端口。这个端口提供了一个未加密的Docker套接字和对主机的远程root无密码访问,攻击者可以滥用它来获得对机器的root访问。

● Mozi

Mozi 是一个点对点(P2P)僵尸网络,利用分布式哈希表(DHT)系统,实施自己的扩展DHT。DHT提供的分布式和去中心化的查找机制使Mozi能够将C2通信隐藏在大量合法的DHT流量后面。Mozi通过强加SSH和Telnet端口来感染系统。然后它封锁这些端口,以便不被其他恶意行为者或恶意软件覆盖。

● Mirai

Mirai 恶意软件在过去几年中声名鹊起,特别是在其开发者公布了 Mirai 的源代码之后。与Mozi类似,Mirai滥用弱协议和弱密码,如Telnet,利用暴力攻击入侵设备。

自从Mirai的源代码公开后,出现了多个Mirai变种,这个Linux木马可以被认为是当今许多Linux DDoS恶意软件的共同祖先。虽然大多数变种在现有的Mirai功能上进行了补充,或实现了不同的通信协议,但在其核心部分,它们共享相同的Mirai DNA。

空姐回应在飞机上拍内衣照遭开除 南航称严重违反规章制度:到底谁的问题?

发布于:2022-05-12T07:45:01Z  |  15349次阅读  |  详细内容 »

美国水牛城枪击案凶手用Twitch全程直播行凶过程

发布于:2022-05-15T12:14:46Z  |  13130次阅读  |  详细内容 »

Google SMTP服务被利用来发送欺骗性邮件

发布于:2022-05-02T21:16:37Z  |  11710次阅读  |  详细内容 »

三星为女子独自夜跑广告道歉 女编辑怒批:谁凌晨2点跑步?

发布于:2022-04-30T18:14:40Z  |  8208次阅读  |  详细内容 »

研究人员分享一种罕见的“高鳍龙鱼”影像资料

发布于:2022-05-07T16:44:35Z  |  3651次阅读  |  详细内容 »

福特提交汽车发动机遥控启动系统的专利申请

发布于:2022-05-07T00:17:42Z  |  3613次阅读  |  详细内容 »

空姐回应在飞机上拍内衣照遭开除:申请再审 不怕网暴

发布于:2022-05-12T01:44:40Z  |  3485次阅读  |  详细内容 »

任天堂手游总收入近18亿美元 《火焰纹章 英雄》贡献最大

发布于:2022-05-07T15:15:56Z  |  3454次阅读  |  详细内容 »

通用CEO称要通过制造更廉价车型全面超越特斯拉

发布于:2022-05-07T12:15:01Z  |  3156次阅读  |  详细内容 »

德州仪器中国回应"裁员"传闻:未裁撤任何员工

发布于:2022-05-08T16:45:22Z  |  3117次阅读  |  详细内容 »

标签

所有标签

相关文章

荣耀70渲染图公布:圆形双环相机+双曲面屏幕 几分钟前  |  9次阅读
悔过自忏还是明哲保身?承认“造谣”的温州特斯拉车主仍在漩涡之中 几分钟前  |  9次阅读
《FIFA Online 4 》将不受 EA和FIFA终止合作的影响 几分钟前  |  9次阅读
美国海洋深处发现青铜色鳞片的神秘“龙鱼” 几分钟前  |  8次阅读
京东宣布618将于5月23日晚八点开启 提出“有责任的供应链” 几分钟前  |  9次阅读
陈思诚新片《外太空的莫扎特》首曝预告,外星萌物首亮相 几分钟前  |  15次阅读
《侏罗纪世纪3》曝角色海报 两代卡司迎接最终章 几分钟前  |  8次阅读
支付宝也能发“520”红包 视频封面满满仪式感 几分钟前  |  13次阅读
《爱、死亡和机器人》第三季终极预告公布 今日正式开播 几分钟前  |  9次阅读
首曝《哥谭骑士》真人剧集官方海报 蝙蝠侠养子、女罗宾、小丑之女出镜 几分钟前  |  8次阅读
Meta要求员工停止在工作场所讨论堕胎问题 几分钟前  |  12次阅读
爆料称Galaxy Z Flip 4电池将有一次较大的容量升级 几分钟前  |  8次阅读
马斯克:特斯拉才是真爱,花在推特交易上的时间不到5% 几分钟前  |  10次阅读
“特斯拉杀手”Lucid Air车机重启演示:连极氪都不如 几分钟前  |  14次阅读
小米Q1失速:营收首现下滑,手机业务“拖后腿” 几分钟前  |  6次阅读
Windows 11 KB5014019测试中:改进儿童账户的家庭安全验证体验 几分钟前  |  6次阅读
特斯拉在莫哈韦沙漠建世界上最大超级充电站:100个充电桩 几分钟前  |  10次阅读
科学家开发高效新疗法 使用现成工程干细胞治疗侵袭性脑癌 几分钟前  |  6次阅读
一起迎接夏天 PS日本发布全新TVCM“我们是玩家” 几分钟前  |  11次阅读
人们无法解释元宇宙是什么 但对此感到非常兴奋 几分钟前  |  6次阅读

扫一扫

在手机上阅读


已收藏

收藏成功,您可以在我收藏的代码页面中查看,其地址为:https://www.androidos.net.cn/my/collect/article。

网站相关

  • 关于我们 - 理想与情怀,使命与责任
  • 反馈建议或意见

常用链接

  • 土拨鼠 - 互联网工具小站
  • Android社区 - 汇集优秀技术文章
  • Flutter - 快速构建你的iOS && Android应用

关于

提供Android系统源代码在线阅读功能,同时我们采集了一些优秀的解读系统的文章并得到作者的援权发布。希望本站能成为您学习Android系统,进行Android开发的良师益友。

Copyright© 2013-2016 All Rights Reserved 京ICP备18004812号-1    京公网安备 11010502044971号