国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
微軟警告說,Linux 惡意軟件正在蓬勃發(fā)展,所以要保持安全
2022-05-22 20:45:22 【

微軟表示,在過去六個月中,一種特殊的 Linux惡意軟件出現(xiàn)了巨大的增長,并敦促 Linux 設(shè)備所有者保護他們的端點。


這家 Redmond 軟件巨頭聲稱 XorDDoS 惡意軟件的使用在過去六個月中增長了 254%。顧名思義,XorDDoS 的主要用例是構(gòu)建分布式拒絕服務(wù) (DDoS) 僵尸網(wǎng)絡(luò),但它也可以用作分發(fā)額外負載的網(wǎng)關(guān)。


“我們發(fā)現(xiàn),首先感染 XorDdos 的設(shè)備后來感染了其他惡意軟件,例如海嘯后門,它進一步部署了 XMRig 硬幣礦工,”微軟在其公告中表示!半m然我們沒有觀察到 XorDdos 直接安裝和分發(fā)像海嘯這樣的二級有效載荷,但木馬有可能被用作后續(xù)活動的載體。”

混淆技術(shù)

XorDDoS 使用基于 XOR 的加密與其 C2 服務(wù)器進行通信,是一種相對較舊的惡意軟件,至少從 2014 年就已經(jīng)存在。它之所以能長久存在,是因為它相對成功地避開了防病毒解決方案的檢測,并且已經(jīng)堅實的持久性策略。

“它的規(guī)避能力包括混淆惡意軟件的活動,規(guī)避基于規(guī)則的檢測機制和基于哈希的惡意文件查找,以及使用反取證技術(shù)來破壞基于進程樹的分析,”微軟進一步表示。


“我們在最近的活動中觀察到,XorDdos 通過用空字節(jié)覆蓋敏感文件來隱藏惡意活動以防止分析!

不過,端點的架構(gòu)并不是一個消除因素,因為已經(jīng)發(fā)現(xiàn)該惡意軟件感染了 ARM 設(shè)備(物聯(lián)網(wǎng)設(shè)備)以及 x64 服務(wù)器。它通過 SSH 蠻力攻擊危及易受攻擊的攻擊。


這些發(fā)現(xiàn)與 Crowdstrike 最近的一份報告一致,該報告稱,與前一年相比,2021 年流行操作系統(tǒng)的惡意軟件增加了三分之一以上 (35%)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇PDF正在傳播惡意軟件,需要注意 下一篇DDoS 攻擊在 2022 年第一季度創(chuàng)歷..

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800