|
DDoS的研究人員發現,木馬針對Linux系統可以積累DDoS“軍隊”灰鴿子,灰鴿子下載。
一種新發現的木馬針對Linux系統可以建立一個阿森納的設備用于分布式拒絕服務(DDoS)攻擊,根據一篇博文停住。
1.jpg (19.35 KB, 下載次數: 357)
下載附件
2015-1-8 12:18 上傳
XOR,新的威脅。DDoS,改變它的安裝取決于受害者的Linux環境,然后運行一個rootkit,以避免檢測。雖然類似的木馬被發現在Windows系統中,彼得•Kalnai惡意軟件分析師停住,在周三的一次采訪中表示,SCMagazine.com這個木馬企業相對未開發的地區,針對Linux系統。
“很難設定一個rootkit組件在一個Linux邊界,因為它需要同意版本的受害者的操作系統,”Kalnai說。
攻擊者使用XOR。DDoS捕食沒有改變默認登錄用戶通過蠻力策略對各種網絡設備id。如果成功,木馬將確定是否兼容內核頭安裝在受害者的系統和安裝一個rootkit如果,遠程控制軟件,灰鴿子遠程控制軟件。
”指標的rootkit隱藏的所有文件的妥協,所以看不到這些指標的受害者,“Kalnai解釋道。
“這也隱藏進程和其他指標的妥協!
Kalnai說,襲擊是首次發現的rootkit方面在2014年10月。木馬本身最初是在2014年9月MalwareMustDie詳細。
特洛伊和它的變體可以感染32 -位和64 -位Linux web服務器和桌面,以及ARM架構,這可能表明路由器、物聯網(物聯網)設備,NAS存儲和32位ARM服務器也可能受到影響,博客中說。
沒有發現許多感染,盡管那些不遵循一個特定的模式。企業和個人都可能受到影響,盡管Kalnai指出,個人尤其應該意識到威脅,企業通常具有較強的安全措施。
停住分析師還指出一個小組是大多數感染,因為木馬背后可能還沒有發現任何論壇。 |
|