Segundo a Microsoft, nos últimos seis meses, começou a disseminação ativa do vírus XorDDoS, projetado para sistemas Linux. As taxas de detecção de malware aumentaram 254% em 6 meses. Como o nome indica, seu principal objetivo é organizar uma botnet para ataques DDoS, mas o vírus também pode atuar como um gateway para download de malware adicional.

Fonte da imagem: Gerd Altmann / pixabay.com

A Microsoft descobriu que algumas máquinas infectadas com XorDDoS foram posteriormente instaladas com outros malwares, em particular o Tsunami, que, por sua vez, implantou ainda mais o criptominerador XMRig. Ao mesmo tempo, o XorDDoS não foi usado diretamente para instalar e distribuir cargas secundárias – ele desempenhou o papel de um caminho para ataques subsequentes.

O vírus XorDDoS, que usa criptografia XOR para se comunicar com seu servidor, existe desde pelo menos 2014. Ele deve sua longevidade à capacidade de se esconder de forma relativamente bem-sucedida da detecção por antivírus. Além disso, é bastante despretensioso – o vírus infecta sistemas em chips de braço (na maioria das vezes, equipamentos IoT) e servidores em processadores x64. E a penetração é realizada por força bruta via SSH.

avalanche

Postagens recentes

A Microsoft adicionou o modo Xbox ao Windows 11 para PCs, laptops e tablets.

A Microsoft anunciou a adição do Modo Xbox aos dispositivos Windows 11, incluindo PCs, laptops…

22 minutos atrás

Especialistas descobriram uma falha de segurança fundamental na maioria dos smartphones da Samsung, Xiaomi, Nokia e Honor.

Smartphones Android de grandes marcas, incluindo Motorola, OnePlus e Samsung, possuem uma vulnerabilidade que pode…

50 minutos atrás

A China adiou em um mês a troca de tripulação da estação Tiangong devido a um incidente antigo envolvendo uma rachadura na vigia.

Ontem, a mídia chinesa noticiou que a atual tripulação da estação espacial Tiangong teria sua…

1 hora atrás

Os hackers usaram um código publicado por um pesquisador que estava insatisfeito com a Microsoft.

Hackers exploraram o código de uma vulnerabilidade do Windows não corrigida, vazada online, para atacar…

3 horas atrás

A AMD alcançou uma capitalização de mercado recorde de US$ 454 bilhões, superando a Intel em quase um terço.

Durante muito tempo, a AMD se contentou com cerca de um décimo da receita da…

6 horas atrás