Segundo a Microsoft, nos últimos seis meses, começou a disseminação ativa do vírus XorDDoS, projetado para sistemas Linux. As taxas de detecção de malware aumentaram 254% em 6 meses. Como o nome indica, seu principal objetivo é organizar uma botnet para ataques DDoS, mas o vírus também pode atuar como um gateway para download de malware adicional.

Fonte da imagem: Gerd Altmann / pixabay.com

A Microsoft descobriu que algumas máquinas infectadas com XorDDoS foram posteriormente instaladas com outros malwares, em particular o Tsunami, que, por sua vez, implantou ainda mais o criptominerador XMRig. Ao mesmo tempo, o XorDDoS não foi usado diretamente para instalar e distribuir cargas secundárias – ele desempenhou o papel de um caminho para ataques subsequentes.

O vírus XorDDoS, que usa criptografia XOR para se comunicar com seu servidor, existe desde pelo menos 2014. Ele deve sua longevidade à capacidade de se esconder de forma relativamente bem-sucedida da detecção por antivírus. Além disso, é bastante despretensioso – o vírus infecta sistemas em chips de braço (na maioria das vezes, equipamentos IoT) e servidores em processadores x64. E a penetração é realizada por força bruta via SSH.

avalanche

Postagens recentes

Sob a liderança de Lip-Bu Tan, a Intel nunca conseguiu se livrar de seus problemas centrais.

O impressionante desempenho das ações da Intel este ano pode dar a impressão de que…

1 hora atrás

Drones e roteadores cuja importação para os EUA é proibida poderão receber atualizações de segurança até janeiro de 2029.

Em determinado momento, as autoridades americanas decidiram que drones e roteadores de internet importados da…

1 hora atrás

Heróis de Poder e Magia: Era Antiga – Uma Época de Auge

Intel Core i3-10300 3.7 GHz / AMD Ryzen 3 3100 3.6 GHz, 8 GB de…

2 horas atrás

A guerra no Oriente Médio agravou a escassez de materiais de construção e componentes para centros de dados.

O conflito em curso no Oriente Médio, devido ao fechamento do Estreito de Ormuz, exacerbou…

3 horas atrás

A Mitsubishi Heavy Industries está modernizando sua produção de turbinas a gás para atender à demanda de operadores de data centers com inteligência artificial.

A Mitsubishi Heavy Industries (MHI), fabricante japonesa de turbinas a gás, anunciou uma modernização de…

4 horas atrás