最新发布《数智时代的AI人才粮仓模型解读白皮书(2024版)》,立即领取! 了解详情
写点什么

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

  • 2022-01-17
  • 本文字数:1575 字

    阅读完需:约 5 分钟

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

根据网络安全公司 CrowdStrike 发布的一份报告,与一年前相比,2021 年的 Linux 恶意软件增加了 35%。该报告称针对各种物联网(IoT)和移动设备的 Linux 恶意软件激增,其中一些恶意软件使用物联网来产生大规模的僵尸网络大军以执行分布式拒绝服务 (DDoS )攻击。

 

在前面提到的 35% 的恶意软件增长中,大约 22% 是属于三个家族的物联网特定恶意软件:

 

  • XorDDoS

  • Mirai

  • Mozi

 

与 2020 年相比,Mozi 的恶意样本数量在 2021 年增加了 900%,XorDDoS 的样本数量也增加了 123%,Miral 的三个变种 Sora、IZIH9 和 Rekai 在 2021 年分别增加了 33%、39% 和 83%。

恶意软件概述

XorDDoS:恶意软件样本增加 123%

 

XOR DDoS 是一种具有 rootkit 功能的 Linux 木马恶意软件,用于发起大规模 DDoS 攻击。它专为 ARM、x86 和 x64 等多种 Linux 架构而构建。该恶意软件使用硬编码的 XOR 密钥在两个方向上执行 C&C 通信,因此得名 XOR DDoS。

 

在以物联网设备为目标时,已知该木马会使用 SSH 暴力攻击来远程控制易受攻击的设备。



Docker 官方文档

 

在 Linux 机器上,XorDDoS 的一些变体显示其操作员扫描并搜索 2375 端口打开的 Docker 服务器。这个端口提供了一个未加密的 Docker 套接字和对主机的远程 root 无密码访问,攻击者可以滥用它来获得对机器的 root 访问权限。

 

CrowdStrike 研究人员发现,与 2020 年相比,整个 2021 年 XorDDoS 恶意软件样本的数量增加了近 123%。

Mozi:2021 年流行 10 倍

 

Mozi 是一个点对点 (P2P) 僵尸网络,它利用分布式哈希表 (DHT) 系统,实现自己的扩展 DHT。DHT 提供的分布式去中心化查找机制使 Mozi 能够将 C2 通信隐藏在大量合法 DHT 流量后面。

 

DHT 的使用允许 Mozi 快速发展 P2P 网络。并且由于它使用了 DHT 上的扩展,与正常流量无关,因此检测 C2 通信变得困难。

 

Mozi 通过暴力破解 SSH 和 Telnet 端口来感染系统。然后它会阻止这些端口,使其不会被其他恶意行为者或恶意软件覆盖。



Linux Mozi 恶意软件样本的 Falcon 检测

Mirai:恶意软件的祖先

 

Mirai 曾在 2016 年引起大规模混乱,当时攻击了前 DNS 提供商 Dyn,并影响了包括 PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、亚马逊、GitHub 和许多其他流行服务平台。预计有超过 10 万台设备受牵连,攻击强度达到 1.2 Tbps。

 

2017 年 10 月新型物联网僵尸网络来袭,这种僵尸网络比 2016 年的更为高明,借用了以前 Mirai 的源代码,被发现的几率大幅度降低,最终弄导致 200 万台设备受感染,而且当时每日新增的设备感染数量高达 2300 多次。

 

与 Mozi 类似,Mirai 滥用弱协议和弱密码(例如 Telnet)通过暴力破解攻击来破坏设备。

 

自从源代码公开以来,随着多个 Mirai 变种的出现,LMirai 可以被认为是当今许多 Linux DDoS 恶意软件的共同祖先,大多数变体的核心共享相同的 Mirai DNA。

 

“CrowdStrike 研究人员追踪的一些最流行的变体涉及 Sora、IZIH9 和 Rekai,”CrowdStrike 研究员 Mihai Maganu 在报告中说。“与 2020 年相比,2021 年所有三种变体的已识别样本数量分别增加了 33%、39% 和 83%。”

展望 2022

 

Crowstrike 的报告结果并不会令人感到惊奇,因为它证实了前几年出现的趋势。例如,一份分析 2020 年统计数据的 Intezer 报告中发现,与上一年相比,2020 年 Linux 恶意软件增加了 40%。



近年来记录的 Linux 恶意软件 来源:Intezer

 

这种趋势,目前看来已经得到初步证实,并且可以预见未来可能会继续有增无减。而根据相关预测,到 2025 年底,将有超过 300 亿台物联网设备连接到互联网,这将为大规模僵尸网络创造更大的攻击面。因此,防范基于 Linux 的恶意软件刻不容缓。

 

参考链接:

 

https://www.crowdstrike.com/blog/linux-targeted-malware-increased-by-35-percent-in-2021/

 

https://www.bleepingcomputer.com/news/security/linux-malware-sees-35-percent-growth-during-2021/

 

2022-01-17 15:413576

评论

发布
暂无评论
发现更多内容

软件测试学习笔记丨显式等待的高级使用

测试人

软件测试 自动化测试 测试开发

Axure RP 9 for mac激活版 交互式产品原型设计工具

iMac小白

Axure RP 9汉化 Axure RP 9授权码 Axure RP 9破解版

AnyMP4 Android Data Recovery for Mac(安卓数据恢复软件)v2.1.16激活版

影影绰绰一往直前

OneCommander Pro(双窗口文件管理工具)v3.75.1.0 特别版

iMac小白

ETLCloud中多并行分支运行的设计技巧

RestCloud

ETL 数据集成 多并行分支

Icecream Screen Recorder Pro(屏幕录像软件)

iMac小白

win版DxO FilmPack 7(照片模拟胶片效果处理)v7.6.0.515 (x64)特别版

iMac小白

DxO FilmPack 7 DxO FilmPack 7下载 DxO FilmPack 7破解版

中科院院士:借鉴美国超级计算机安腾 探索我国技术新路径

Geek_2d6073

NL2SQL实践系列(1):深入解析Prompt工程在text2sql中的应用技巧

汀丶人工智能

大模型 text2sql NL2SQL

库存领域核心能力--库存预占 建设实践

京东科技开发者

DxO PhotoLab 7 for Mac(专业照片编辑软件) v7.6.0.55激活版

影影绰绰一往直前

FotoJet Designer(图形设计软件)特别版下载

iMac小白

Music Tag Editor Pro for Mac(音频标签管理工具) v8.0.0中文激活版

影影绰绰一往直前

Music Tag Editor下载 Music Tag Editor mac

Disk Drill for Mac(数据恢复软件) v5.5.1515中文激活版

iMac小白

Disk Drill for Mac Disk Drill下载 Disk Drill mac

AnyTrans 8 for mac(专业的ios数据传输工具) v8.9.8.20240417中文激活版

影影绰绰一往直前

AnyTrans 8下载 AnyTrans 8 mac AnyTrans 8破解

win版 Navicat Premium 16(数据库管理软件)中文特别版

iMac小白

Navicat Premium 16下载 Navicat Premium 16激活 Navicat Premium 16破解

Adobe Bridge 2024(Br2024) v14.0.4.222 (x64)直装版

iMac小白

去中心化交易所开发 AI策略交易

区块链软件开发推广运营

dapp开发 区块链开发 链游开发 NFT开发 公链开发

4K YouTube to MP3 for Mac(在线视频转Mp3软件)v5.2.2中文激活版

影影绰绰一往直前

4K YouTube to MP3 4K YouTube to MP3下载

国际标准图查询语言 GQL 正式发布,悦数图数据库业界首家原生支持

最新动态

Vellum for Mac(电子书生成工具) v3.7激活版

影影绰绰一往直前

Vellum下载 Vellum for mac Vellum激活

Algoriddim djay Pro Ai for Mac(DJ混音软件) v5.1.5激活版

影影绰绰一往直前

djay Pro下载 djay Pro破解

架构设计|基于 raft-listener 实现实时同步的主备集群

快乐非自愿限量之名

Java 架构 运维

微服务架构下如何通过弱依赖原则保障系统高可用

京东科技开发者

4K Video Downloader Plus Pro for Mac(4K视频下载器) v1.5.3激活版

影影绰绰一往直前

DBeaverEE for Mac(数据库管理) v24.0.3企业激活版

影影绰绰一往直前

剪切板复制粘贴管理工具 Paste for mac中文激活版

iMac小白

Paste for Mac paste mac破解版 Paste 下载

2024腾讯微信广告正规授权代理 对接全国市场 利润全给

陈老师讲创业

NL2SQL进阶系列(5):论文解读业界前沿方案(DIN-SQL、C3-SQL、DAIL-SQL)、新一代数据集BIRD-SQL解读

汀丶人工智能

自然语言处理 大模型 NL2SQL

信创里程碑:Tapdata 同时通过华为云 GaussDB 及鲲鹏兼容互认证,全面支持基础设施自主创新建设

tapdata

华为云 GaussDB 华为云公有云平台(鲲鹏)

FotoJet Designer(图形设计软件)v1.3.3 特别版+便携版

iMac小白

FotoJet Designer下载 FotoJet Designer mac

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%_架构_闫园园_InfoQ精选文章