Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >2021年Linux恶意软件感染数量增长35%

2021年Linux恶意软件感染数量增长35%

作者头像
FB客服
发布于 2022-02-23 12:55:44
发布于 2022-02-23 12:55:44
8450
举报
文章被收录于专栏:FreeBufFreeBuf

2021年,针对Linux设备的恶意软件感染数量上升了35%,其中最常见的是利用物联网设备进行DDoS(分布式拒绝服务)攻击。

美国信息安全公司CrowdStrike在2021年的攻击数据报告中总结了以下内容:

· 与 2020 年度相比,2021年度针对Linux系统的恶意软件增加了35%。 · XorDDoS、Mirai和Mozi僵尸网络是最流行的攻击形式,占 2021年观察到所有针对Linux的恶意软件攻击总量的22%。 · Mozi僵尸网络过去一年的活动呈爆炸式增长,流通的样本数量是前一年的十倍多。 · XorDDoS僵尸网络同比增长了123%。

物联网智能设备通常运行不同版本的Linux系统,并且仅限于特定的功能。然而,当它们的资源合并形成一定规模时,它们就可以对保护良好的基础设施进行大规模DDoS攻击

除了发动DDoS攻击,Linux物联网设备也被用来挖掘加密货币、滥发垃圾邮件、充当命令和控制服务器,有时甚至用来充当企业网络的入口点。

恶意软件概述

XorDDoS

XorDDoS是一种通用的Linux木马,因对C2 通信使用 XOR加密而得名,可以在从物联网ARM到x64服务器的多种Linux系统架构中运行。在XorDDoS攻击物联网设备时,它通常通过SSH(安全外壳协议)暴力入侵易感染设备。在 Linux 机器上,它使用端口 2375 获得对主机的无密码 root 访问权限。

2021有人观察到一个名为“Winnti”的中国攻击者将该恶意软件与其他衍生僵尸网络一起部署。这起传播案例曾引起了广泛的关注。

Mozi

Mozi是一个P2P僵尸网络,它依靠分布式哈希表(DHT)查找系统来隐藏可疑的C2通信,因此很难被网络流量监控解决方案发现。

这个特定的僵尸网络已经流行了一段时间,而且它正在不断增加更多漏洞并扩大其目标范围。

Mirai

Mirai因其公开源代码继续困扰物联网世界而臭名昭著。它发展至今也催生了众多分叉,各种衍生产品实现了不同的 C2 通信协议,而它们通常都利用弱凭据来暴力破解设备。

2021年内出现过的几个Mirai变体曾引起广泛关注,例如针对家用路由器的“ Dark Mirai ”和针对相机的“ Moobot ”。

CrowdStrike研究人员目前追踪的最流行的变体有Sora、IZIH9 和 Rekai。相比2020年,这三种变体的已识别样本数量分别增加了33%、39% 和 83%。”

总结

其实Crowstrike的发现并不出乎人们的预料,这恰好证实了前几年出现的持续趋势。例如,网络安全公司Intezer在2020年就通过统计数据发现当年的Linux 恶意软件攻击数量相比于上一年增加了40%。

在 2020 年的前六个月,Golang恶意软件就急剧增长500%,这就表明恶意软件的作者正在寻找使他们的代码在多个平台上运行的方法。

这种目标延伸扩大的趋势已经在2022 年初的案例中得到证实,并且在将来只会有增无减。

文章来源

https://www.bleepingcomputer.com/news/security/linux-malware-sees-35-percent-growth-during-2021/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-01-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%
根据网络安全公司 CrowdStrike 发布的一份报告,与一年前相比,2021 年的 Linux 恶意软件增加了 35%。该报告称针对各种物联网(IoT)和移动设备的 Linux 恶意软件激增,其中一些恶意软件使用物联网来产生大规模的僵尸网络大军以执行分布式拒绝服务 (DDoS )攻击。
深度学习与Python
2022/03/22
4040
Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%
微软检测到Linux XorDDoS恶意软件活动激增
近期,微软表示在过去六个月中,一种用于入侵Linux设备并构建DDoS僵尸网络的隐秘模块化恶意软件的活动量大幅增加了254%。该恶意软件从2014年开始活跃,也被称为XorDDoS或XOR DDoS,因为它在与命令和控制(C2)服务器通信时使用基于XOR的加密,并被用于发起分布式拒绝服务(DDoS)攻击。正如该公司透露的那样,僵尸网络的成功可能是由于其广泛使用各种规避和持久性策略,使其能够保持隐秘且难以清除。
FB客服
2022/06/08
4250
微软检测到Linux XorDDoS恶意软件活动激增
黑客利用Spring4Shell漏洞部署Mirai恶意软件
3月底,安全人员公开了Spring Core Java框架中的一个0 day安全漏洞——Spring4Shell。该漏洞是由于传递的参数的不安全反序列化引发的,攻击者利用该漏洞可以在应用中实现远程代码执行,从而使攻击者能够完全控制受感染的设备。
FB客服
2022/04/14
5290
黑客利用Spring4Shell漏洞部署Mirai恶意软件
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
在这个万物互联的时代,物联网(IoT)设备无疑改变了我们生活、工作和管理运营技术(OT)环境的方式。总体而言,到2027年,全球物联网设备数量预计将超过290亿,比2023年的167亿大幅增加。
FB客服
2023/12/02
2K0
《2023年企业IoT和OT威胁报告》:物联网恶意软件攻击增长400%
中国制造IOT设备遭恶意软件Mirai感染成为近期DDOS攻击主力
9月20日,安全名记Brian Krebs个人网站遭到流量达665Gbps,且持续多天的大规模DDOS攻击,最终被迫下线数日。9月21日,法国网络服务商OVH同样遭到DDOS攻击,OVH技术总监称攻击流量峰值曾达到1Tbps。 网络服务商Level3对Krebs网站的攻击进行调查后表示,DDOS攻击使用了多达150万被入侵设备组成的“僵尸网络”,其中大部份为中国大华(DAHUA)公司生产的网络摄像头。 黑客利用这些在线设备持续访问Brian Kreb网站,形成大量请求流量,致其瘫痪。而对两起DDOS攻击
FB客服
2018/02/09
1.7K0
中国制造IOT设备遭恶意软件Mirai感染成为近期DDOS攻击主力
常见恶意软件类型及危害
前言:信息时代,无论是对家庭个人电脑还是对政府、银行、医疗机构等单位的办公用电脑,恶意软件都是一个需要引起高度重视的问题。
埃文科技
2022/10/22
1.1K0
常见恶意软件类型及危害
linux世界中的10大经典病毒全分析
今天波哥收集整理了linux世界中的10大病毒的特点及影响。Linux系统由于其高度的安全性和开源特性,比起Windows和其他操作系统,病毒和恶意软件的感染案例要少得多。然而,这并不意味着Linux系统就是完全安全的,它们也可能受到攻击。以下是一些曾影响Linux系统的恶意软件以及它们的概述和危害:
IT运维技术圈
2024/02/06
6760
linux世界中的10大经典病毒全分析
针对DVR设备的新BotenaGo恶意软件变种
近期,威胁分析人员发现了BotenaGo僵尸网络恶意软件的一种新变种,它是迄今为止最隐秘的变种,任何反病毒引擎都无法检测到它的运行。BotenaGo是一种相对较新的恶意软件,它是用Google的开源编程语言Golang编写。虽然该僵尸网络的源代码自2021年10月被泄露以来,已经公开了大约半年,但从那时起,已经出现了几个该恶意软件的变种,同时原始恶意软件则继续保持活跃,并添加了针对数百万物联网设备池的漏洞利用。
FB客服
2022/06/08
5190
针对DVR设备的新BotenaGo恶意软件变种
罗永浩宣布春节后回归科技界;2021年年终奖人均水平为2.3万元;消息人士:字节跳动日均进账10.07亿 | EA周报
消息人士透露,今日头条、抖音及TikTok母公司字节跳动2021年全年收入约为580亿美元,同比增长70%。按照最新人民币汇率计算,相当于字节跳动每日收入进账10.07亿元人民币。但相比2020年,2021年字节跳动收入增速有所放缓。(财联社)
yuanyi928
2022/03/29
8280
史上最大规模 DDoS 攻击,每秒 1720 万次 HTTP 请求
互联网基础设施公司 Cloudflare 表示,已化解了迄今为止所记录的最大规模的容量耗尽分布式拒绝服务(DDoS)攻击。
AI科技大本营
2021/09/27
2.1K0
2018年上半年物联网恶意活动&僵尸网络数据摘要
在F5实验室最新发布的物联网安全报告中,分析了2018年1月至6月期间全球物联网(IoT)设备受攻击的数据,涵盖物联网设备使用的主流服务和20个端口的分析数据。
FB客服
2018/12/07
1.8K0
2018年上半年物联网恶意活动&僵尸网络数据摘要
正义病毒出现:不感染反而暗杀别的木马
知乎上有这么一个提问: 如果真的出现了金刚狼、蜘蛛侠这样的“超级英雄”,你觉得这个世界变得更好了,还是更糟糕了? 有人觉得,如果需要一群自认为正义的“义警”来维护和平,那世界一定法制崩坏,烂透了。 这个问题没有结果,因为现实世界可能永远不会出现超级英雄。然而,网络空间却真的上演了类似情节: 一个名叫 Mirai 的恶意程序席卷了全世界超过100万台设备,对互联网设备肆意发起攻击。最严重时,造成了大半个美国断网事件(2016年10月美国大面积断网事件) 正当所有人对它无能为力,另一个奇特的程序出现了,它同样迅
BestSDK
2018/02/28
1.1K0
正义病毒出现:不感染反而暗杀别的木马
原创 | SBIDIOT IoT恶意软件分析
前言:近期,一款专门针对IoT设备的恶意软件开始暗中活动,它被命名为SBIDIOT,造成的主要威胁是分布式拒绝服务(DDos)攻击。目前它在 VirusTotal上的检测数量相对较少,并且网络安全社区也暂时没有和它相关的充分记录。尽管某些物联网僵尸网络专门从事加密货币挖掘或欺诈活动,但与SBIDIOT恶意软件相关联的僵尸网络几乎完全致力于DDoS攻击。
绿盟科技研究通讯
2021/05/11
9820
原创 | SBIDIOT IoT恶意软件分析
三款恶意软件同时目标锁定路由器
近期发现了3款恶意软件变种——Neko,Mirai和Bashlite。在2019年7月22日,我们发现了Neko僵尸网络的恶意软件样本,并马上开始对其进行分析,接下来我们又发现了另外一个样本,相比之前增加了额外的漏洞利用方法。7月30日,又出现了一个名为“Asher”的Mirai变种,而在这之后,又发现了一个名为“Ayedz”的Bashlite变种。列出的这些恶意软件变种可以将路由器感染为僵尸网络中的设备,能够发起分布式拒绝服务(DDoS)攻击。
FB客服
2019/09/03
1.4K0
三款恶意软件同时目标锁定路由器
物联网安全事件频发,你怎么看?
随着物联网设备数量的日趋增长,物联网设备的漏洞也逐渐被暴露出来。一些活动在暗网中的不法分子,会寻找、利用或控制存在这些漏洞的物联网设备,进而发动恶意攻击。比如乌克兰电网中的SCADA系统被入侵后,攻击者对乌克兰电网发动了断网攻击,这种破坏行为无疑是影响人民生活、社会稳定甚至是国家安全的不安定因素。目前我们监测到的扫描、控制、攻击的行为,多为不法分子通过利用设备漏洞,进而在设备上运行恶意软件实现的。一些恶意软件,如Mirai、BrickerBot等,已被公开报道,为世人所知。
绿盟科技研究通讯
2019/12/11
1.5K0
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Linux 路由器“添加”了 13 个新有效载荷。
FB客服
2023/10/17
4270
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
2020年3月网络安全态势分析
总体看三月份的新增漏洞呈上升趋势,新增高危漏洞113个,主要分布在微软、Adobe、Moxa、Videolabs实验室、VISAM、Siemens、Rockwell、D-Link、Linux、Vmware等厂商的主要产品中。
绿盟科技安全情报
2020/05/08
7280
2020年3月网络安全态势分析
日益扩大的IoT僵尸网络威胁或将摧毁互联网
一年前,最大的基于物联网的病毒Mirai通过发动大规模DDoS攻击造成网络中断。现在又有另一款基于IoT的僵尸网络浮出水面。 这个病毒今年9月由奇虎360公司研究人员首次发现,命名为“IoT_reap
FB客服
2018/02/26
8410
日益扩大的IoT僵尸网络威胁或将摧毁互联网
Mirai僵尸网络 “元凶”落网
E安全12月15日讯 美国司法部(DOJ)当地时间12月13日公开的法庭文件显示,三名黑客承认创建Mirai恶意软件,并利用Mirai僵尸网络对多个目标发起DDoS攻击。 三人分工明确创建Mirai 三名黑客分别为:帕拉斯-杰哈、约西亚-怀特和道尔顿-诺曼。 认罪协议(Plea Agreement)显示,怀特创建了Mirai Telnet扫描器;杰哈创建了Mirai僵尸网络的核心基础设施,并开发了这款恶意软件的远程控制功能;诺曼开发了新漏洞利用。 美国当局表示,针对运行Linux操作系统的设备,三名黑客
企鹅号小编
2018/03/02
7240
Mirai僵尸网络 “元凶”落网
新的Mirai僵尸网络至少利用了三个全新漏洞
Fortinet的安全专家发现了一种新的变体Mirai僵尸网络,称为“Wicked Mirai”,它包括新的漏洞同时传播一个新的僵尸程序。
FB客服
2018/07/30
5480
新的Mirai僵尸网络至少利用了三个全新漏洞
推荐阅读
相关推荐
Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档