通过 SSH 蛮力攻击方式的 Linux 发行版 DDoS 恶意软件

FireEye 的研究人员侦测到一次攻击活动中,恶意攻击者使用了 Secure Shell (SSH) 暴力破解攻击方式来在Linux和其他类型的系统上安装了一份 DDoS 攻击恶意软件。

这个叫做 XOR.DDoS 的恶意软件, 早在9月就被恶意软件必死研究组(Malware Must Die)发现, 他们将其链接到了一个中国演员的网页。XOR.DDoS 不同于其他的 DDoS 攻击机器人,因为它使用 C/C++ 编写的,且为了攻击的持久性,它还运用了一个rootkit组件。

FireEye 于十一月中旬开始分析 XOR DDoS,当时发现有SSH暴力破解攻击其全球威胁研究网络,来自属于Hee Thai有限公司的IP地址, 这明显是一家总部设在香港的机构. 安全机构发现首个24小时时段内每台服务器有超过20000次的SSH尝试登陆.

该攻击活动的第二个阶段发生在十一月19到30日. 到了11月底,FireEye已经观察到大约15万次尝试登陆,几乎全部都来自于Hee Thai有限公司的IP地址. 第三阶段,据研究人员声称比前两个阶段更加的“混乱”,开始于12月7日,且今天仍在继续. 1月底已经发现每台服务器有将近100万次的尝试登陆发生.

在一个SSH密码被暴力破解成功的情况下,攻击者会登录到目标服务器,并执行SSH的shell命令. 他们会从目标设备处提取到内核的头文件和版本字符串,利用这些来在其复杂的构建系统上创建按需求编译的恶意软件.

一旦安装在系统之上,XOR.DDoS 恶意软件就会连接到它的命令和控制(C&C)服务器 , 从那里他就能获得一个目标的清单. 除了 DDoS 攻击, 机器人还能够下载和执行二进制文件,并且他还能够利用一个自我进化的特性来用新的变种替换其自身.

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-20 00:55:46

通过 SSH 蛮力攻击方式的 Linux 发行版 DDoS 恶意软件的相关文章

世界上最受欢迎的10 个Linux发行版

帮助新的Linux用户在越来越多的Linux发行版中选择最合适的操作系统,是创建这个网页的原因. 它列出了迄今为止最流行的10个Linux发 行版(另外增加的是FreeBSD,到目前为止最为流行的BSD系统),通常被视为世界各地的Linux用户最广泛推荐的.没有数字能够完全统计还有许多 其他的发行版可能更好适合您的特定目的,但作为一般规则,所有这些发行版都很受欢迎,有非常活跃的论坛或邮件列表,你可以问任何问题.Ubuntu, Linux Mint 和PCLinuxOS 被认为是不必掌握其复杂性的

五大可修复计算机的Linux发行版

用户可以用计算机做很多事情,但有时计算机也会出错.小到意外删除文件或忘记密码,或者由于文件系统损坏导致操作系统无法启动,最坏的情况是硬盘驱动器完全死亡.这时,就需要如下这五款专门用来帮助用户解决计算机问题的Linux发行版了. Image by : opensource.com 虽然这些发行版发布较早,但却很实用.或许你可以在其他Linux发行版的存储库中发现一些相同的软件包,但这些专用发行版是将计算机修复或备份所需的所有程序都放在一起了,有的甚至有自定义的用户界面,这使得软件使用更容易. 1.

《嵌入式Linux基础教程(第2版)》——2.4 嵌入式Linux发行版

2.4 嵌入式Linux发行版 到底什么是Linux发行版? Linux内核完成系统引导后,它会找到并挂载一个根文件系统.一旦合适的根文件系统被成功挂载,启动脚本会启动很多系统需要的程序和实用工具.这些程序一般会调用其他程序来完成具体的任务,例如生成一个登录shell.初始化网络设备接口和运行用户的应用程序.每一个程序都有一些必须由系统中其他成员来满足的具体需求(一般称为依赖关系).大多数的Linux应用程序都依赖一个或多个系统程序库.还有一些程序需要配置文件和日志文件,诸如此类.总的来说,即使

2017十大最佳用于隐私和安全保护的Linux发行版

优秀的 Linux 操作系统是自由和开源的.因此,有数千种不同的"风味"可供选择--而某些类型的 Linux,例如 Ubuntu 是通用的,而且适用于许多不同的用途. 但安全意识高的用户会对专为隐私和安全设计的 Linux 发行版更有兴趣,它们可以帮助你通过加密操作来保护数据的安全,并支持在 Live 模式下运行,无需将数据写入在使用中的硬盘. 这篇文章将列出十个关注隐私和安全性的 Linux 发行版. Qubes OS https://www.oschina.net/p/qubes

《精通Linux设备驱动程序开发》——1.5 Linux发行版

1.5 Linux发行版 一个GNU/Linux系统除了内核以外,还包括大量的实用程序.程序.库和工具,因此,获得和正确安装所有的组件是一项艰巨的任务.而Linux发行版有序地将这些组件进行了分类,并捆绑成相应的包,从而分担了这一艰巨任务.一个常见的发行版包含数以千计的捆绑好的包.这使得用户无需担心下载不到正确版本的程序,也无需关心程序间的依赖问题. 因为打包是GNU许可证范围内的一种有效的赚钱方式,因此,目前的市场上诞生了数个Linux发行版.其中,Red Hat/Fedora.Debian.

2016:如何选择 Linux 发行版

2016:如何选择 Linux 发行版 不管是在企业级应用还是在消费者领域,2015 对于 Linux 来说都是极其重要的一年.作为一个从 2005 年就开始使用 Linux 的老用户,我有幸见证了 Linux 过去这 10 年里的重大发展,并且,我相信它在 2016 年里会更加令人激动.在这篇文章里,我会挑选几个将在 2016 年里大放光彩的最佳发行版给大家介绍一下. 强势归来的发行版:openSUSE SUSE 是 openSUSE 发行版背后的公司,同时也是起步最早的 Linux 公司:它

4MLinux-2.2-server-edition发布 迷你的Linux发行版

4MLinux 是一个迷你的Linux发行版,包含一些系统维护和恢复工具,如 cfdisk 和 GNU parted 用来管理分区.testdisk 用来恢复分区.photorec 用来恢复文件以及 ntfs3g 用来支持对 NTFS 分区格式的数据读写. 这是一个 4MLinux 的服务器版,该版本基于 4MLinux 2.2 核心系统,支持的服务器包括:FTP, HTTP, SFTP, SSH, 和&http://www.aliyun.com/zixun/aggregation/37954.

2016年如何选择Linux发行版_Linux

不管是在企业级应用还是在消费者领域,2015 对于 Linux 来说都是极其重要的一年.作为一个从 2005 年就开始使用 Linux 的老用户,我有幸见证了 Linux 过去这 10 年里的重大发展,并且,我相信它在 2016 年里会更加令人激动.在这篇文章里,我会挑选几个将在 2016 年里大放光彩的最佳发行版给大家介绍一下. 强势归来的发行版:openSUSE SUSE 是 openSUSE 发行版背后的公司,同时也是起步最早的 Linux 公司:它在 Linus Torvalds 发布

Linux 发行版和安装的基本知识_unix linux

一.Linux发行版的基本知识 虽然Linux的基础是其内核(kernel),但是光有内核还远不是一个完整可用的操作系统环境.这里我们要讲述一些关于Linux发行版的基本要素. Boot manager :boot manager是存在在硬盘主引导记录(aster boot record ,MBR)中的程序,该程序由计算机的BIOS调入执行,完成启动工作.如果你在一个已经安装了Windows或其它系统的机器上安装Linux,boot manager将让你选择启动哪个操作系统.boot manag