成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一款高端精密的DDoS定制工具包

安全 黑客攻防
一款應用于Linux系統(包括ARM架構的嵌入式設備)的惡意軟件,采用高端精密的定制內核工具包。

一款應用于Linux系統(包括ARM架構的嵌入式設備)的惡意軟件,采用高端精密的定制內核工具包。

[[128098]]

這款惡意軟件名為XOR.DDoS,由安全研究機構“惡意軟件必須死”在去年9月首次發現。但它此后又經歷了進化升級。安全公司火眼仔細分析了這一威脅,并發布安全報告稱XOR.DDoS出現了新的版本。

XOR.DDoS 通過SSH暴力破解,利用不同的字典猜解技術,在以往的數據泄露積累的密碼列表基礎上嘗試猜出超級用戶(root)密碼。火眼的監測結果顯示:一臺目標服務器上24小時內就有超過2萬次SSH登錄嘗試,在11月中旬到1月下旬期間有超過100萬次每臺服務器的登錄嘗試頻率。

一旦攻擊者成功猜出root用戶密碼,便會向服務器發送一段復雜的SSH遠程指令——由多條shell命令(以分號分隔)組成,有時候其長度會超過6千字符。作為一個復雜精密的感染鏈的一環,這些指令會下載并執行各種腳本。這條感染鏈依賴于一個按需生成惡意程序的系統。

攻擊中SSH遠程指令的使用是非常重要的一環,因為OpenSSH不記錄這類指令,“即使已經配置了最詳細的日志跟蹤也不會記錄下來。”火眼研究員說:“其 原因在于遠程指令不創建終端會話,終端日志系統也不捕捉這些事件。last和lastlog指令,也就是顯示最近登錄用戶列表的指令,同樣無視了SSH遠 程登錄。”

最初的腳本查詢被感染系統的Linux內核頭文件,從存在的可加載內核(LKMs)中抽取vermagic字符串。這一信息被發回攻擊者控制的服務器,用以自動創建為每個受感染系統特別定制的具有LKMs功能的工具包。

這一精密的定制架構自動創建適應不同內核和架構的LKM工具包,因為想在特定內核上運行就得針對其進行編譯。

“不同于內核應用程序編程接口(API)穩定而代碼兼容的Windows,Linux內核沒有這樣的API,其內核構件每個版本都不同,LKM與內核必須二進制兼容。”

這個定制工具包的目的就是隱藏與XOR.DDoS關聯的進程、文件和端口。另一個惡意程序也被安裝到目標系統中,主要用于供攻擊者展開分布式拒絕服務(DDoS)攻擊。

“但是,與典型的直接DDoS僵尸網絡不同,XOR.DDoS屬于針對Linux操作系統的更加高端復雜的惡意軟件家族,而且是多平臺的,其源代碼由C/C++構建,可以被編譯到x86、ARM和其他平臺上。”

XOR.DDoS也能下載和執行任意二進制文件,這一特性使其擁有了自升級的能力。迄今為止,火眼發現了XOR.DDoS的兩個主要版本,第二個主版本是在12月底發現的。

火眼研究員表示,網絡和嵌入式設備更容易遭受SSH暴力攻擊,終端用戶無力防護。

有很多嵌入式設備都被配置為可以遠程管理,而且可以從互聯網上接入。2012年,一位匿名研究員就劫持了42萬部使用默認密碼或無telnet登錄密碼的嵌 入式設備。作為研究項目Internet Census 2012(2012年全球可攻擊利用的嵌入式設備熱點分布圖)的一個部分,他用這些設備掃描了整個互聯網。

能用SSH登錄還使用弱密碼而對類似XOR.DDoS用過的復雜暴力攻擊毫無抵抗力的設備,其數量很可能遠遠不止這些。

如果可能,這些設備上的SSH服務器應被配置為使用加密密鑰而非密碼進行認證,還要禁止root帳戶的遠程登錄功能。“家庭和小型企業用戶可以安裝開源的fail2ban工具用iptables進行暴力攻擊的檢測和封鎖。”

原文地址:http://www.aqniu.com/tools/6639.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2020-07-09 10:02:27

Python開發工具

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2021-11-17 15:36:04

鴻蒙HarmonyOS應用

2021-01-27 13:16:39

ScreenLinux命令

2021-02-16 10:58:50

ScreenLinux命令

2021-07-09 10:14:05

IP工具命令

2013-10-15 09:26:12

2020-12-22 10:30:47

Nagios工具監控

2022-09-15 14:51:05

Python機器學習人工智能

2016-03-15 12:27:54

WireEdit可視化編輯工具網絡數據包編輯器

2024-02-23 08:13:25

Excalidraw白板工具開源

2021-03-25 16:15:24

SQL工具慢查詢

2011-05-10 09:55:14

2011-01-11 13:45:20

2025-01-22 16:13:07

2025-04-07 08:10:00

2021-01-12 10:47:28

Python開發工具

2015-11-16 14:27:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲乱码一区二区三区在线观看 | 中文字幕日韩av | 中文字幕av免费 | 亚洲综合视频 | 91干b| 日韩在线| 久国久产久精永久网页 | 亚洲电影专区 | 在线免费亚洲视频 | 久久久91精品国产一区二区三区 | 北条麻妃国产九九九精品小说 | 青青久在线视频 | 91久久精品日日躁夜夜躁国产 | 国产精品美女久久久久久免费 | 一区二区三区av | www国产成人 | 日本高清不卡视频 | 成人在线视 | 免费一区二区 | 精品一区二区三区四区视频 | 国产精品有限公司 | 欧美videosex性极品hd | 国产三级大片 | 精品一区二区免费视频 | 成人h动漫精品一区二区器材 | 婷婷成人在线 | 95国产精品 | 日韩欧美综合 | 成人精品鲁一区一区二区 | a免费观看 | 国产精品免费一区二区三区 | 亚洲一区电影 | 国产精品无码久久久久 | 国产精品五月天 | 亚洲成人一区二区 | 国产精品免费一区二区三区四区 | 久久国产综合 | 日韩黄a| 涩爱av一区二区三区 | 久久午夜精品福利一区二区 | 国产精品久久久久久久久图文区 |