發布時間:2022-8-10 分類: 電商動態
安全公司Akamai發現了一個Linux僵尸網絡XOR DDoS,目標是每天至少有20個網站和近90%的亞洲目標網站。
Botnet是指通過使用一種或多種通信方式感染大量具有bot(bot)病毒的主機,在控制器和受感染主機之間形成的一對多控制網絡。攻擊者通過各種渠道傳播僵尸程序以感染Internet上的大量主機,受感染的主機將通過控制通道接收攻擊者的指令以形成僵尸網絡。僵尸網絡極其危險且影響深遠。機器控制后,只能操作。關鍵是你不知道它。對于攻擊者來說,這是同時遠程控制多個設備終端的最佳方式,這個網絡非常隱蔽,很難被發現,因此它也是黑客最常用的工具。
僵尸網絡經常被黑客用于分布式拒絕服務(DDoS)攻擊。在此次攻擊中,攻擊者使用bot Xor DDoS劫持Linux計算機并將其加入僵尸網絡以啟動DDoS。根據Akamai的報告,XOR DDoS僵尸網絡的DDoS攻擊帶寬到目前為止已經從每秒數十億字節(Gbps)到150 + Gbps不等。游戲產業是其主要攻擊目標,其次是教育機構。今天早上,Akamai SIRT發布了安全響應工程師Tsvetelin&lbspquo; Vincent’的安全威脅報告。 Choranov。
研究人員發現XOR DDoS攻擊依賴于Linux機器。從最近發現的僵尸網絡的角度來看,Linux已經成為僵尸網絡攻擊的主要目標。例如,Spike DDoS工具包以及IptabLes和IptabLex惡意軟件,它們去年對Linux服務器進行了大規模的DDoS攻擊。
“十年前,Linux被認為是最安全的操作系統,很多公司都推出了它。但是,隨著Linux系統環境的擴展,攻擊者有更多潛在的機會。他們將繼續升級他們的攻擊策略和工具,安全人員應繼續加強Linux保護系統。 ” Akamai的團隊說。