Chalubo DDoS僵尸网络使用暴力攻击破坏Linux SSH服务器

栏目: 编程工具 · 发布时间: 5年前

内容简介:在攻击和感染SSH服务器蜜罐时,观察到一种新发现的Linux恶意软件,其中一种新的拒绝服务(DoS)僵尸病毒被称为Chalubo,并被坏人用来执行大规模的分布式拒绝服务(DDoS)攻击。正如

在攻击和感染SSH服务器蜜罐时,观察到一种新发现的 Linux 恶意软件,其中一种新的拒绝服务(DoS)僵尸病毒被称为Chalubo,并被坏人用来执行大规模的分布式拒绝服务(DDoS)攻击。

正如 Sophos的Timothy Easton所发现 的那样,Chalubo机器人背后的入侵者使用来自Xor.DDoS和Mirai恶意软件系列的代码,他们在ChaCha流密码的帮助下对机器人进行加密。

Chalubo DDoS僵尸网络使用暴力攻击破坏Linux SSH服务器

这种类型的混淆技术旨在阻碍分析,这是针对Windows平台开发的恶意软件的常见特征,但在涉及Linux恶意 工具 时却很少见到。

Sophos最初在2018年8月底观察到了Chalubo僵尸网络,当时攻击者正在使用基于三个组件的传播方法(即下载程序,僵尸程序和命令脚本),而在10月份,DDoS僵尸程序正在使用下载Chalubo有效载荷的Elknot滴管。

此外,在攻击开始时,Chalubo的作者将其设计为仅针对x86平台,10月份僵尸网络已经发展为渗透并破坏了32位和64位ARM,x86,x86_64,MIPS,MIPSEL和PowerPC架构。

Chalubo机器人不断更新,具有新功能和对新架构的支持

“我们在2018年9月6日记录了攻击,机器人试图对SSH服务器强制登录凭证;我们的蜜罐为攻击者提供了一个接受各种凭证的真实外壳,”Sophos说。 “攻击者使用root:admin的组合来获得一个shell ......或者至少,这就是他们的想法。”

一旦SSH服务器遭到破坏,dropper脚本将下载Chalubo ELF二进制有效负载,并使用ChaCha解密模块对其进行解密。

随后,有效载荷将在LZMA的帮助下解除归档,并使用execve程序执行,使服务器准备接收将使其成为DDoS僵尸网络一部分的命令。

鉴于Chalubo背后的入侵者使用默认用户/密码组合来强制进入SSH服务器,保护机器的最简单方法是将其默认密码更改为自定义密码或尽可能使用SSH密钥。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2018-10/154991.htm


以上所述就是小编给大家介绍的《Chalubo DDoS僵尸网络使用暴力攻击破坏Linux SSH服务器》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

深入浅出程序设计(中文版)

深入浅出程序设计(中文版)

Paul Barry、David Griffiths / 蒋雁翔、童健 / 东南大学出版社 / 2012-1 / 98.00元

《深入浅出程序设计(中文版)》介绍了编写计算机程序的核心概念:变量、判断、循环、函数与对象——无论运用哪种编程语言,都能在动态且多用途的python语言中使用具体示例和练习来运用并巩固这些概念。学习基本的工具来开始编写你感兴趣的程序,而不是其他人认为你应该使用的通用软件,并对软件能做什么(不能做什么)有一个更好的了解。当你完成这些,你就拥有了必要的基础去使用任何一种你需要或想要学习的语言或软件项目......一起来看看 《深入浅出程序设计(中文版)》 这本书的介绍吧!

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

RGB CMYK 转换工具
RGB CMYK 转换工具

RGB CMYK 互转工具