Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

根据网络安全公司 crowdstrike 发布的报告,2021 年 linux 恶意软件数量较一年前增长了 35%。该报告指出,针对物联网(iot)和移动设备的 linux 恶意软件激增,其中一些被用于创建大规模的僵尸网络,以实施分布式拒绝服务(ddos)攻击。

在报告中提到的 35% 的恶意软件增长中,有 22% 属于三个家族的物联网特定恶意软件:

XorDDoS、Mirai 和 Mozi。与 2020 年相比,Mozi 的恶意样本数量在 2021 年激增了 900%,XorDDoS 的样本数量增加了 123%,而 Mirai 的三个变种 Sora、IZIH9 和 Rekai 分别增加了 33%、39% 和 83%。

恶意软件概述

XorDDoS:样本数量增加 123%

XorDDoS 是一种具有 rootkit 功能的 Linux 木马恶意软件,主要用于发起大规模 DDoS 攻击。它支持 ARM、x86 和 x64 等多种 Linux 架构。该恶意软件因使用硬编码的 XOR 密钥进行 C&C 通信而得名。

在攻击物联网设备时,XorDDoS 通过 SSH 暴力破解来远程控制易受攻击的设备。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Docker 官方文档

在 Linux 机器上,XorDDoS 的一些变体会扫描并寻找开放了 2375 端口的 Docker 服务器。这个端口提供了未加密的 Docker 套接字和对主机的远程无密码 root 访问,攻击者可以利用它获得对机器的 root 访问权限。

CrowdStrike 的研究人员发现,2021 年 XorDDoS 恶意软件样本数量较 2020 年增加了近 123%。

Mozi:2021 年增长 10 倍

Mozi 是一个点对点 (P2P) 僵尸网络,利用分布式哈希表 (DHT) 系统,构建了自己的扩展 DHT。DHT 提供的分布式去中心化查找机制,使 Mozi 能够将 C2 通信隐藏在大量合法 DHT 流量中。

DHT 的使用使 Mozi 能够快速扩展 P2P 网络。由于它使用了扩展 DHT,与正常流量无关,检测 C2 通信变得更加困难。

Mozi 通过 SSH 和 Telnet 端口的暴力破解来感染系统,并阻止这些端口以避免被其他恶意行为者或恶意软件覆盖。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Linux Mozi 恶意软件样本的 Falcon 检测

知了zKnown 知了zKnown

知了zKnown:致力于信息降噪 / 阅读提效的个人知识助手。

知了zKnown 65 查看详情 知了zKnown

Mirai:恶意软件的鼻祖

Mirai 在 2016 年引发了大规模混乱,攻击了前 DNS 提供商 Dyn,影响了包括 PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、亚马逊、GitHub 等众多流行服务平台。超过 10 万台设备受到影响,攻击强度达到了 1.2 Tbps。

2017 年 10 月,新型物联网僵尸网络出现,比 2016 年的更具威胁性,借用了 Mirai 的源代码,降低了被发现的几率,最终导致 200 万台设备被感染,每日新增感染数量高达 2300 多次。

与 Mozi 类似,Mirai 通过滥用弱协议和弱密码(如 Telnet)进行暴力破解攻击。

自从源代码公开以来,Mirai 变种层出不穷,LMirai 被认为是许多当今 Linux DDoS 恶意软件的共同祖先,大多数变体的核心共享相同的 Mirai DNA。

CrowdStrike 研究人员 Mihai Maganu 在报告中指出:“我们追踪的一些最流行的变体包括 Sora、IZIH9 和 Rekai。与 2020 年相比,2021 年这三种变体的已识别样本数量分别增加了 33%、39% 和 83%。”

展望 2022

CrowdStrike 的报告结果并不令人意外,因为它确认了前几年的趋势。例如,Intezer 的一份报告分析了 2020 年的统计数据,发现与上一年相比,2020 年 Linux 恶意软件增加了 40%。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%近年来记录的 Linux 恶意软件 来源:Intezer

这种趋势已初步得到验证,并预计未来可能会继续增加。根据预测,到 2025 年底,将有超过 300 亿台物联网设备连接到互联网,这将为大规模僵尸网络创造更大的攻击面。因此,防范基于 Linux 的恶意软件刻不容缓。

参考链接:

https://www.php.cn/link/bc4647bddd46ee572310781a51030572

https://www.php.cn/link/c1474f1081f34c3e501e95ac5e9627e9

以上就是Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/462009.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年11月8日 03:52:50
下一篇 2025年11月8日 03:53:19

相关推荐

  • linux怎么安装pycharm

    安装步骤:1、下载适用于Linux的PyCharm版本;2、解压下载的文件;3、移动解压后的文件夹到安装目录;4、创建启动器;5、运行PyCharm;6、激活: 如果你有PyCharm的许可证,可以在启动时输入激活码,或者选择试用30天。如果你使用的是Community版,无需激活。 本教程操作系统…

    2025年12月13日
    000
  • pycharm如何配置git

    pycharm配置git有以下4个基本步骤:1、打开PyCharm进入项目;2、点击顶部菜单的 “VCS”选项,选择“Enable Version Control Integration”;3、选择 “Git” 作为你的版本控制系统;4、项目顶部的工具…

    2025年12月13日 好文分享
    000
  • linux安装pip3教程

    安装步骤:1、打开终端,输入“sudo apt-get update;sudo apt-get install python3-pip”命令安装pip3;2、终端会提示你输入密码,输入密码后按下回车键,系统会自动开始安装pip3;3、安装完成后,通过“pip3 –version”命令来验…

    2025年12月13日
    000
  • conda怎么新建虚拟环境

    新建虚拟环境方法:1、使用“conda create –name your_env_name”命令在Conda中创建一个新的虚拟环境;2、创建一个名为myenv的虚拟环境,可以运行“conda create –name myenv”命令;3、创建一个名为myenv的虚拟环境,…

    2025年12月13日
    000
  • linux如何安装pip

    linux安装pip的方法:1、使用包管理器安装pip,打开终端,根据需要的包管理器输入对应的命令以更新软件包列表,然后根据包管理的版本输入对应的命令来安装pip,最后输入“pip3 –version”命令验证pip是否成功安装;2、使用源代码安装pip,先确保已经安装了Python的开…

    2025年12月13日
    000
  • pip怎么更换源

    pip更换源的方法有直接修改配置文件、使用命令行工具更换源。详细介绍:1、直接修改配置文件,在用户目录下找到`pip`文件夹,如果没有则新建一个。在该文件夹下创建一个名为`pip.ini`(Windows)或者`.pip/pip.conf`(Linux/macOS)的配置文件。打开文件,在其中添加以…

    2025年12月13日
    000
  • Python脚本在Linux系统中实现模块化开发的技术指南

    Python脚本在Linux系统中实现模块化开发的技术指南 引言:Python是一种简单易学且功能强大的高级编程语言,广泛应用于不同领域的开发中。在Linux系统中,Python脚本的模块化开发可以有效地提高代码的可维护性和复用性,降低开发和维护成本。本文将介绍如何在Linux系统中使用Python…

    2025年12月13日
    000
  • Linux脚本操作的Python实现优化策略

    Linux脚本操作的Python实现优化策略 摘要:随着Linux操作系统的广泛使用,使用脚本进行自动化操作已经成为了一种常见的方式。在这篇文章中,我们将讨论如何用Python来优化Linux脚本操作,从而提高效率和可维护性。具体而言,我们将重点关注以下几个方面:使用适当的模块和库、使用多线程和多进…

    2025年12月13日
    000
  • 在Linux系统中使用Python脚本操作MySQL数据库的方法

    在Linux系统中使用Python脚本操作MySQL数据库的方法 随着数据处理和存储的需求不断增加,MySQL数据库成为了开发者们常用的选择之一。在Linux系统中,使用Python脚本与MySQL数据库进行交互十分便捷,本文将介绍如何在Linux系统中使用Python脚本操作MySQL数据库,并提…

    2025年12月13日
    000
  • Linux脚本操作的数据处理技巧与Python实现

    Linux脚本操作的数据处理技巧与Python实现 引言: 在日常工作中,数据处理是一个重要的环节。而在Linux系统中,使用脚本进行数据处理是非常高效的方法。本文将介绍一些在Linux脚本操作中常用的数据处理技巧,并结合Python语言,给出相应代码示例。 一、使用grep和awk命令进行数据提取…

    2025年12月13日
    000
  • 简单易用的Python Linux脚本操作指南

    简单易用的Python Linux脚本操作指南 在Linux环境下,Python脚本是一种异常强大且易于使用的工具。Python的简洁语法和丰富的库使得编写脚本变得快捷和高效。本文将为您介绍一些简单易用的Python Linux脚本操作,并提供具体的代码示例,帮助您更好地使用Python进行Linu…

    2025年12月13日
    000
  • 如何在Linux平台上使用Python脚本进行系统管理

    如何在Linux平台上使用Python脚本进行系统管理 摘要:Linux是一种强大的开源操作系统,而Python是一种功能强大的编程语言。本文将介绍如何使用Python脚本在Linux平台上进行系统管理,包括文件管理、进程管理、系统监控等方面,并提供具体代码示例。 文件管理 1.1 文件的复制与移动…

    2025年12月13日
    000
  • Python脚本操作在Linux下实现系统性能监测与优化

    Python脚本操作在Linux下实现系统性能监测与优化 在当前互联网时代,系统性能的稳定和优化是每个开发人员和系统管理员必不可少的工作。而在Linux系统中,Python作为一种简单易学的脚本语言,被广泛应用于系统性能监测与优化的工作中。 本文将介绍如何使用Python脚本在Linux系统下进行系…

    2025年12月13日
    000
  • 利用Python脚本操作在Linux中实现文件备份与同步

    标题:使用Python脚本在Linux中实现文件备份与同步 引言:在日常工作和生活中,文件备份和同步是非常重要的任务。特别是在Linux系统中,我们可以利用Python脚本来自动化这一过程,提高工作效率。本文将介绍如何使用Python脚本实现文件备份与同步的操作,并给出具体的代码示例。 一、文件备份…

    2025年12月13日
    000
  • Linux平台中用Python脚本操作实现文件压缩与解压缩

    Linux平台中利用Python脚本进行文件压缩与解压缩是一种十分便捷和高效的方法。在本文中,我们将讨论如何使用Python编写脚本来实现文件的压缩和解压缩,并提供具体的代码示例。 一、文件压缩 文件压缩是将一个或多个文件打包并压缩成一个单独的文件,以减小文件的占用空间和传输的时间。在Linux平台…

    2025年12月13日
    000
  • 利用Python脚本在Linux平台下实现任务调度与自动化

    利用Python脚本在Linux平台下实现任务调度与自动化 在现代的信息技术环境下,任务调度和自动化已经成为了大多数企业必备的工具。而Python作为一种简单、易学且功能丰富的编程语言,在Linux平台下实现任务调度与自动化是非常方便和高效的。 Python提供了多种用于任务调度的库,其中最常用和功…

    2025年12月13日
    000
  • 如何使用Python脚本在Linux中实现远程操作

    如何使用Python脚本在Linux中实现远程操作,需要具体代码示例 在Linux系统中,使用Python脚本可以方便地实现远程操作,能够远程执行命令、传输文件等功能。本文将介绍如何使用Python脚本在Linux中实现远程操作,并给出具体的代码示例。 一、远程执行命令 要在Linux系统中实现远程…

    2025年12月13日
    000
  • Linux环境中利用Python脚本进行大数据分析与处理

    Linux环境中利用Python脚本进行大数据分析与处理 导言:随着大数据时代的到来,数据分析与处理的需求也日益增长。在Linux环境中,利用Python脚本进行大数据分析与处理是一种高效、灵活、可扩展的方式。本文将介绍如何在Linux环境中利用Python脚本进行大数据分析与处理,并提供详细的代码…

    2025年12月13日
    000
  • 如何使用Python脚本在Linux中实现远程服务器管理

    如何使用Python脚本在Linux中实现远程服务器管理 引言:在现代互联网时代,远程服务器管理成为了一项重要的任务。对于Linux服务器,我们可以使用Python脚本来实现远程管理的各种功能,包括文件传输、执行命令、监控系统等。本文将介绍如何使用Python脚本在Linux中实现远程服务器管理,并…

    2025年12月13日
    000
  • 如何使用Python脚本在Linux服务器上进行网络监控

    如何使用Python脚本在Linux服务器上进行网络监控 引言:随着科技的发展和互联网的普及,网络已经成为人们生活和工作不可或缺的一部分。然而,网络的稳定性和安全性一直是重要的关注点。为了确保服务器的正常运行,网络监控是必不可少的。本文将介绍如何使用Python脚本在Linux服务器上进行网络监控,…

    2025年12月13日
    000

发表回复

登录后才能评论
关注微信