0

0

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

絕刀狂花

絕刀狂花

发布时间:2025-07-17 10:18:02

|

710人浏览过

|

来源于php中文网

原创

根据网络安全公司 crowdstrike 发布的报告,2021 年 linux 恶意软件数量较一年前增长了 35%。该报告指出,针对物联网(iot)和移动设备的 linux 恶意软件激增,其中一些被用于创建大规模的僵尸网络,以实施分布式拒绝服务(ddos)攻击。

在报告中提到的 35% 的恶意软件增长中,有 22% 属于三个家族的物联网特定恶意软件:

XorDDoS、Mirai 和 Mozi。与 2020 年相比,Mozi 的恶意样本数量在 2021 年激增了 900%,XorDDoS 的样本数量增加了 123%,而 Mirai 的三个变种 Sora、IZIH9 和 Rekai 分别增加了 33%、39% 和 83%。

恶意软件概述

XorDDoS:样本数量增加 123%

XorDDoS 是一种具有 rootkit 功能的 Linux 木马恶意软件,主要用于发起大规模 DDoS 攻击。它支持 ARM、x86 和 x64 等多种 Linux 架构。该恶意软件因使用硬编码的 XOR 密钥进行 C&C 通信而得名。

在攻击物联网设备时,XorDDoS 通过 SSH 暴力破解来远程控制易受攻击的设备。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Docker 官方文档

在 Linux 机器上,XorDDoS 的一些变体会扫描并寻找开放了 2375 端口的 Docker 服务器。这个端口提供了未加密的 Docker 套接字和对主机的远程无密码 root 访问,攻击者可以利用它获得对机器的 root 访问权限。

CrowdStrike 的研究人员发现,2021 年 XorDDoS 恶意软件样本数量较 2020 年增加了近 123%。

Mozi:2021 年增长 10 倍

Mozi 是一个点对点 (P2P) 僵尸网络,利用分布式哈希表 (DHT) 系统,构建了自己的扩展 DHT。DHT 提供的分布式去中心化查找机制,使 Mozi 能够将 C2 通信隐藏在大量合法 DHT 流量中。

DHT 的使用使 Mozi 能够快速扩展 P2P 网络。由于它使用了扩展 DHT,与正常流量无关,检测 C2 通信变得更加困难。

Mozi 通过 SSH 和 Telnet 端口的暴力破解来感染系统,并阻止这些端口以避免被其他恶意行为者或恶意软件覆盖。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Linux Mozi 恶意软件样本的 Falcon 检测

设计师AI工具箱
设计师AI工具箱

最懂设计师的效率提升平台,实现高效设计出图和智能改图,室内设计,毛坯渲染,旧房改造 ,软装设计

下载

Mirai:恶意软件的鼻祖

Mirai 在 2016 年引发了大规模混乱,攻击了前 DNS 提供商 Dyn,影响了包括 PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、亚马逊、GitHub 等众多流行服务平台。超过 10 万台设备受到影响,攻击强度达到了 1.2 Tbps。

2017 年 10 月,新型物联网僵尸网络出现,比 2016 年的更具威胁性,借用了 Mirai 的源代码,降低了被发现的几率,最终导致 200 万台设备被感染,每日新增感染数量高达 2300 多次。

与 Mozi 类似,Mirai 通过滥用弱协议和弱密码(如 Telnet)进行暴力破解攻击。

自从源代码公开以来,Mirai 变种层出不穷,LMirai 被认为是许多当今 Linux DDoS 恶意软件的共同祖先,大多数变体的核心共享相同的 Mirai DNA。

CrowdStrike 研究人员 Mihai Maganu 在报告中指出:“我们追踪的一些最流行的变体包括 Sora、IZIH9 和 Rekai。与 2020 年相比,2021 年这三种变体的已识别样本数量分别增加了 33%、39% 和 83%。”

展望 2022

CrowdStrike 的报告结果并不令人意外,因为它确认了前几年的趋势。例如,Intezer 的一份报告分析了 2020 年的统计数据,发现与上一年相比,2020 年 Linux 恶意软件增加了 40%。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%近年来记录的 Linux 恶意软件 来源:Intezer

这种趋势已初步得到验证,并预计未来可能会继续增加。根据预测,到 2025 年底,将有超过 300 亿台物联网设备连接到互联网,这将为大规模僵尸网络创造更大的攻击面。因此,防范基于 Linux 的恶意软件刻不容缓。

参考链接:

https://www.php.cn/link/bc4647bddd46ee572310781a51030572

https://www.php.cn/link/c1474f1081f34c3e501e95ac5e9627e9

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

404

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

250

2023.10.07

github中文官网入口 github中文版官网网页进入
github中文官网入口 github中文版官网网页进入

github中文官网入口https://docs.github.com/zh/get-started,GitHub 是一种基于云的平台,可在其中存储、共享并与他人一起编写代码。 通过将代码存储在GitHub 上的“存储库”中,你可以: “展示或共享”你的工作。 持续“跟踪和管理”对代码的更改。

3725

2026.01.21

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

280

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

516

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

416

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

453

2024.04.08

Docker容器化部署与DevOps实践
Docker容器化部署与DevOps实践

本专题面向后端与运维开发者,系统讲解 Docker 容器化技术在实际项目中的应用。内容涵盖 Docker 镜像构建、容器运行机制、Docker Compose 多服务编排,以及在 DevOps 流程中的持续集成与持续部署实践。通过真实场景演示,帮助开发者实现应用的快速部署、环境一致性与运维自动化。

38

2026.02.11

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.3万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号