0

0

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

絕刀狂花

絕刀狂花

发布时间:2025-07-17 10:18:02

|

710人浏览过

|

来源于php中文网

原创

根据网络安全公司 crowdstrike 发布的报告,2021 年 linux 恶意软件数量较一年前增长了 35%。该报告指出,针对物联网(iot)和移动设备的 linux 恶意软件激增,其中一些被用于创建大规模的僵尸网络,以实施分布式拒绝服务(ddos)攻击。

在报告中提到的 35% 的恶意软件增长中,有 22% 属于三个家族的物联网特定恶意软件:

XorDDoS、Mirai 和 Mozi。与 2020 年相比,Mozi 的恶意样本数量在 2021 年激增了 900%,XorDDoS 的样本数量增加了 123%,而 Mirai 的三个变种 Sora、IZIH9 和 Rekai 分别增加了 33%、39% 和 83%。

恶意软件概述

XorDDoS:样本数量增加 123%

XorDDoS 是一种具有 rootkit 功能的 Linux 木马恶意软件,主要用于发起大规模 DDoS 攻击。它支持 ARM、x86 和 x64 等多种 Linux 架构。该恶意软件因使用硬编码的 XOR 密钥进行 C&C 通信而得名。

在攻击物联网设备时,XorDDoS 通过 SSH 暴力破解来远程控制易受攻击的设备。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Docker 官方文档

在 Linux 机器上,XorDDoS 的一些变体会扫描并寻找开放了 2375 端口的 Docker 服务器。这个端口提供了未加密的 Docker 套接字和对主机的远程无密码 root 访问,攻击者可以利用它获得对机器的 root 访问权限。

CrowdStrike 的研究人员发现,2021 年 XorDDoS 恶意软件样本数量较 2020 年增加了近 123%。

Mozi:2021 年增长 10 倍

Mozi 是一个点对点 (P2P) 僵尸网络,利用分布式哈希表 (DHT) 系统,构建了自己的扩展 DHT。DHT 提供的分布式去中心化查找机制,使 Mozi 能够将 C2 通信隐藏在大量合法 DHT 流量中。

DHT 的使用使 Mozi 能够快速扩展 P2P 网络。由于它使用了扩展 DHT,与正常流量无关,检测 C2 通信变得更加困难。

Mozi 通过 SSH 和 Telnet 端口的暴力破解来感染系统,并阻止这些端口以避免被其他恶意行为者或恶意软件覆盖。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%Linux Mozi 恶意软件样本的 Falcon 检测

ToonMe
ToonMe

一款风靡Instagram的软件,一键生成卡通头像

下载

Mirai:恶意软件的鼻祖

Mirai 在 2016 年引发了大规模混乱,攻击了前 DNS 提供商 Dyn,影响了包括 PayPal、Spotify、PlayStation Network、Xbox Live、Reddit、亚马逊、GitHub 等众多流行服务平台。超过 10 万台设备受到影响,攻击强度达到了 1.2 Tbps。

2017 年 10 月,新型物联网僵尸网络出现,比 2016 年的更具威胁性,借用了 Mirai 的源代码,降低了被发现的几率,最终导致 200 万台设备被感染,每日新增感染数量高达 2300 多次。

与 Mozi 类似,Mirai 通过滥用弱协议和弱密码(如 Telnet)进行暴力破解攻击。

自从源代码公开以来,Mirai 变种层出不穷,LMirai 被认为是许多当今 Linux DDoS 恶意软件的共同祖先,大多数变体的核心共享相同的 Mirai DNA。

CrowdStrike 研究人员 Mihai Maganu 在报告中指出:“我们追踪的一些最流行的变体包括 Sora、IZIH9 和 Rekai。与 2020 年相比,2021 年这三种变体的已识别样本数量分别增加了 33%、39% 和 83%。”

展望 2022

CrowdStrike 的报告结果并不令人意外,因为它确认了前几年的趋势。例如,Intezer 的一份报告分析了 2020 年的统计数据,发现与上一年相比,2020 年 Linux 恶意软件增加了 40%。

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%近年来记录的 Linux 恶意软件 来源:Intezer

这种趋势已初步得到验证,并预计未来可能会继续增加。根据预测,到 2025 年底,将有超过 300 亿台物联网设备连接到互联网,这将为大规模僵尸网络创造更大的攻击面。因此,防范基于 Linux 的恶意软件刻不容缓。

参考链接:

https://www.php.cn/link/bc4647bddd46ee572310781a51030572

https://www.php.cn/link/c1474f1081f34c3e501e95ac5e9627e9

相关专题

更多
什么是分布式
什么是分布式

分布式是一种计算和数据处理的方式,将计算任务或数据分散到多个计算机或节点中进行处理。本专题为大家提供分布式相关的文章、下载、课程内容,供大家免费下载体验。

325

2023.08.11

分布式和微服务的区别
分布式和微服务的区别

分布式和微服务的区别在定义和概念、设计思想、粒度和复杂性、服务边界和自治性、技术栈和部署方式等。本专题为大家提供分布式和微服务相关的文章、下载、课程内容,供大家免费下载体验。

233

2023.10.07

k8s和docker区别
k8s和docker区别

k8s和docker区别有抽象层次不同、管理范围不同、功能不同、应用程序生命周期管理不同、缩放能力不同、高可用性等等区别。本专题为大家提供k8s和docker区别相关的各种文章、以及下载和课程。

252

2023.07.24

docker进入容器的方法有哪些
docker进入容器的方法有哪些

docker进入容器的方法:1. Docker exec;2. Docker attach;3. Docker run --interactive --tty;4. Docker ps -a;5. 使用 Docker Compose。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

495

2024.04.08

docker容器无法访问外部网络怎么办
docker容器无法访问外部网络怎么办

docker 容器无法访问外部网络的原因和解决方法:配置 nat 端口映射以将容器端口映射到主机端口。根据主机兼容性选择正确的网络驱动(如 host 或 overlay)。允许容器端口通过主机的防火墙。配置容器的正确 dns 服务器。选择正确的容器网络模式。排除主机网络问题,如防火墙或连接问题。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

399

2024.04.08

docker镜像有什么用
docker镜像有什么用

docker 镜像是预构建的软件组件,用途广泛,包括:应用程序部署:简化部署,提高移植性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

438

2024.04.08

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1994

2024.08.16

Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

717

2025.10.13

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.4万人学习

Git 教程
Git 教程

共21课时 | 2.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号