• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Gli esperti scoprono il nuovo controller Xorddos, l’infrastruttura mentre il malware si espande a Docker, Linux, IoT

Michele by Michele
18/04/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


18 aprile 2025Ravie LakshmananSicurezza / malware IoT

Nuovo controller Xorddos, Infrastruttura

I ricercatori della sicurezza informatica stanno avvertiti dei rischi continui posti da un malware di negazione del servizio distribuito (DDoS) noto come noto come Xorddoscon il 71,3 per cento degli attacchi tra novembre 2023 e febbraio 2025 contro gli Stati Uniti.

“Dal 2020 al 2023, il Xorddos Trojan è aumentato in modo significativo nella prevalenza”, il ricercatore di Cisco Talos Joey Chen disse in un’analisi di giovedì.

Sicurezza informatica

“Questa tendenza non è solo dovuta alla diffusa distribuzione globale dell’infanzia Xorddos, ma anche a un aumento delle richieste DNS dannose legate all’infrastruttura di comando e controllo (C2).

Quasi il 42 percento dei dispositivi compromessi si trova negli Stati Uniti, seguito da Giappone, Canada, Danimarca, Italia, Marocco e Cina.

Xorddos è un noto malware che ha una monitor file di sorprendenti sistemi Linux per oltre un decennio. Nel maggio 2022, Microsoft riportato Un aumento significativo dell’attività di Xorddos, con le infezioni che apre la strada al malware di estrazione della criptovaluta come lo tsunami.

Il percorso di accesso iniziale primario prevede che la conduzione di attacchi di forza bruto Shell Safe (SSH) per ottenere credenziali SSH valide e quindi scaricano e installano il malware su IoT vulnerabili e altri dispositivi connessi a Web.

Dopo aver stabilito con successo un punto d’appoggio, il malware imposta la persistenza utilizzando uno script di inizializzazione incorporato e un lavoro cron in modo che si lancia automaticamente all’avvio del sistema. Utilizza inoltre la chiave XOR “BB2FA36AAA9541F0” per decrittografare una configurazione presente al suo interno per estrarre gli indirizzi IP necessari per la comunicazione C2.

Sicurezza informatica

Talos ha detto di aver osservato nel 2024 una nuova versione del sub-controller Xorddos, chiamata Versione VIPe il suo corrispondente controller centrale, insieme a un costruttore, indicando che il prodotto è probabilmente pubblicizzato per la vendita.

Il controller centrale è responsabile della gestione di più sub-controller Xorddos e dell’invio di comandi DDOS contemporaneamente. Ognuno di questi sub-controller, a sua volta, ha comandato una botnet di dispositivi infetti.

“Le impostazioni linguistiche del controller multistrato, del costruttore Xorddos e dello strumento di legame controller suggeriscono fortemente che gli operatori sono individui di lingua cinese”, ha detto Chen.

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: controllerDockerespandeespertigliIoTlinfrastrutturaLinuxmalwareMentreNuovoscopronoXorddos
Michele

Michele

Next Post
Sony aumenta il prezzo Plus in oltre 20 paesi tra cui il Canada

Sony aumenta il prezzo Plus in oltre 20 paesi tra cui il Canada

Recommended.

In che modo l’interblocco del ransomware infetta le organizzazioni sanitarie

In che modo l’interblocco del ransomware infetta le organizzazioni sanitarie

30/01/2025
Scopri come ASPM trasforma la sicurezza dell’applicazione dalla reattiva a proattiva

Scopri come ASPM trasforma la sicurezza dell’applicazione dalla reattiva a proattiva

08/03/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Montech ha presentato la gamma completa di innovazioni PC su Computex

04/06/2025
Penthouse pop-up: James Baroud Odyssey RTT Assessment

Penthouse pop-up: James Baroud Odyssey RTT Assessment

04/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved