首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

一个月内发现的第六起Linux DDoS木马

DDoS木马是一类基于Linux系统的分布式拒绝服务攻击(DDoS)软件。这类木马通常以rootkit的形式被植入系统中,从而在未经用户许可的情况下运行。它们的攻击方式通常是使用大量的僵尸网络对目标发起请求,以达到导致服务器瘫痪、正常业务无法响应的目的。

DDoS木马的种类非常多,它们根据攻击方式、攻击时间、攻击目标和攻击范围进行了细分。其中,常见的DDoS木马包括:

  1. Slowloris:这种木马的攻击方式是通过发送大量的请求,耗尽目标服务器的带宽和CPU资源。Slowloris的攻击时间长,持续时间可达到数小时甚至数天。
  2. Ping洪水攻击:这种木马的攻击方式是通过大量发送数据包,耗尽目标服务器的带宽资源。Ping洪水攻击通常用于探测目标服务器的实际防御能力。
  3. SYN洪水攻击:这种木马的攻击方式是通过大量发送同步(SYN)数据包,耗尽目标服务器的内存资源。SYN洪水攻击通常用于分布式拒绝服务攻击中,攻击者会通过多台僵尸主机向目标发送同步数据包。
  4. UDP洪水攻击:这种木马的攻击方式是通过发送大量的UDP数据包,耗尽目标服务器的带宽资源。UDP洪水攻击通常用于攻击一些基于UDP协议的无状态服务。

DDoS木马的危害非常大。它们可以给目标服务器造成严重的负载,导致正常业务无法正常运行。同时,DDoS木马还会消耗服务器的带宽和硬件资源,降低服务器的安全性能。因此,对DDoS木马的检测和防御是非常重要的。

腾讯云针对DDoS攻击具有完善的防御机制。腾讯云云防火墙提供的DDoS防护可以有效地防御各种DoS/DDoS攻击,包括UDP洪水攻击、SYN洪水攻击、ICMP洪水攻击、SYN Flood、ACK Flood、UDP Flood、DNS Query Flood以及应用层CC攻击。此外,腾讯云DDoS防护还提供了全面的安全策略,包括IP黑名单、连接追踪和智能检测。此外,腾讯云还提供了高可用性服务,可以确保在DDoS攻击下业务的持续可用性,保证用户数据安全,并可以避免因DDoS攻击所造成的经济损失。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

一个Linux平台的门罗币挖矿木马的查杀与分析

近期接到客户反映,其机房有一台redhat服务器很卡,导致很多服务响应速度很慢的情况。通过远程到客户机器,发现一个进程占据700%多CPU的使用率。...通过分析,定性为是一起针对“门罗币”的挖矿木马入侵事件。本文记录处理该事件的关键过程以及对该挖矿木马核心代码进行的分析,方便做事件响应的同行们碰到同家族类型木马后可以快速查杀,定性威胁事件。...** 木马整体编写逻辑 该木马使用Linux系统的shell脚本编写Downloader,使用curl与wget命令发起网络请求下载木马的其他组件,虽然代码可被轻易分析,但是编写成本和门槛降低,这也是当前恶意代码使用脚本语言编写的一个趋势...Bashe代码分析 该ELF可执行文件静态编译造成程序达到20m,通过对其代码分析发现跟很多挖矿木马一样使用到了开源的挖矿代码,该程序使用的开源挖矿项目在:https://github.com/fireice-uk...通过代码相似性分析可确定该程序是基于xmrig 2.5.2开源项目开发的一个基于CPU的针对Monero(XMR)的挖矿木马。 ?

2.5K40

发现一个触摸友好的Linux桌面环境

PaperDE:最小的桌面环境 PaperDE不需要太多的内存或CPU,它轻量,快速,易于使用。用鼠标和触摸都可以。 PaperDE旨在成为一个简单,轻量级的桌面环境,具有触摸屏友好的用户界面。...PaperDE看起来类似于GNOME和Budgie等桌面环境的混合。 它是从0开始开发的,以Qt / Wayland和Wayfire为核心,并将PipeWire作为默认的音频/视频接口。...此外PaperDE具有一个菜单栏,以便轻松访问固定的应用程序,并支持将C-Suite应用程序中的各种小部件添加到主屏幕。 通过添加你喜欢的小部件来定制widgetview。...你可以调用WidgetsView,它将显示在你正在工作的当前窗口的顶部,因此没有干扰。 现在可以尝试PaperDE吗? 尝鲜可以的。...开发人员表示,PaperDE也将很快在Alpine Linux的官方存储库中提供。但是,对于其他软件包,维护者和贡献者将不得不提供帮助。

2.7K40
  • 【安全通知】知名端口转发工具rinetd遭高仿投毒

    文|柯南、xti9er、harold 0x01 事件概述 近日,腾讯洋葱反入侵系统检测发现了一起仿造开源软件官方站点的钓鱼事件,并已与官方作者取得联系。.../update update.sh 在tmp目录下载并运行一个update程序(ddos木马),种马成功之后将该木马文件删除。...此木马为曾被命名为“Linux/XOR.DDoS”的DDOS木马家族衍生版本,在本blog的文章中有过之前版本的分析,详见《云端博弈——云安全入侵取证及思考》。...代码功能也更为简洁,没有冗余的敏感操作,不易察觉。 0x04 黑产分析 XOR.DDoS及其变种是一个庞大的主要针对Linux服务器的僵尸网络家族。...,XOR.DDoS及其变种控制的肉鸡,是现网最常见的DDoS僵尸网络家族,在Linux系统服务器肉鸡中的占比达到62%。

    1.2K40

    一次Linux服务器被入侵和删除木马程序的经历

    2、top动态查看进程 我马上远程登录出问题的服务器,远程操作很卡,网卡出去的流量非常大,通过top发现了一个异常的进程占用资源比较高,名字不仔细看还真以为是一个Web服务进程。...6、再次ps查看进程 其实第一次ps的时候就有这个问题,那时候没有发现,第二次是自习查看每个进程,自习寻找不太正常的进程,发现了一个奇怪的ps进程。...在这里描述的是恶意软件家族Linux.BackDoor.Gates中的一个木马:Linux.BackDoor.Gates.5,此恶意软件结合了传统后门程序和DDoS攻击木马的功能,用于感染32位Linux...版本,根据其特征可以断定,是与Linux.DnsAmp和Linux.DDoS家族木马同出于一个病毒编写者之手。...此后门程序的主要DDoS攻击目标是中国的服务器,然而不法分子攻击对象也包括其他国家。下图为利用此木马进行的DDoS攻击的地理分布:

    3.1K100

    英国当局试图投放广告遏制网络犯罪

    英国的反网络犯罪机构正在网络上投放在线广告,以遏制木马和 DDoS 的租用服务。...NCA 表示通过和许多嫌疑犯的访问和谈话发现 61% 的嫌疑人在 16 岁前就开始从事黑客攻击,犯罪嫌疑人的平均年龄只有 17 岁。...NCA 在投放广告的一个月内(其中有 13 天因为资金原因没有投放),产生了 532 万次展示和 5.7 万次点击行为。...不作恶 NCA 正在和运营 DDoS 服务的人一样在 Google 上投放广告。在 Google 搜索booter和stresser时,已经出现了该类的付费广告,当然这并不是一个新鲜事物。 ?...而 Google 的回应是,它们依靠技术和人员结合来保证其广告政策的推行。 Google 表示当他们发现违反广告政策的广告时将会迅速将其删除。

    74930

    Linux服务器被入侵和删除木马程序过程

    1.png 2、top动态查看进程 我马上远程登录出问题的服务器,远程操作很卡,网卡出去的流量非常大,通过top发现了一个异常的进程占用资源比较高,名字不仔细看还真以为是一个Web服务进程。...4.png 6、再次ps查看进程 其实第一次ps的时候就有这个问题,那时候没有发现,第二次是自习查看每个进程,自习寻找不太正常的进程,发现了一个奇怪的ps进程 5.png 我找了一台正常的机器,查看了一下...把发现的命令删掉替换正常的 13.png 附录:Linux.BackDoor.Gates.5 经过查询资料,这个木马应该是Linux.BackDoor.Gates.5,找到一篇文件,内容具体如下:某些用户有一种根深蒂固的观念...在这里描述的是恶意软件家族Linux.BackDoor.Gates中的一个木马:Linux.BackDoor.Gates.5,此恶意软件结合了传统后门程序和DDoS攻击木马的功能,用于感染32位Linux...版本,根据其特征可以断定,是与Linux.DnsAmp和Linux.DDoS家族木马同出于一个病毒编写者之手。

    4.4K130

    西方红玫瑰和辣条先生黑产组织深度分析报告

    近期发现并确认了两个威胁组织利用Struts2的安全漏洞攻击行为,下载并执行不同的木马程序进行攻击获利。...“西方红玫瑰”利用一个位于欧洲的ISP网络进行Struts2攻击,主要针对Linux平台来下载执行比特币挖矿程序进行获利。...本次活动利用Struts2漏洞进行攻击,主要针对Windows平台下载安装DDoS木马,并通过控制的大量服务端来进行DDoS攻击。 2....西方红玫瑰挖矿组织 通过网镜高级威胁检测系统自身的检测能力结合威胁情报发现了俄罗斯&保加利亚(备注:IP区域地址库多个源不统一)的一个WestVPS运营商的多个IP地址Struts2-045攻击行为,结合与情报分析...攻击者的木马文件列表 此下载者木马首先通过server.exe隐藏自身进程为conime.exe,然后通过指定连接下载2022.exe、3597.exe及7021.exe三个DdoS攻击的木马服务端。

    3K50

    DDG僵尸网络“变种”来袭,腾讯安全提醒企业警惕服务器安全

    曾经以暴破入侵LINUX系统挖矿而广为人知的DDG僵尸网络近期再次活跃。近日,腾讯安全检测发现DDG僵尸网络在近一个月内更新了9个版本,并通过攻击Linux系统进行挖矿,对服务器性能造成极大影响。...DDG僵尸网络最早出现于2017年, 主要是通过对SSH服务和Redis服务器进行扫描暴破入侵LINUX系统,植入挖矿木马挖门罗币获利,腾讯安全威胁情报中心此前已多次披露该团伙的挖矿活动。...最近一个月内,DDG僵尸网络更新频繁,平均每周更新两个版本,最新监测到的DDG挖矿木马于3月31日更新,目前已更新到DDG/5023版本。 与以往版本不同的是,最新版的DDG挖矿木马具有更高的对抗性。...新版木马执行后会请求下发配置文件,根据配置文件下载挖矿木马wordpress及病毒脚本i.sh执行,平均每15分钟执行一次;为了延长挖矿木马在服务器的存活时间,最新版的DDG木马会通过下载uninstall.sh...与此同时,基于腾讯反病毒实验室的安全能力、依托腾讯在云和端的海量数据研发出的独特威胁情报和恶意检测模型系统——腾讯T-Sec高级威胁检测系统,能有效检测黑客攻击和挖矿行为,专家建议企业予以部署,及时发现企业面临的潜在威胁

    81230

    2021年Linux恶意软件感染数量增长35%

    2021年,针对Linux设备的恶意软件感染数量上升了35%,其中最常见的是利用物联网设备进行DDoS(分布式拒绝服务)攻击。...恶意软件概述 XorDDoS XorDDoS是一种通用的Linux木马,因对C2 通信使用 XOR加密而得名,可以在从物联网ARM到x64服务器的多种Linux系统架构中运行。...在 Linux 机器上,它使用端口 2375 获得对主机的无密码 root 访问权限。 2021有人观察到一个名为“Winnti”的中国攻击者将该恶意软件与其他衍生僵尸网络一起部署。...这起传播案例曾引起了广泛的关注。 Mozi Mozi是一个P2P僵尸网络,它依靠分布式哈希表(DHT)查找系统来隐藏可疑的C2通信,因此很难被网络流量监控解决方案发现。...例如,网络安全公司Intezer在2020年就通过统计数据发现当年的Linux 恶意软件攻击数量相比于上一年增加了40%。

    82510

    一次服务器被黑的全过程排查和思考

    最后和腾讯云的技术一起排查了大半天,终于揪出了以下几个木马文件,目录: /tmp/.X25-unix/.rsync/c/tsm64 /tmp/.X25-unix/.rsync/c/tsm32 /tmp/...kill掉并删除发现的木马文件: [root@VM-8-8-centos .ssh]# kill -9 5445 [root@VM-8-8-centos .ssh]# chattr -i /usr/bin...也有可能我的服务器只是一个DDoS攻击节点 。所以为了维护网络安全,还是要及时处理木马文件。...分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击...DDos攻击示意图 5、预防 服务器被攻击,主要的原因还是暴露的公网端口太多,特别是Redis6789,MySQL3306这种,还有就是服务器密码过于简单。

    1K20

    Linux XOR DDoS僵尸网络发起强有力的DDoS攻击

    Akamai的专家们发现Linux XOR DDoS僵尸网络,它是一个恶意的网络基础设施,可用于对几十个目标发起强有力的DDoS攻击。此外,它主要针对游戏领域和教育行业的网站。...XOR DDoS介绍 安全人员已经发现了一种Linux僵尸网络,它被称为XOR DDoS或Xor.DDoS僵尸网络。...报告中声称: Akamai的安全情报反应小组(SIRT)正在追踪XOR DDoS,这是一个木马恶意软件,攻击者使用它劫持Linux机器并将其加入到僵尸网络,以发起分布式拒绝服务攻击(DDoS)活动。...专家们发现,XOR DDoS攻击依赖于这样的Linux机器,它们用于保护命令shell的弱密码被攻击者破解,然后被入侵并控制。...基于Linux的其他恶意活动 根据最近发现的情况,XOR DDoS并不是唯一的由Linux系统组成的僵尸网络,其他基于Linux的恶意软件的例子包括Spike DDoS工具包和IptabLes and

    2.4K50

    卡巴斯基2018 Q3全球DDoS攻击分析报告

    因此,在7月20日,他们发现了针对D-Link路由器的大规模“招募活动”,该路由器使用了超过3,000个IP和一个命令服务器。...谈到特洛伊木马,报道于7月底开始传播有关新设计的特洛伊木马死亡案例,该案件通过招募监控摄像机来构建僵尸网络。臭名昭着的黑客Elit1Lands使用这个恶意软件AVTech漏洞,于2016年10月公开。...至少,必须购买处理能力(有时甚至装备数据中心),编写自己的木马或修改现有木马(例如流行的Mirai),使用木马来组装僵尸网络,找到一个客户,发动攻击等等。更不用说这些东西都是非法的。...与此同时,澳大利亚从第六位攀升至第三位:现在它占传出DDoS攻击总数的2.27%。这表明过去几个季度出现的非洲大陆的增长趋势仍然存在。...按类型,Q2和Q3 2018进行DDoS攻击 (下载) Windows和Linux僵尸网络的比例与上一季度的比例大致相同:Windows僵尸网络已经上升(并且Linux下降了1.4个百分点)这与攻击类型变化动态相关

    57420

    腾讯安全联合实验室力挫 DDoS 攻击

    监测发现,本次活动参与攻击的源地址覆盖度极为广泛,据 Panabit 公司的统计,在线内网攻击地址达到数百万。 ?...6月9日,腾讯云鼎实验室发布针对本次攻击的溯源分析报告[点击底部阅读原文即可查看],基本确定这起大规模 DDoS 攻击由“暗云”黑客团伙发起。...中毒用户会成为受控“肉鸡”,作为DDoS网络攻击的源头,并导致网络变卡、用户信息被窃取等安全问题。有全网普查显示,该木马已感染了数以百万的计算机。...腾讯云鼎实验室对本次DDoS活动的攻击源机器进行分析,发现“暗云Ⅲ”已再度更新。 通过对流量、内存DUMP数据等内容进行分析,腾讯云鼎实验室明确了暗云木马与本次DDoS攻击活动的关系。...监测发现,大量网吧等局域网机器遭到暗云木马植入。数以百万计的受控“肉鸡”在过去两周,先后攻击了大量网络运营商、安全厂商,最近更将矛头指向了国内云计算厂商。

    1.7K60

    腾讯安全发布《2020年公有云安全报告》,重点剖析8大主流安全风险

    恶意木马事件明显上升,27%已发现木马未被及时处理 报告显示,有6.3%的公有云环境曾在一个月内发生恶意木马事件。...这表明,云上主机遭遇恶意木马威胁已经不是小概率事件(统计学上,低于5%的概率被认为是小概率事件)。其中常见类型有:挖矿木马、DDoS攻击木马、后门木马,又以挖矿木马最为流行。...从处理结果看,在发现的恶意木马事件中,有27%未被及时处理,甚至有1%被信任。从每月恶意木马趋势看,有明显上升趋势。...存在的基线风险主要有:Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录等等。...通过对攻击数据包的技术分析,可以判断攻击者意图,发现攻击者的共同特征,对攻击者家族团伙进行归类追踪。还可以通过对一个攻击事件的分析,来全面评估全网受威胁的整体情况。

    1.3K10

    Linux应急响应(四):盖茨木马

    0x00 前言 Linux盖茨木马是一类有着丰富历史,隐藏手法巧妙,网络攻击行为显著的DDoS木马,主要恶意特点是具备了后门程序,DDoS攻击的能力,并且会替换常用的系统文件进行伪装。...木马得名于其在变量函数的命名中,大量使用Gates这个单词。分析和清除盖茨木马的过程,可以发现有很多值得去学习和借鉴的地方。...从以上种种行为发现该病毒与“盖茨木马”有点类似,具体技术分析细节详见: Linux平台“盖茨木马”分析 http://www.freebuf.com/articles/system/117823.html...悬镜服务器卫士丨Linux平台“盖茨木马”分析 http://www.sohu.com/a/117926079_515168 手动清除木马过程: 1、简单判断有无木马 #有无下列文件 cat /etc...如果有不一致的地方,就会显示出来。输出格式是8位长字符串, ``c 用以指配置文件, 接着是文件名. 8位字符的每一个 用以表示文件与RPM数据库中一种属性的比较结果 。``.

    2K41

    Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

    该报告称针对各种物联网(IoT)和移动设备的 Linux 恶意软件激增,其中一些恶意软件使用物联网来产生大规模的僵尸网络大军以执行分布式拒绝服务 (DDoS )攻击。...1 恶意软件概述 XorDDoS:恶意软件样本增加 123% XOR DDoS 是一种具有 rootkit 功能的 Linux 木马恶意软件,用于发起大规模 DDoS 攻击。...在以物联网设备为目标时,已知该木马会使用 SSH 暴力攻击来远程控制易受攻击的设备。...自从源代码公开以来,随着多个 Mirai 变种的出现,LMirai 可以被认为是当今许多 Linux DDoS 恶意软件的共同祖先,大多数变体的核心共享相同的 Mirai DNA。...例如,一份分析 2020 年统计数据的 Intezer 报告中发现,与上一年相比,2020 年 Linux 恶意软件增加了 40%。

    38930

    【教你搭建服务器系列】(7)一次服务器被黑的排查全过程

    结束时间(still login in 还未退出 down 直到正常关机 crash 直到强制关机) 第六列:持续时间 以上结果表示,服务器被暴力撞库了。...最后和腾讯云的技术一起排查了大半天,终于揪出了以下几个木马文件,目录: /tmp/.X25-unix/.rsync/c/tsm64 /tmp/.X25-unix/.rsync/c/tsm32 /tmp/...kill掉并删除发现的木马文件: [root@VM-8-8-centos .ssh]# kill -9 5445 [root@VM-8-8-centos .ssh]# chattr -i /usr/bin...也有可能我的服务器只是一个DDoS攻击节点 。所以为了维护网络安全,还是要及时处理木马文件。...分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击

    1.1K21

    服务器被攻击分析?

    机房也没有告知是什么样的攻击,或者当前是什么样的状况 服务器也偶然能访问下,感觉不像被DDOS等类似攻击。...比如被DDOS攻击了,那么,首先是连上的机会是几乎没有的,而且程序几乎是挂了。 那么,问题来了,怎么解决呢。 关门打狗。打开防火墙,估计就能挡住了一大波的攻击,那么服务应该也正常了。...直到网上查到这个文章:Linux服务器中木马(肉鸡)手工清除方法 才知道我们这么查询都是徒劳的,这些系统程序都被替换了。。...现在就可以开始愉快的去找木马了。 由于很多系统文件被替换了。使用netstat命令,或者抓包,都找不到木马所在,还好,状况如文章Linux服务器中木马(肉鸡)手工清除方法说的情况几乎一模一样。...庆幸这次不是DDOS这类攻击,不然连服务器都连不上,也只能干瞪眼。 如果有条件,KVM一定要搭建,起码在被攻击的时候,也能愉快的连接服务器。

    4K30

    腾讯安全《游戏行业云上安全报告》发布:9成云上主机存在安全基线问题

    打游戏.png 恶意木马事件显著上升,企业需提升云主机管理意识 2020年下半年恶意木马感染情况明显增加,近10%的游戏厂商在一个月内检测到木马攻击。...漏洞风险依旧严重,未修复高危漏洞风险占87% 高达54%的游戏厂商在3天内发现存在漏洞风险,仅有25%的游戏厂商一个月内未发现漏洞风险,漏洞风险类型主要为远程命令、代码执行两类往往为高风险等级的漏洞。...安全基线问题凸显,近半数云上主机3天内发现问题 游戏行业30天内发现安全基线风险的云上主机高达88%,45%的企业甚至在3天内发现安全基线问题,其中主要的安全基线风险为Linux口令过期后账号最长有效天数策略...、Linux帐户超时自动登出配置和限制root权限用户远程登录。...2.png 高危命令执行有所上升,半数厂商30天内执行高危命令 半数游戏厂商云主机一个月内执行过高危命令,其中22%的企业在3天内有过高危命令执行操作,主要为curl下载后执行和nc命令执行。

    2.1K30

    2020年3月网络安全态势分析

    Rockwell、D-Link、Linux、Vmware等厂商的主要产品中。...对5555端口存在的威胁进行了重点分析,发现同一个端口上出现多种攻击已经成为一种趋势,这对防守方是一种新的挑战,要求防守方改变传统的捕获和分析思路,一方面需要具备在相同端口上同时模拟多种协议和漏洞的能力...僵尸网络如此高的效率,也对安全团队的响应效率提出了更高的要求。 04 DDOS攻击态势综述 2020年3月份,我们监控到 DDoS 攻击次数为5.1万次,攻击总流量3223万 gb。...根据2020年1月-2020年3月的DDoS攻击数据进行聚类分析,共发现8个团伙。最大团伙规模17万攻击源,发起攻击事件3.99万。...本月检测到的IoT木马传播利用的漏洞种类为27种,其中CVE-2017-17215(华为路由器)、CVE-2014-8361和ThinkPHP远程命令执行漏洞仍居前列,与往月变化不大,其中新增的漏洞为

    71910
    领券