首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

一个月内发现的第六起Linux DDoS木马

DDoS木马是一类基于Linux系统的分布式拒绝服务攻击(DDoS)软件。这类木马通常以rootkit的形式被植入系统中,从而在未经用户许可的情况下运行。它们的攻击方式通常是使用大量的僵尸网络对目标发起请求,以达到导致服务器瘫痪、正常业务无法响应的目的。

DDoS木马的种类非常多,它们根据攻击方式、攻击时间、攻击目标和攻击范围进行了细分。其中,常见的DDoS木马包括:

  1. Slowloris:这种木马的攻击方式是通过发送大量的请求,耗尽目标服务器的带宽和CPU资源。Slowloris的攻击时间长,持续时间可达到数小时甚至数天。
  2. Ping洪水攻击:这种木马的攻击方式是通过大量发送数据包,耗尽目标服务器的带宽资源。Ping洪水攻击通常用于探测目标服务器的实际防御能力。
  3. SYN洪水攻击:这种木马的攻击方式是通过大量发送同步(SYN)数据包,耗尽目标服务器的内存资源。SYN洪水攻击通常用于分布式拒绝服务攻击中,攻击者会通过多台僵尸主机向目标发送同步数据包。
  4. UDP洪水攻击:这种木马的攻击方式是通过发送大量的UDP数据包,耗尽目标服务器的带宽资源。UDP洪水攻击通常用于攻击一些基于UDP协议的无状态服务。

DDoS木马的危害非常大。它们可以给目标服务器造成严重的负载,导致正常业务无法正常运行。同时,DDoS木马还会消耗服务器的带宽和硬件资源,降低服务器的安全性能。因此,对DDoS木马的检测和防御是非常重要的。

腾讯云针对DDoS攻击具有完善的防御机制。腾讯云云防火墙提供的DDoS防护可以有效地防御各种DoS/DDoS攻击,包括UDP洪水攻击、SYN洪水攻击、ICMP洪水攻击、SYN Flood、ACK Flood、UDP Flood、DNS Query Flood以及应用层CC攻击。此外,腾讯云DDoS防护还提供了全面的安全策略,包括IP黑名单、连接追踪和智能检测。此外,腾讯云还提供了高可用性服务,可以确保在DDoS攻击下业务的持续可用性,保证用户数据安全,并可以避免因DDoS攻击所造成的经济损失。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

发现一个触摸友好Linux桌面环境

PaperDE:最小桌面环境 PaperDE不需要太多内存或CPU,它轻量,快速,易于使用。用鼠标和触摸都可以。 PaperDE旨在成为一个简单,轻量级桌面环境,具有触摸屏友好用户界面。...PaperDE看起来类似于GNOME和Budgie等桌面环境混合。 它是从0开始开发,以Qt / Wayland和Wayfire为核心,并将PipeWire作为默认音频/视频接口。...此外PaperDE具有一个菜单栏,以便轻松访问固定应用程序,并支持将C-Suite应用程序中各种小部件添加到主屏幕。 通过添加你喜欢小部件来定制widgetview。...你可以调用WidgetsView,它将显示在你正在工作的当前窗口顶部,因此没有干扰。 现在可以尝试PaperDE吗? 尝鲜可以。...开发人员表示,PaperDE也将很快在Alpine Linux官方存储库中提供。但是,对于其他软件包,维护者和贡献者将不得不提供帮助。

2.5K40

一个Linux平台门罗币挖矿木马查杀与分析

近期接到客户反映,其机房有一台redhat服务器很卡,导致很多服务响应速度很慢情况。通过远程到客户机器,发现一个进程占据700%多CPU使用率。...通过分析,定性为是一针对“门罗币”挖矿木马入侵事件。本文记录处理该事件关键过程以及对该挖矿木马核心代码进行分析,方便做事件响应同行们碰到同家族类型木马后可以快速查杀,定性威胁事件。...** 木马整体编写逻辑 该木马使用Linux系统shell脚本编写Downloader,使用curl与wget命令发起网络请求下载木马其他组件,虽然代码可被轻易分析,但是编写成本和门槛降低,这也是当前恶意代码使用脚本语言编写一个趋势...Bashe代码分析 该ELF可执行文件静态编译造成程序达到20m,通过对其代码分析发现跟很多挖矿木马一样使用到了开源挖矿代码,该程序使用开源挖矿项目在:https://github.com/fireice-uk...通过代码相似性分析可确定该程序是基于xmrig 2.5.2开源项目开发一个基于CPU针对Monero(XMR)挖矿木马。 ?

2.3K40

【安全通知】知名端口转发工具rinetd遭高仿投毒

文|柯南、xti9er、harold 0x01 事件概述 近日,腾讯洋葱反入侵系统检测发现了一仿造开源软件官方站点钓鱼事件,并已与官方作者取得联系。.../update update.sh 在tmp目录下载并运行一个update程序(ddos木马),种马成功之后将该木马文件删除。...此木马为曾被命名为“Linux/XOR.DDoSDDOS木马家族衍生版本,在本blog文章中有过之前版本分析,详见《云端博弈——云安全入侵取证及思考》。...代码功能也更为简洁,没有冗余敏感操作,不易察觉。 0x04 黑产分析 XOR.DDoS及其变种是一个庞大主要针对Linux服务器僵尸网络家族。...,XOR.DDoS及其变种控制肉鸡,是现网最常见DDoS僵尸网络家族,在Linux系统服务器肉鸡中占比达到62%。

1.1K40

一次Linux服务器被入侵和删除木马程序经历

2、top动态查看进程 我马上远程登录出问题服务器,远程操作很卡,网卡出去流量非常大,通过top发现一个异常进程占用资源比较高,名字不仔细看还真以为是一个Web服务进程。...6、再次ps查看进程 其实第一次ps时候就有这个问题,那时候没有发现,第二次是自习查看每个进程,自习寻找不太正常进程,发现一个奇怪ps进程。...在这里描述是恶意软件家族Linux.BackDoor.Gates中一个木马Linux.BackDoor.Gates.5,此恶意软件结合了传统后门程序和DDoS攻击木马功能,用于感染32位Linux...版本,根据其特征可以断定,是与Linux.DnsAmp和Linux.DDoS家族木马同出于一个病毒编写者之手。...此后门程序主要DDoS攻击目标是中国服务器,然而不法分子攻击对象也包括其他国家。下图为利用此木马进行DDoS攻击地理分布:

2.9K100

英国当局试图投放广告遏制网络犯罪

英国反网络犯罪机构正在网络上投放在线广告,以遏制木马DDoS 租用服务。...NCA 表示通过和许多嫌疑犯访问和谈话发现 61% 嫌疑人在 16 岁前就开始从事黑客攻击,犯罪嫌疑人平均年龄只有 17 岁。...NCA 在投放广告一个月内(其中有 13 天因为资金原因没有投放),产生了 532 万次展示和 5.7 万次点击行为。...不作恶 NCA 正在和运营 DDoS 服务的人一样在 Google 上投放广告。在 Google 搜索booter和stresser时,已经出现了该类付费广告,当然这并不是一个新鲜事物。 ?...而 Google 回应是,它们依靠技术和人员结合来保证其广告政策推行。 Google 表示当他们发现违反广告政策广告时将会迅速将其删除。

72530

Linux服务器被入侵和删除木马程序过程

1.png 2、top动态查看进程 我马上远程登录出问题服务器,远程操作很卡,网卡出去流量非常大,通过top发现一个异常进程占用资源比较高,名字不仔细看还真以为是一个Web服务进程。...4.png 6、再次ps查看进程 其实第一次ps时候就有这个问题,那时候没有发现,第二次是自习查看每个进程,自习寻找不太正常进程,发现一个奇怪ps进程 5.png 我找了一台正常机器,查看了一下...把发现命令删掉替换正常 13.png 附录:Linux.BackDoor.Gates.5 经过查询资料,这个木马应该是Linux.BackDoor.Gates.5,找到一篇文件,内容具体如下:某些用户有一种根深蒂固观念...在这里描述是恶意软件家族Linux.BackDoor.Gates中一个木马Linux.BackDoor.Gates.5,此恶意软件结合了传统后门程序和DDoS攻击木马功能,用于感染32位Linux...版本,根据其特征可以断定,是与Linux.DnsAmp和Linux.DDoS家族木马同出于一个病毒编写者之手。

4.3K130

西方红玫瑰和辣条先生黑产组织深度分析报告

近期发现并确认了两个威胁组织利用Struts2安全漏洞攻击行为,下载并执行不同木马程序进行攻击获利。...“西方红玫瑰”利用一个位于欧洲ISP网络进行Struts2攻击,主要针对Linux平台来下载执行比特币挖矿程序进行获利。...本次活动利用Struts2漏洞进行攻击,主要针对Windows平台下载安装DDoS木马,并通过控制大量服务端来进行DDoS攻击。 2....西方红玫瑰挖矿组织 通过网镜高级威胁检测系统自身检测能力结合威胁情报发现了俄罗斯&保加利亚(备注:IP区域地址库多个源不统一)一个WestVPS运营商多个IP地址Struts2-045攻击行为,结合与情报分析...攻击者木马文件列表 此下载者木马首先通过server.exe隐藏自身进程为conime.exe,然后通过指定连接下载2022.exe、3597.exe及7021.exe三个DdoS攻击木马服务端。

2.9K50

DDG僵尸网络“变种”来袭,腾讯安全提醒企业警惕服务器安全

曾经以暴破入侵LINUX系统挖矿而广为人知DDG僵尸网络近期再次活跃。近日,腾讯安全检测发现DDG僵尸网络在近一个月内更新了9个版本,并通过攻击Linux系统进行挖矿,对服务器性能造成极大影响。...DDG僵尸网络最早出现于2017年, 主要是通过对SSH服务和Redis服务器进行扫描暴破入侵LINUX系统,植入挖矿木马挖门罗币获利,腾讯安全威胁情报中心此前已多次披露该团伙挖矿活动。...最近一个月内,DDG僵尸网络更新频繁,平均每周更新两个版本,最新监测到DDG挖矿木马于3月31日更新,目前已更新到DDG/5023版本。 与以往版本不同是,最新版DDG挖矿木马具有更高对抗性。...新版木马执行后会请求下发配置文件,根据配置文件下载挖矿木马wordpress及病毒脚本i.sh执行,平均每15分钟执行一次;为了延长挖矿木马在服务器存活时间,最新版DDG木马会通过下载uninstall.sh...与此同时,基于腾讯反病毒实验室安全能力、依托腾讯在云和端海量数据研发出独特威胁情报和恶意检测模型系统——腾讯T-Sec高级威胁检测系统,能有效检测黑客攻击和挖矿行为,专家建议企业予以部署,及时发现企业面临潜在威胁

75630

2021年Linux恶意软件感染数量增长35%

2021年,针对Linux设备恶意软件感染数量上升了35%,其中最常见是利用物联网设备进行DDoS(分布式拒绝服务)攻击。...恶意软件概述 XorDDoS XorDDoS是一种通用Linux木马,因对C2 通信使用 XOR加密而得名,可以在从物联网ARM到x64服务器多种Linux系统架构中运行。...在 Linux 机器上,它使用端口 2375 获得对主机无密码 root 访问权限。 2021有人观察到一个名为“Winnti”中国攻击者将该恶意软件与其他衍生僵尸网络一部署。...这传播案例曾引起了广泛关注。 Mozi Mozi是一个P2P僵尸网络,它依靠分布式哈希表(DHT)查找系统来隐藏可疑C2通信,因此很难被网络流量监控解决方案发现。...例如,网络安全公司Intezer在2020年就通过统计数据发现当年Linux 恶意软件攻击数量相比于上一年增加了40%。

76810

一次服务器被黑全过程排查和思考

最后和腾讯云技术一排查了大半天,终于揪出了以下几个木马文件,目录: /tmp/.X25-unix/.rsync/c/tsm64 /tmp/.X25-unix/.rsync/c/tsm32 /tmp/...kill掉并删除发现木马文件: [root@VM-8-8-centos .ssh]# kill -9 5445 [root@VM-8-8-centos .ssh]# chattr -i /usr/bin...也有可能我服务器只是一个DDoS攻击节点 。所以为了维护网络安全,还是要及时处理木马文件。...分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置多台机器并利用这些机器对受害者同时实施攻击...DDos攻击示意图 5、预防 服务器被攻击,主要原因还是暴露公网端口太多,特别是Redis6789,MySQL3306这种,还有就是服务器密码过于简单。

83520

Linux XOR DDoS僵尸网络发起强有力DDoS攻击

Akamai专家们发现Linux XOR DDoS僵尸网络,它是一个恶意网络基础设施,可用于对几十个目标发起强有力DDoS攻击。此外,它主要针对游戏领域和教育行业网站。...XOR DDoS介绍 安全人员已经发现了一种Linux僵尸网络,它被称为XOR DDoS或Xor.DDoS僵尸网络。...报告中声称: Akamai安全情报反应小组(SIRT)正在追踪XOR DDoS,这是一个木马恶意软件,攻击者使用它劫持Linux机器并将其加入到僵尸网络,以发起分布式拒绝服务攻击(DDoS)活动。...专家们发现,XOR DDoS攻击依赖于这样Linux机器,它们用于保护命令shell弱密码被攻击者破解,然后被入侵并控制。...基于Linux其他恶意活动 根据最近发现情况,XOR DDoS并不是唯一Linux系统组成僵尸网络,其他基于Linux恶意软件例子包括Spike DDoS工具包和IptabLes and

2.3K50

卡巴斯基2018 Q3全球DDoS攻击分析报告

因此,在7月20日,他们发现了针对D-Link路由器大规模“招募活动”,该路由器使用了超过3,000个IP和一个命令服务器。...谈到特洛伊木马,报道于7月底开始传播有关新设计特洛伊木马死亡案例,该案件通过招募监控摄像机来构建僵尸网络。臭名昭着黑客Elit1Lands使用这个恶意软件AVTech漏洞,于2016年10月公开。...至少,必须购买处理能力(有时甚至装备数据中心),编写自己木马或修改现有木马(例如流行Mirai),使用木马来组装僵尸网络,找到一个客户,发动攻击等等。更不用说这些东西都是非法。...与此同时,澳大利亚从第六位攀升至第三位:现在它占传出DDoS攻击总数2.27%。这表明过去几个季度出现非洲大陆增长趋势仍然存在。...按类型,Q2和Q3 2018进行DDoS攻击 (下载) Windows和Linux僵尸网络比例与上一季度比例大致相同:Windows僵尸网络已经上升(并且Linux下降了1.4个百分点)这与攻击类型变化动态相关

53520

腾讯安全联合实验室力挫 DDoS 攻击

监测发现,本次活动参与攻击源地址覆盖度极为广泛,据 Panabit 公司统计,在线内网攻击地址达到数百万。 ?...6月9日,腾讯云鼎实验室发布针对本次攻击溯源分析报告[点击底部阅读原文即可查看],基本确定这大规模 DDoS 攻击由“暗云”黑客团伙发起。...中毒用户会成为受控“肉鸡”,作为DDoS网络攻击源头,并导致网络变卡、用户信息被窃取等安全问题。有全网普查显示,该木马已感染了数以百万计算机。...腾讯云鼎实验室对本次DDoS活动攻击源机器进行分析,发现“暗云Ⅲ”已再度更新。 通过对流量、内存DUMP数据等内容进行分析,腾讯云鼎实验室明确了暗云木马与本次DDoS攻击活动关系。...监测发现,大量网吧等局域网机器遭到暗云木马植入。数以百万计受控“肉鸡”在过去两周,先后攻击了大量网络运营商、安全厂商,最近更将矛头指向了国内云计算厂商。

1.6K60

腾讯安全发布《2020年公有云安全报告》,重点剖析8大主流安全风险

恶意木马事件明显上升,27%已发现木马未被及时处理 报告显示,有6.3%公有云环境曾在一个月内发生恶意木马事件。...这表明,云上主机遭遇恶意木马威胁已经不是小概率事件(统计学上,低于5%概率被认为是小概率事件)。其中常见类型有:挖矿木马DDoS攻击木马、后门木马,又以挖矿木马最为流行。...从处理结果看,在发现恶意木马事件中,有27%未被及时处理,甚至有1%被信任。从每月恶意木马趋势看,有明显上升趋势。...存在基线风险主要有:Linux口令过期后账号最长有效天数策略、Linux帐户超时自动登出配置和限制root权限用户远程登录等等。...通过对攻击数据包技术分析,可以判断攻击者意图,发现攻击者共同特征,对攻击者家族团伙进行归类追踪。还可以通过对一个攻击事件分析,来全面评估全网受威胁整体情况。

1.2K10

Linux 迎来坏消息:报告称 2021 年恶意软件样本数量增加了 35%

该报告称针对各种物联网(IoT)和移动设备 Linux 恶意软件激增,其中一些恶意软件使用物联网来产生大规模僵尸网络大军以执行分布式拒绝服务 (DDoS )攻击。...1 恶意软件概述 XorDDoS:恶意软件样本增加 123% XOR DDoS 是一种具有 rootkit 功能 Linux 木马恶意软件,用于发起大规模 DDoS 攻击。...在以物联网设备为目标时,已知该木马会使用 SSH 暴力攻击来远程控制易受攻击设备。...自从源代码公开以来,随着多个 Mirai 变种出现,LMirai 可以被认为是当今许多 Linux DDoS 恶意软件共同祖先,大多数变体核心共享相同 Mirai DNA。...例如,一份分析 2020 年统计数据 Intezer 报告中发现,与上一年相比,2020 年 Linux 恶意软件增加了 40%。

35630

Linux应急响应(四):盖茨木马

0x00 前言 Linux盖茨木马是一类有着丰富历史,隐藏手法巧妙,网络攻击行为显著DDoS木马,主要恶意特点是具备了后门程序,DDoS攻击能力,并且会替换常用系统文件进行伪装。...木马得名于其在变量函数命名中,大量使用Gates这个单词。分析和清除盖茨木马过程,可以发现有很多值得去学习和借鉴地方。...从以上种种行为发现该病毒与“盖茨木马”有点类似,具体技术分析细节详见: Linux平台“盖茨木马”分析 http://www.freebuf.com/articles/system/117823.html...悬镜服务器卫士丨Linux平台“盖茨木马”分析 http://www.sohu.com/a/117926079_515168 手动清除木马过程: 1、简单判断有无木马 #有无下列文件 cat /etc...如果有不一致地方,就会显示出来。输出格式是8位长字符串, ``c 用以指配置文件, 接着是文件名. 8位字符一个 用以表示文件与RPM数据库中一种属性比较结果 。``.

1.9K41

服务器被攻击分析?

机房也没有告知是什么样攻击,或者当前是什么样状况 服务器也偶然能访问下,感觉不像被DDOS等类似攻击。...比如被DDOS攻击了,那么,首先是连上机会是几乎没有的,而且程序几乎是挂了。 那么,问题来了,怎么解决呢。 关门打狗。打开防火墙,估计就能挡住了一大波攻击,那么服务应该也正常了。...直到网上查到这个文章:Linux服务器中木马(肉鸡)手工清除方法 才知道我们这么查询都是徒劳,这些系统程序都被替换了。。...现在就可以开始愉快去找木马了。 由于很多系统文件被替换了。使用netstat命令,或者抓包,都找不到木马所在,还好,状况如文章Linux服务器中木马(肉鸡)手工清除方法说情况几乎一模一样。...庆幸这次不是DDOS这类攻击,不然连服务器都连不上,也只能干瞪眼。 如果有条件,KVM一定要搭建,起码在被攻击时候,也能愉快连接服务器。

3.9K30

【教你搭建服务器系列】(7)一次服务器被黑排查全过程

结束时间(still login in 还未退出 down 直到正常关机 crash 直到强制关机) 第六列:持续时间 以上结果表示,服务器被暴力撞库了。...最后和腾讯云技术一排查了大半天,终于揪出了以下几个木马文件,目录: /tmp/.X25-unix/.rsync/c/tsm64 /tmp/.X25-unix/.rsync/c/tsm32 /tmp/...kill掉并删除发现木马文件: [root@VM-8-8-centos .ssh]# kill -9 5445 [root@VM-8-8-centos .ssh]# chattr -i /usr/bin...也有可能我服务器只是一个DDoS攻击节点 。所以为了维护网络安全,还是要及时处理木马文件。...分布式拒绝服务攻击(英文意思是Distributed Denial of Service,简称DDoS)是指处于不同位置多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置多台机器并利用这些机器对受害者同时实施攻击

1K21

腾讯安全《游戏行业云上安全报告》发布:9成云上主机存在安全基线问题

打游戏.png 恶意木马事件显著上升,企业需提升云主机管理意识 2020年下半年恶意木马感染情况明显增加,近10%游戏厂商在一个月内检测到木马攻击。...漏洞风险依旧严重,未修复高危漏洞风险占87% 高达54%游戏厂商在3天内发现存在漏洞风险,仅有25%游戏厂商一个月内发现漏洞风险,漏洞风险类型主要为远程命令、代码执行两类往往为高风险等级漏洞。...安全基线问题凸显,近半数云上主机3天内发现问题 游戏行业30天内发现安全基线风险云上主机高达88%,45%企业甚至在3天内发现安全基线问题,其中主要安全基线风险为Linux口令过期后账号最长有效天数策略...、Linux帐户超时自动登出配置和限制root权限用户远程登录。...2.png 高危命令执行有所上升,半数厂商30天内执行高危命令 半数游戏厂商云主机一个月内执行过高危命令,其中22%企业在3天内有过高危命令执行操作,主要为curl下载后执行和nc命令执行。

2.1K30

DDoS黑吃黑:流氓软件“钱蜜”悲催

背景描述 近期,毒霸监测到一款DDOS木马感染量呈现出上升趋势,而同时呈现出相同增长趋势,还有部分流氓软件。...经过溯源分析,我们发现上述2类软件均来自上海奇陆网络科技有限公司一款叫做“钱蜜省钱助手”软件。 ?...有趣是,该病毒下载DDOS木马内部竟还包含一个后门,猜测该DDOS样本是在某个木马生成器中生成,而生成器作者又在其内部留下了后门。 技术分析 该病毒主要运行流程如下: ?...该DDOS木马具体接收指令和用途如下,从部分错误代码书写方式(指令16)来看,病毒本身还存在一些问题: ?...我们经过分析后发现,该木马除了常规远控功能(DDOS攻击、远程执行文件、自更新、隐藏窗口打开浏览器等)外,其内部还竟然包含了一个额外远控后门: ?

90840
领券