病毒名稱:XOR.DDoS
病毒危害:
在Windows平臺下木馬病毒已經非常常見了,但是最近網絡中出現(xiàn)了一種名為“XOR.DDoS”的新型木馬程序。黑客首先會通過SSH暴力登錄目標Linux系統(tǒng),然后嘗試獲得根用戶的使用證書。一旦證書獲取成功的話,則通過一個Shell腳本安裝該木馬。該木馬首先通過受害系統(tǒng)的內核頭文件來進行兼容性檢測,如果成功匹配則繼續(xù)安裝一個Rootkit來進行自身的隱藏,而且可以通過DDoS攻擊形成巨大的僵尸網絡。包括32位和64位的Linux Web服務器、臺式機、ARM架構系統(tǒng)等在內的設備,也容易遭受該木馬的攻擊。

防范措施:
由于國內用戶使用Windows系統(tǒng)的占絕大多數,因此給人感覺這個木馬的威脅并不是非常大。但是不要忘記我們使用的Andorid系統(tǒng)和iOS系統(tǒng)的內核都是Linux的,因此不用多久這個木馬的變種就會針對手機進行攻擊。