image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di IA a pagamento? No grazie (e ti spiego perché) IA a pagamento? No grazie (e ti spiego perché)...
Immagine di NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno NVIDIA sta preparando una GPU superiore alla RTX 5090 per qu...

XorDDoS è un malware per Linux dalla crescita esplosiva

Microsoft ha riscontrato una crescita impressionante nell'utilizzo della botnet XorDDoS su Linux, per attacchi DDoS e altri scopi malevoli.

Advertisement

Avatar di Marco Doria

a cura di Marco Doria

@Tom's Hardware Italia

Pubblicato il 20/05/2022 alle 13:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il team di ricercatori di Microsoft 365 Defender Research ha pubblicato un'analisi approfondita di XorDDoS, noto anche come XOR DDoS per via dell'uso della crittografia a base XOR per la comunicazione dei server C2.

Secondo Microsoft, l'utilizzo del malware per l'avvio di attacchi Distributed Denial-of-Service (DDoS) è cresciuto vertiginosamente nell'ultimo semestre, con un tasso di crescita pari al 240%. I ricercatori sostengono che il successo di questa botnet è da ricercarsi nell'uso intensivo di diverse tattiche di evasione e permanenza, che la rendono invisibile e difficile da rimuovere.

linux-227620.jpg
I malware colpiscono anche i sistemi Linux

In sostanza, la botnet sfrutta tecniche anti-forensi per interrompere l'analisi basata sulla struttura dei processi, aggirando i meccanismi di rilevamento basati su regole e la ricerca di file dannosi tramite hash. XorDDoS attacca diverse architetture dei sistemi Linux, da ARM (IoT) ai server x64, riuscendo a violare i sistemi vulnerabili grazie ad attacchi di tipo SSH brute-force. La botnet, inoltre, consente di installare rootkit, mantenere l'accesso ai dispositivi violati e caricare ulteriori payload malevoli.

In generale, è stata osservata una certa crescita di malware su Linux, soprattutto nel 2021, e le tipologie più diffuse, oltre a XorDDoS, sarebbero Mirai e Mozi, in ogni caso la prima resta quella dalla crescita più esplosiva. Anche i campioni di XorDDoS trovati dai ricercatori di sicurezza si sono decuplicati nel corso dell'ultimo anno e, in generale, questa tendenza alla crescita di attacchi rivolti a sistemi Linux sembra si protrarrà ancora nei prossimi mesi.

Un altro degli obiettivi principali degli hacker che utilizzano XorDDoS è l'implementazione di miner per criptovalute, in questo caso è stato riscontrato il miner noto come XMRig, che sfrutta le risorse hardware dei sistemi colpiti per minare coin per conto dei criminali informatici.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

Smartphone

Telegram fa infuriare l'utenza Android introducendo il Liquid Glass

#2
Alla fine YouTube Music l'ha fatto! I testi ora si pagano

Smartphone

Alla fine YouTube Music l'ha fatto! I testi ora si pagano

#3
NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
2

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

#4
Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64
1

Videogioco

Analogue mette nelle mani dei giocatori i prototipi del Nintendo 64

#5
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno
2

Hardware

NVIDIA sta preparando una GPU superiore alla RTX 5090 per quest'anno

Di Antonello Buzzi
IA a pagamento? No grazie (e ti spiego perché)

Hardware

IA a pagamento? No grazie (e ti spiego perché)

Di Andrea Ferrario
5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Hardware

5 CPU AMD tornano alla ribalta: combo e prezzi shock su Aliexpress

Di Dario De Vita
NotebookLM si prepara a integrare una funzione di Gemini

Hardware

NotebookLM si prepara a integrare una funzione di Gemini

Di Antonello Buzzi
Apple è pronta a rinnovare la gamma iPad e MacBook a breve
3

Hardware

Apple è pronta a rinnovare la gamma iPad e MacBook a breve

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.