Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Malware direcionado a sistemas Linux aumentou 35% em 2021 em comparação com 2020
cibersegurança
Linux
malware

Malware direcionado a sistemas Linux aumentou 35% em 2021 em comparação com 2020

Dispositivos da Internet das Coisas estão aumentando o número de variantes de malware do Linux

Publicado:
18/01/2022 às 10:05
Leitura
4 minutos
hacker cibersegurança

Mais de 30 bilhões de dispositivos IoT estão projetados para serem conectados à Internet até o final de 2025, um campo massivo para ataques cibernéticos. O Linux alimenta a maioria da infraestrutura em nuvem e servidores da Web atuais, mas também alimenta dispositivos móveis e IoT, estes que se tornaram o principal alvo para certas atividades de malware. Segundo relatório da empresa de segurança CrowdStrike, o malware direcionado a sistemas Linux aumentou 35% em 2021, em relação ao ano anterior.

O malware direcionado a sistemas operacionais baseados em Linux, comumente implantados em dispositivos da Internet das Coisas (IoT), aumentou 35% em 2021 em comparação com 2020, de acordo com a atual telemetria de ameaças da CrowdStrike. As três principais famílias de malware – XorDDoS, Mirai e Mozi – representam 22% de todo o malware de IoT baseado em Linux, em 2021.

Segundo a CrowdStrike, o objetivo principal dessas famílias de malware é comprometer dispositivos vulneráveis ​​conectados à Internet, acumulá-los em botnets e usá-los para realizar ataques distribuídos de negação de serviço (DDoS) .

Um botnet é uma rede de dispositivos comprometidos conectados a um centro de comando e controle remoto (C2), como uma pequena engrenagem na rede que pode infectar outros dispositivos. Botnets são frequentemente usados ​​para ataques DDoS, alvos de spam, obtenção de controle remoto e realização de atividades com uso intensivo de CPU, como mineração de criptomoedas. Os ataques DDoS usam vários dispositivos conectados à Internet para acessar um serviço ou gateway específico, impedindo a passagem de tráfego legítimo, consumindo toda a largura de banda e causando falhas, destaca a empresa.

O malware Mozi registrou um aumento significativo, dez vezes maior no número de amostras em ‘estado selvagem’ em 2021, em comparação com 2020. Mozi é uma rede de botnet peer-to-peer (P2P) que utiliza o sistema de tabela de hash distribuído (DHT), implementando seu próprio DHT estendido. O mecanismo de pesquisa distribuído e descentralizado fornecido pelo DHT permite que o Mozi esconda a comunicação C2 por trás de uma grande quantidade de tráfego DHT legítimo. A Crowdstrike diz que ele infecta sistemas forçando as portas SSH e Telnet com força bruta. Em seguida, bloqueia essas portas para que não seja substituído por outros agentes mal-intencionados ou malware.

O XorDDoS, por sua vez, é um trojan Linux compilado para várias arquiteturas Linux, variando de ARM a x86 e x64. Seu nome é derivado do uso de criptografia XOR em malware e comunicação de rede com a infraestrutura C2. Ao direcionar dispositivos IoT, o trojan é conhecido por usar ataques de força bruta SSH para obter controle remoto em dispositivos vulneráveis.

Em máquinas Linux, algumas variantes do XorDDoS mostram que seus operadores verificam e procuram servidores Docker com a porta 2375 aberta. Essa porta oferece um soquete do Docker não criptografado e acesso remoto sem senha ao host, que os invasores podem abusar para obter acesso root à máquina, diz a empresa de segurança. Segundo o relatório, o número de amostras de malware XorDDoS ao longo de 2021 aumentou quase 123% em comparação com 2020.

Semelhante ao Mozi, o Mirai abusa de protocolos fracos e senhas fracas, como Telnet, para comprometer dispositivos usando ataques de força bruta. Com várias variantes do Mirai surgindo desde que seu código-fonte se tornou público, o trojan Linux pode ser considerado o ancestral comum de muitos malwares DDoS para Linux atuais, segundo o relatório. Enquanto a maioria das variantes adiciona recursos Mirai existentes ou implementa diferentes protocolos de comunicação, em sua essência eles compartilham o mesmo DNA Mirai, dizem os pesquisadores.

Algumas das variantes mais prevalentes rastreadas pelos pesquisadores da CrowdStrike envolvem Sora, IZIH9 e Rekai. Em comparação com 2020, o número de amostras identificadas para todas as três variantes aumentou 33%, 39% e 83%, respectivamente, em 2021.

Com informações de ZDNet

Seta para cima
Mais lidas
Notícias

SEIAS moderniza gestão com Sonda Ativas

8 anos atrás

1
Gestão

Embratel é integrada ao grupo Claro empresas e anuncia reestruturação

12 meses atrás

2
Notícias

Gestão de riscos atrai profissionais que buscam qualificação

9 anos atrás

3
Carreira

Coursera: mulheres são apenas 32% dos matriculados em cursos de IA generativa

1 ano atrás

4
CIO

Como usar dados de forma inteligente em iniciativas de open data

4 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
cibersegurança
Linux
malware

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados