病毒名称:XOR.DDoS
病毒危害:
在Windows平台下木马病毒已经非常常见了,但是最近网络中出现了一种名为“XOR.DDoS”的新型木马程序。黑客首先会通过SSH暴力登录目标Linux系统,然后尝试获得根用户的使用证书。一旦证书获取成功的话,则通过一个Shell脚本安装该木马。该木马首先通过受害系统的内核头文件来进行兼容性检测,如果成功匹配则继续安装一个Rootkit来进行自身的隐藏,而且可以通过DDoS攻击形成巨大的僵尸网络。包括32位和64位的Linux Web服务器、台式机、ARM架构系统等在内的设备,也容易遭受该木马的攻击。
防范措施:
由于国内用户使用Windows系统的占绝大多数,因此给人感觉这个木马的威胁并不是非常大。但是不要忘记我们使用的Andorid系统和iOS系统的内核都是Linux的,因此不用多久这个木马的变种就会针对手机进行攻击。