{"id":156819,"date":"2022-05-20T12:56:30","date_gmt":"2022-05-20T14:56:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-la-hausse-des-logiciels-malveillants-xorddos-ciblant-les-appareils-linux\/"},"modified":"2022-05-20T12:56:38","modified_gmt":"2022-05-20T14:56:38","slug":"microsoft-met-en-garde-contre-la-hausse-des-logiciels-malveillants-xorddos-ciblant-les-appareils-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-la-hausse-des-logiciels-malveillants-xorddos-ciblant-les-appareils-linux\/","title":{"rendered":"Microsoft met en garde contre la hausse des logiciels malveillants XorDdos ciblant les appareils Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un malware botnet Linux connu sous le nom de <b>XorDdos<\/b> a connu une augmentation de 254 % de son activit\u00e9 au cours des six derniers mois, selon les derni\u00e8res recherches de Microsoft.<\/p>\n<p>Le cheval de Troie, ainsi nomm\u00e9 pour avoir men\u00e9 des attaques par d\u00e9ni de service sur les syst\u00e8mes Linux et son utilisation du cryptage bas\u00e9 sur XOR pour les communications avec son serveur de commande et de contr\u00f4le (C2), est connu pour avoir \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwaremustdie.org\/2014\/09\/mmd-0028-2014-fuzzy-reversing-new-china.html\" target=\"_blank\">actif<\/a> depuis au moins 2014.<\/p>\n<p>&#8220;La nature modulaire de XorDdos fournit aux attaquants un cheval de Troie polyvalent capable d&#8217;infecter une vari\u00e9t\u00e9 d&#8217;architectures syst\u00e8me Linux&#8221;, a d\u00e9clar\u00e9 Ratnesh Pandey, Yevgeny Kulakov et Jonathan Bar Or de l&#8217;\u00e9quipe de recherche Microsoft 365 Defender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/19\/rise-in-xorddos-a-deeper-look-at-the-stealthy-ddos-malware-targeting-linux-devices\/\" target=\"_blank\">mentionn\u00e9<\/a> dans une plong\u00e9e approfondie exhaustive du malware.<\/p>\n<p>&#8220;Ses attaques par force brute SSH sont une technique relativement simple mais efficace pour obtenir un acc\u00e8s root sur un certain nombre de cibles potentielles.&#8221;<\/p>\n<p>Le contr\u00f4le \u00e0 distance de l&#8217;IoT vuln\u00e9rable et d&#8217;autres appareils connect\u00e9s \u00e0 Internet est obtenu au moyen d&#8217;attaques par force brute Secure Shell (SSH), permettant au logiciel malveillant de former un botnet capable de mener des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"529\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653058590_268_Microsoft-met-en-garde-contre-la-hausse-des-logiciels-malveillants.jpg\" \/><\/div>\n<p>En plus d&#8217;\u00eatre compil\u00e9 pour les architectures ARM, x86 et x64, le malware est con\u00e7u pour prendre en charge diff\u00e9rentes distributions Linux, sans parler des fonctionnalit\u00e9s permettant de siphonner des informations sensibles, d&#8217;installer un rootkit et d&#8217;agir comme un vecteur pour les activit\u00e9s de suivi.<\/p>\n<p>Ces derni\u00e8res ann\u00e9es, XorDdos a cibl\u00e9 des serveurs Docker non prot\u00e9g\u00e9s avec des ports expos\u00e9s (2375), utilisant des syst\u00e8mes victimes pour submerger un r\u00e9seau ou un service cible avec un faux trafic afin de le rendre inaccessible.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>XorDdos est depuis devenu la principale menace cibl\u00e9e sur Linux en 2021, selon un rapport de CrowdStrike publi\u00e9 plus t\u00f4t en janvier.<\/p>\n<p>&#8220;XorDdos utilise des m\u00e9canismes d&#8217;\u00e9vasion et de persistance qui permettent \u00e0 ses op\u00e9rations de rester robustes et furtives&#8221;, ont not\u00e9 les chercheurs.<\/p>\n<p>&#8220;Ses capacit\u00e9s d&#8217;\u00e9vasion incluent l&#8217;obscurcissement des activit\u00e9s du logiciel malveillant, l&#8217;\u00e9vitement des m\u00e9canismes de d\u00e9tection bas\u00e9s sur des r\u00e8gles et la recherche de fichiers malveillants bas\u00e9s sur le hachage, ainsi que l&#8217;utilisation de techniques anti-l\u00e9gales pour briser l&#8217;analyse bas\u00e9e sur l&#8217;arborescence des processus.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-warns-rise-in-xorddos-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un malware botnet Linux connu sous le nom de XorDdos a connu une augmentation de 254 % de son activit\u00e9 au cours des six derniers mois, selon les derni\u00e8res recherches de Microsoft. Le cheval de Troie, ainsi nomm\u00e9 pour avoir men\u00e9 des attaques par d\u00e9ni de service sur les syst\u00e8mes Linux et son utilisation du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":156820,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,4175,4168,841,4158,4165,4161,133,525,178,4157,4159,4171,4170,65,18088,4167,4589,4590,4955,8362,4160,4163,4162,4172,4169,4166,4164,67639],"class_list":["post-156819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appareils","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-garde","tag-hausse","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-malveillants","tag-met","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-xorddos"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/156819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=156819"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/156819\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/156820"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=156819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=156819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=156819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}