Un informe compartido por Crowdstrike destaca recientemente el aumento de las amenazas en los sistemas operativos basados en Linux. Los investigadores señalaron que ha habido un aumento del 35% en el malware basado en Linux en 2021 en comparación con 2020. La mayoría de estos ataques fueron lanzados contra dispositivos IoT.
¿Qué dice el informe?
- Según la telemetría de Crowdstrike, tres familias de malware representaron el 22% de los ataques a sistemas Linux en 2021.
- XorDDoS, Mirai y Mozi fueron las familias de malware basadas en Linux más frecuentes observadas en 2021.
- XorDDoS, una red de bots diseñada para lanzar ataques DDoS a gran escala, existe desde al menos 2014. En 2021, la muestra de malware había aumentado casi un 123% en comparación con 2020.
- Las variantes de Mirai, es decir, Sora, IZIH9 y Rekai, también aumentaron en un 33%, 39% y 83% respectivamente en 2021.
Hay mucho más allá de las botnets
- Desde principios de 2022, los grupos de atacantes han reforzado algunas familias de ransomware para atacar sistemas Linux.
- Una de ellas es AvosLocker, que añade la extensión .avoslinux a todos los archivos cifrados.
- La variante del ransomware cierra todas las unidades ESXi del servidor mediante comandos específicos antes de proceder al proceso de cifrado.
- La versión modificada del ransomware SFile, que cifra los archivos en sistemas operativos basados en Linux, también fue detectada a principios de este mes.
- Aunque es nueva, The Record confirmó el uso de la nueva variante de ransomware en ataques dirigidos contra redes corporativas y gubernamentales.
Conclusión
Si esta tendencia continúa, podríamos ver aparecer aún más malware para dispositivos Linux en 2022. Si hay agujeros de seguridad de fácil acceso, los ciberdelincuentes los encontrarán, independientemente del sistema operativo. Por lo tanto, mantén tus dispositivos actualizados tan a menudo como los parches estén disponibles para garantizar tu seguridad.
Fuente: https://cyware.com/news/malware-targeting-linux-systems-grows-by-35-in-2021-4f323f3f