クリプトマイニングにも利用される「Necro Python」ボット、新たなエクスプロイトで機能強化

今回は「クリプトマイニングにも利用される「Necro Python」ボット、新たなエクスプロイトで機能強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Cisco Talosが米国時間6月3日に公開した「Necro Python」に関する報告書によると、このマルウェアはその能力を高めているという。Necro Pythonは2015年から開発されているとみられている。このボットは、「FreakOut」もしくは「Necro」という別名を持ち、Check Point Research(CPR)が2021年1月に、Netlab 360が3月に詳細を報告している。

 Necro Pythonの開発者は、多数の変更を施し、ボットのパワーと汎用性を強化している。ボットには10以上のウェブアプリケーションやSMBプロトコルのエクスプロイトが含まれているという。例えば、「VMWare vSphere」「SCO OpenServer」「Vesta Control Panel」などのエクスプロイトが新たに追加されている。

 また、5月18日に公開されたこのボットネットのバージョンには、「EternalBlue」(CVE-2017-0144)と「EternalRomance」(CVE-2017-0147)のエクスプロイトも含まれる。

 ボットはまず、「Linux」ベースのOSと「Windows」OSでこれらの脆弱性を悪用しようとする。Javaベースのダウンローダーも感染の初期段階で利用される。Pythonインタプリターと悪意のあるスクリプト、「pyinstaller」で作成した実行ファイルも悪用し、侵害したシステムをスレーブマシンとしてボットネットに仕立てようとするようだ。

 その後、Necro Pythonはコマンド&コントロール(C2)サーバーとの接続を確立してオペレーターとつながり、コマンドを受信して、ネットワークを傍受してデータを盗み出そうとしたり、さらなるマルウェアペイロードを展開したりする。

 コードは、仮想通貨(暗号資産)マイナーの「XMRig」プログラムをダウンロードし、実行するようになっている。侵害したマシンのリソースを不正に使用し、仮想通貨「Monero」を採掘するという。

 研究者らによると、「感染したシステムのHTMLファイルやPHPファイルに、攻撃者が管理するサーバーからコードを挿入して、JavaScriptベースのマイナーをダウンロードして実行する」。そして「ユーザーが感染したアプリケーションを開くと、JavaScriptベースのMoneroマイナーがブラウザーのプロセススペース内で実行される」という。

 ボットは、DDoS(分散型サービス拒否)攻撃、ネットワークのスニッフィングなどを行う機能も備えている。

 また、ユーザーモードのルートキットをインストールし、ユーザーがログインするたびにボットが動き、永続性を維持するが、その存在に気づかれないよう、悪意のあるプロセスやレジストリーエントリーは隠されているという。

 Necro Pythonのもう1つの注目すべきアップデートにポリモーフィックな機能がある。ボットの作成者は、より検出を困難にさせようとしているとみられ、イテレーションごとにスクリプトコードを変更させるポリモーフィックエンジンを追加したという。

 Talosは、「Necro Pythonボットの攻撃者は、さまざまなウェブアプリケーション上で、リモートコマンド実行のエクスプロイトの最新の進展をフォローし、ボットで新しいエクスプロイトを活用している。このため拡大して、システムが感染する可能性が高くなる。ユーザーはOSだけでなく、すべてのアプリケーションに必ず定期的に最新のセキュリティーアップデートを適用する必要がある」と注意を促している。

COMMENTS


38946:
2021-06-05 21:25

欧州委員会 個人データの域外移転のための標準契約約款: まるちゃんの情報セキュリティ気まぐれ日記

38951:
2021-06-05 19:05

世界最高峰のœディーガード訓練 に日本古来の武士の戦術を融合し実践を重視した真の¦護 人と±機管理 人 〻キュリティ 人を育成するための訓練です。   co…

38953:
2021-06-05 18:45

「優先接種の対象となる職種は、保守や生産、セキュリティなどの出社が必要な業務に従事する社員。テレワークに移行している社員は優先接種の対象外」 こういう優先順位の付け方も。 NEC、本社など4カ所で社員1万人にワクチン優先接種へ 政府の“職域接種”…

38947:
2021-06-05 17:12

これ、セキュリティ高いわぁ。。。でもめんどくさ!

38955:
2021-06-05 16:49

だいぶ前ですが、シャープは特許事務所に対して「複写機のHDDに格納したデータは出力後に速やかに消去します、セキュリティ的に安心です」って宣伝をしてましたね。シャープのHPを見ると、その機能は未だにあるようです。特に宣伝でも…

38954:
2021-06-05 16:34

転職する気はないが、最終出社日→有給消化コンボの開放感をまた味わいたいという思いがある。IDカードをセキュリティに渡してビル出た瞬間の空の高さはヤバかった

38948:
2021-06-05 16:20

厳しいネットワーク環境でも安定して利用可能なZoom。 他方、管理・監視、セキュリティ確保に苦労する企業も多く、VDIの中でのみ利用を許可する組織も。 VMwareはZoomとの協業により、Anywhere Workspaceにおいて管理…

38949:
2021-06-05 15:19

セキュリティは万全のつもりですが、うっかり流出という事もあるかもしれませんね

38952:
2021-06-05 08:10

マスティモン使いたいみたいです 一応バルクモンいれて早めに殴ってみてるんですがDP低くてセキュリティでやられることが多いですね BT6のパルスモンもジャミング付与するのに条件が限定的で難しいみたいです

38956:
2021-06-05 08:08

googleでこちらのキ-ワ-ド「fake gps」調べて私はAndroidのスマホ?持ってないからわからない。iphoneは厳しいセキュリティから絶対使えません。

38950:
2021-06-05 05:41

セキュリティソフト「ノートン360」が暗号資産イーサリアムのマイニング機能「Norton Crypto」を追加 信じてたよNorton先生!

38957:
2021-06-05 03:46

働き者の従業員はなぜセキュリティツールをオフにするか 「全て暗号化する」漏えい対策の意義

38958:
2021-06-05 00:01

$CRWDは$ZSの決算の連れ高で上がっただけで、その分下げたってかんじかなぁ。昨日も日経記事でランサムウェアの話し出てたけど、セキュリティはまだまだ伸びるとは思うけどなぁ。

Recommended

TITLE
CATEGORY
DATE
Match Groupがひとり親向け最新デートアプリ「Stir」を米国で提供開始、スケジュール管理機能搭載
IT関連
2022-03-23 16:42
ターンキー宇宙サービスを目指すPhantom Spaceが衛星プログラムのStratSpaceを買収しさらに前進
IT関連
2021-05-27 06:46
セキュリティ脅威の検知と対応を高度化するMXDRを展開–セキュアワークス
IT関連
2022-06-08 06:39
オラクル、Java開発を効率化するVSCode用拡張機能「Oracle Java Platform Extension for Visual Studio Code」を公開
IT関連
2023-10-19 01:38
【インタビュー】年初から話題のゲーム「Wordle」制作者が語る、バイラルでの人気とその先にあるもの
IT関連
2022-01-30 08:58
EU、域内共通のデジタルIDウォレット計画を発表
IT関連
2021-06-07 01:30
「2028年までにHDDの新規販売は終了するだろう」–ピュア・ストレージのCEOが基調講演
IT関連
2023-06-17 20:13
英国は大手テック企業を規制するにあたり画一的なアプローチを採用しない方針
その他
2021-05-14 18:58
清教学園、全ての保護者にGoogleアカウントを発行–「連絡事項が全部伝わる」
IT関連
2021-07-15 16:22
みずほ銀のシステム障害が復旧 きょう午後にも会見へ
社会とIT
2021-08-21 12:54
GitLab、「GitLab 16.8」リリース–「GCP Secret Manager」のサポートやワークスペースの一般提供
IT関連
2024-01-21 23:48
日本生命、基幹システムをハイブリッドクラウドへ移行—日本IBMが支援
IT関連
2022-12-23 01:46
エアロネクスト、KDDIスマートドローン、KDDIの3社、ドローン配送の社会実装に向け連携
IT関連
2022-09-28 15:28
アビームコンサルティング、従業員エクスペリエンス管理ソリューションを導入
IT関連
2023-02-04 04:57