Linuxシステム狙うマルウェアが2021年に増加

今回は「Linuxシステム狙うマルウェアが2021年に増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxベースのシステムは至る所にあり、インターネットインフラの中核をなしているが、低消費電力のIoTデバイスなどがLinuxマルウェアの主な標的となりつつある。

 自動車、冷蔵庫、ネットワーク機器など、インターネットに接続された膨大な数のデバイスがオンラインになっている中、IoTデバイスは特定のマルウェア活動、すなわち分散型サービス拒否(DDoS)攻撃などの標的となっている。

 セキュリティベンダーのCrowdStrikeは新しいレポートの中で、2021年に観測されたLinuxベースのマルウェアファミリーで最も広まったのは、「XorDDoS」「Mirai」「Mozi」だとしている。この上位3つのマルウェアファミリーが、2021年におけるLinuxベースのIoTマルウェアの22%を占めたという。また、IoTデバイスに広くデプロイされているLinuxベースのOSを標的とするマルウェアは2021年、2020年と比べて35%増加している。さまざまなLinuxビルドやディストリビューションがクラウドインフラの中核で利用されており、モバイルやIoTは脅威アクターに大きな機会をもたらしているとCrowdStrikeは指摘する。

 2019年に出現したとみられるMoziは、分散ハッシュテーブル(DHT)を使用するP2Pボットネットだ。脆弱な「Telnet」のパスワードや既知の脆弱性を悪用し、ネットワーク機器、IoTデバイス、ビデオレコーダーなどのインターネット接続製品を標的とする。Moziは、DHTを使用することで、正当なDHTトラフィックを盾にC2通信を隠す。2021年に観測されたMoziのマルウェアサンプルは2020年の10倍だったとCrowdStrikeは指摘している。

 大規模DDoS攻撃に利用できるLinuxボットネットを構築するために用いられているXorDDoSマルウェアは、少なくとも2014年から存在しているとみられる。このマルウェアはインターネットをスキャンし、パスワードや暗号鍵の強度が十分ではないSSHを稼働させているLinuxサーバーを特定した後、パスワードを推測し、攻撃者が遠隔地からサーバーを制御できるようにする。

 XorDDoSは、従来ではルーターや、インターネットに接続されたスマートデバイスを標的にしていたが、最近ではクラウド上で公開されている脆弱な設定の「Docker」クラスターを標的にするようになっている。Dockerコンテナーは元来、より大きな帯域幅や、高速なCPU、大量のメモリーを搭載しているという点で、暗号資産(仮想通貨)の採掘を企む攻撃者にも魅力あるものとなっていた。その一方で、DDoSマルウェアを仕掛ける攻撃者は、不正に使用できるネットワークプロトコルの数が多いIoTデバイスが有効だと考えている。多くのIoTデバイスが既に感染している状況になっているため、Dockerクラスターが代わりに標的として狙われるようになったようだ。

 CrowdStrikeによると、XorDDoSの一部の亜種は、ポート2375をオープンしているDockerサーバーをスキャン、探索するようになっている。このポートは暗号化されていないDockerソケットを提供しており、このポートを介して遠隔地からDockerホストに対するパスワード不要のルートアクセスが可能になる。つまり攻撃者は、マシンへのルートアクセスを得ることができる。

 また同社によると、XorDDoSマルウェアサンプルの数は2021年、2020年と比べて123%近く増加した。

 Miraiも、強度が不足しているパスワードを使用しているLinuxサーバーを標的とし、拡散している。同社によると、Miraiの亜種の中で流通量が多いのは「Sora」「IZIH9」「Rekai」などで、2021年にそれぞれ33%、39%、83%増加した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
インドで貯め込まれるばかりの情緒的な資産である「金」を市場流通させるindiagold
ネットサービス
2021-02-23 17:34
サイバー攻撃情報を350組織で共有 東京五輪・パラへ態勢強化
IT関連
2021-07-10 19:40
WebAssemblyでBashのコマンドプロンプトを実装、Wasmer 4.0が正式リリース、POSIX対応の「WASIX」など安定版に
WebAssembly
2023-06-27 21:39
グーグルが生成AIで開発者ツールを強化–Google Cloud Next '23で発表された新機能
IT関連
2023-09-09 04:58
デジタル化などを背景にしたコア業務への集中とBPOの動向
IT関連
2024-03-20 03:39
Google Cloudの売上高が堅調な伸び–Alphabet決算、予想上回る
IT関連
2021-02-03 22:57
自宅から離れた好きな場所にホーム(オフィス)環境を提供するAnyplaceが6.1億円調達
IT関連
2022-03-02 20:17
Nikola、EVトラック量産に向けた進捗と厳しい損失を報告して激動の2021年を締めくくる
IT関連
2022-02-27 22:25
日立製作所の中西会長が退任、東原社長が会長職を兼務
IT関連
2021-05-13 08:34
Kubernetes利用システムのリソース支出を視覚化し管理とインサイトを与えるKubecost
IT関連
2022-02-21 03:03
新聞3紙、ニュース動画サイト公開 朝日、毎日、産経が共同運営
くらテク
2021-01-27 23:10
三井化学、「IBM Watson」活用で自社製品の新規用途探索を全社利用
IT関連
2022-06-26 13:28
日立、医薬品製造時のデータ完全性を保つプラットフォームを提供
IT関連
2024-04-26 01:52
Web標準に新たなステータス「Baseline」が登場。変化し続けるWeb標準のうちWeb開発者が安心して使える機能群を示す。MDNドキュメントなどで表示開始
Web標準
2023-05-22 18:34