「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東芝テックとTTG、棚一台から導入できる無人店舗システム発売へ–品川駅で実証
IT関連
2024-03-13 06:25
AWSの知識を学習済みの「Amazon Q」は、AWSのシステム構築にどう役立つのか? AWS re:Invent 2023
AWS
2023-11-30 11:38
昔のGNOMEを懐かしむ人に勧めたいLinux「Ubuntu MATE」
IT関連
2023-06-20 08:41
「KDE Vaults」を使用して「Linux」上で機密情報を安全に保管するには
IT関連
2024-03-22 10:05
Apple、価格表示を「税込」に変更 4月1日からの「総額表示」の義務付けに対応
IT関連
2021-03-31 14:00
Canva、AIデザインツールパッケージ「Magic Studio」を発表
IT関連
2023-10-07 08:24
テレワークで従業員が交流不足に…… 専門家が解消法を伝授 適切なPC選びがコミュニケーションを助ける
PR
2021-03-25 20:37
IIJ鈴木会長が入社式で送った「魂のメッセージ」とは
IT関連
2022-04-09 09:44
Denodo、「Denodo Platform 9.0」を国内提供–AI活用した自然言語クエリーなど搭載
IT関連
2024-07-04 22:37
「iPhone」でスクロールするスクリーンショットを撮るには
IT関連
2022-08-07 15:37
庵野秀明・尾田栄一郎・西村博之など……「デジタルの日」ロゴ作成者の推薦、上位を中間発表
ネットトピック
2021-05-20 14:47
オンキヨー、AV事業売却 音楽デジタル化に対応できず 
IT関連
2021-05-29 00:06
F5、NGINXの開発チームをロシア国外へ移転させたことを報告。開発を立て直しリリースサイクルも元通りに
Nginx
2022-05-16 02:23
The Linux Foundation、HPCを推進する新団体HPSFを設立へ
IT関連
2023-11-16 22:34