「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SAPジャパンと三菱電機、一般送配電事業者向けのDX推進で協業
IT関連
2022-09-23 17:42
危機への対応:2023年にデータドリブン企業が優先すべき5つのトレンド
IT関連
2022-12-30 18:39
ウィズセキュア、フィンランドオリンピック委員会とアウトカムベースセキュリティで提携
IT関連
2023-08-25 04:18
凸版印刷、複数の異種ロボットで人物認識を可能にするAIシステムを開発
IT関連
2022-11-23 15:06
Appleマップ、「評価および写真の紹介」提供開始でGoogle対抗 食べログ掲載店などユーザーが独自評価
IT関連
2021-04-24 08:45
サイバーレジリエンスを高めるための5つのステップ
IT関連
2022-06-07 20:10
Joby Aviationの墜落事故、米国運輸安全委員会が調査中
IT関連
2022-02-19 20:51
コロナ禍でも実績を重ねるラクスのマネジメント論 成長の鍵は「リーダーシッププリンシプル」
PR
2021-01-19 05:16
OpenAIによるオープンソースの「Triton」言語、GPUプログラミングを効率化へ
IT関連
2021-08-05 11:27
第8回:デザイン思考、DevSecOps–単なる開発を超えて(前半)
IT関連
2023-05-18 20:01
入金消込作業を約90%削減–SBIビジネス・ソリューションズ、「請求QUICK」提供へ
IT関連
2022-02-10 19:17
昇進して充実したキャリアを築く–ビジネスエキスパートが贈る5つのヒント
IT関連
2022-05-24 08:08
ビットコイン購入がテスラの環境重視の評判と収益に悪影響をおよぼす可能性
モビリティ
2021-02-10 22:01
[速報]Google、機械学習に特化した新プロセッサ「Cloud TPU v5e」発表。数万個のチップで単一ワークロードを処理可能に。Google Cloud Next '23
Google
2023-08-30 22:18