Linux環境を狙うランサムウェアのシンプルで厄介な特徴

今回は「Linux環境を狙うランサムウェアのシンプルで厄介な特徴」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズは、近年増加する「Linux」環境を狙うランサムウェアと、「Windows」環境を狙うランサムウェアの違いを分析した結果を発表した。Linux環境を狙うランサムウェアは、シンプルな構造であるが故に検出が困難だと指摘している。

 同社によれば、Windowsを狙うランサムウェアは、確認可能な範囲では1989年に初めてサンプルが検出され、現在まで数多くのものが出現している。他方で、Linuxを狙う本格的なランサムウェアは、2015年に見つかった「Linux.Encoder.1」が最初だといい、2020年ごろから増加傾向にある。そこで同社は、Linuxに特化あるいはLinuxを含む複数のOS環境を狙う12種類の著名なランサムウェアファミリーを分析した。

 それによると、Linux環境を狙うランサムウェアは、Windows環境を狙う類似のランサムウェアに比べて比較的単純だという。多くの場合でLinux環境を狙うランサムウェアのコア機能は、基本的な暗号化処理のみに限定され、外部の設定やスクリプトに大きく依存している。このため発見がしづらく検出が困難だという。Linuxを標的とする脅威の多くがOpenSSLのライブラリーに大きく依存し、分析対象では「ChaCha20」「RSA」「AES/RSA」が最も一般的な暗号化アルゴリズムだった。

 また、WindowsがPCやワークステーションに広く普及しているのに対し、Linuxはサーバーで広く採用されていることから、攻撃者の明確な傾向が読み取れるという。Linuxを狙うランサムウェアは、Windowsを狙うランサムウェアの一般的な脅威とは異なり、主に無防備なサーバー、あるいかWindowsシステムへの感染を踏み台にしてアクセス可能な内部ネットワーク内のサーバーを標的にしている。

 同社は、攻撃者がLinuxを狙うランサムウェアを中規模、大規模な組織向けに、戦略的に調整していると指摘する。暗号化のためのフォルダーやファイルの選択に対する攻撃者のアプローチでも違いが見られ、Linux特化型ランサムウェアは、多くの場合でシステムの破損を防ぐために、重要なディレクトリーを避けていることが分かったという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
FacebookとInstagramのAI生成画像キャプションがアップデート、より詳細な情報を提供
ネットサービス
2021-01-23 06:06
ソフトバンク、顧客情報6347件が流出か 代理店の販売員が不正にコピー
セキュリティ
2021-03-05 13:41
米ガートナー「ソフトウェアエンジニアリングのハイプサイクル2023年」を発表。「生成AI」や「プラットフォームエンジニアリング」は過度な期待のピーク
開発ツール
2023-12-07 08:14
ビデオ会議の相手は本物か? ディープフェイクを見破る簡単な方法
IT関連
2022-08-19 01:30
テラデータ、データ分析基盤の新製品「VantageCloud Lake」を発表
IT関連
2022-09-02 10:27
RedditとRobinhood問題、気候変動、Zoom関連ほか先週の株式市場とスタートアップまとめ
その他
2021-02-02 05:15
デジタル活用で製品開発から市場投入までスピード向上–アクセンチュア調査
IT関連
2022-10-27 20:04
世界を変えたウェブ、30年超を経て今振り返る誕生と黎明期
IT関連
2021-08-16 23:13
小売業のDXを推進する10Xがスーパーのライフと協業しライフ初となるネットスーパーアプリの提供開始
ネットサービス
2021-03-09 05:34
ヴイエムウェア、堅調なQ4決算–通期売上高は120億ドル超
IT関連
2022-02-26 10:53
Next.jsのVercelが「Vercel KV」「Vercel Postgres」「Verccel Blog」の3つの新ストレージサービスを発表
JavaScript
2023-05-10 09:57
米政府、量子コンピューティングで米のリーダーシップ推進へ–脆弱な暗号システムへのリスク対策も
IT関連
2022-05-07 00:09
ウクライナなどへの大規模サイバー攻撃、なお警戒が必要–専門家
IT関連
2022-10-25 01:02
紙ストローが“ふにゃっ”とならない 「100%土に還る」天然素材のコーティング材開発
くらテク
2021-05-14 01:26