クリプトマイニングにも利用される「Necro Python」ボット、新たなエクスプロイトで機能強化

今回は「クリプトマイニングにも利用される「Necro Python」ボット、新たなエクスプロイトで機能強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Cisco Talosが米国時間6月3日に公開した「Necro Python」に関する報告書によると、このマルウェアはその能力を高めているという。Necro Pythonは2015年から開発されているとみられている。このボットは、「FreakOut」もしくは「Necro」という別名を持ち、Check Point Research(CPR)が2021年1月に、Netlab 360が3月に詳細を報告している。

 Necro Pythonの開発者は、多数の変更を施し、ボットのパワーと汎用性を強化している。ボットには10以上のウェブアプリケーションやSMBプロトコルのエクスプロイトが含まれているという。例えば、「VMWare vSphere」「SCO OpenServer」「Vesta Control Panel」などのエクスプロイトが新たに追加されている。

 また、5月18日に公開されたこのボットネットのバージョンには、「EternalBlue」(CVE-2017-0144)と「EternalRomance」(CVE-2017-0147)のエクスプロイトも含まれる。

 ボットはまず、「Linux」ベースのOSと「Windows」OSでこれらの脆弱性を悪用しようとする。Javaベースのダウンローダーも感染の初期段階で利用される。Pythonインタプリターと悪意のあるスクリプト、「pyinstaller」で作成した実行ファイルも悪用し、侵害したシステムをスレーブマシンとしてボットネットに仕立てようとするようだ。

 その後、Necro Pythonはコマンド&コントロール(C2)サーバーとの接続を確立してオペレーターとつながり、コマンドを受信して、ネットワークを傍受してデータを盗み出そうとしたり、さらなるマルウェアペイロードを展開したりする。

 コードは、仮想通貨(暗号資産)マイナーの「XMRig」プログラムをダウンロードし、実行するようになっている。侵害したマシンのリソースを不正に使用し、仮想通貨「Monero」を採掘するという。

 研究者らによると、「感染したシステムのHTMLファイルやPHPファイルに、攻撃者が管理するサーバーからコードを挿入して、JavaScriptベースのマイナーをダウンロードして実行する」。そして「ユーザーが感染したアプリケーションを開くと、JavaScriptベースのMoneroマイナーがブラウザーのプロセススペース内で実行される」という。

 ボットは、DDoS(分散型サービス拒否)攻撃、ネットワークのスニッフィングなどを行う機能も備えている。

 また、ユーザーモードのルートキットをインストールし、ユーザーがログインするたびにボットが動き、永続性を維持するが、その存在に気づかれないよう、悪意のあるプロセスやレジストリーエントリーは隠されているという。

 Necro Pythonのもう1つの注目すべきアップデートにポリモーフィックな機能がある。ボットの作成者は、より検出を困難にさせようとしているとみられ、イテレーションごとにスクリプトコードを変更させるポリモーフィックエンジンを追加したという。

 Talosは、「Necro Pythonボットの攻撃者は、さまざまなウェブアプリケーション上で、リモートコマンド実行のエクスプロイトの最新の進展をフォローし、ボットで新しいエクスプロイトを活用している。このため拡大して、システムが感染する可能性が高くなる。ユーザーはOSだけでなく、すべてのアプリケーションに必ず定期的に最新のセキュリティーアップデートを適用する必要がある」と注意を促している。

COMMENTS


38946:
2021-06-05 21:25

欧州委員会 個人データの域外移転のための標準契約約款: まるちゃんの情報セキュリティ気まぐれ日記

38951:
2021-06-05 19:05

世界最高峰のœディーガード訓練 に日本古来の武士の戦術を融合し実践を重視した真の¦護 人と±機管理 人 〻キュリティ 人を育成するための訓練です。   co…

38953:
2021-06-05 18:45

「優先接種の対象となる職種は、保守や生産、セキュリティなどの出社が必要な業務に従事する社員。テレワークに移行している社員は優先接種の対象外」 こういう優先順位の付け方も。 NEC、本社など4カ所で社員1万人にワクチン優先接種へ 政府の“職域接種”…

38947:
2021-06-05 17:12

これ、セキュリティ高いわぁ。。。でもめんどくさ!

38955:
2021-06-05 16:49

だいぶ前ですが、シャープは特許事務所に対して「複写機のHDDに格納したデータは出力後に速やかに消去します、セキュリティ的に安心です」って宣伝をしてましたね。シャープのHPを見ると、その機能は未だにあるようです。特に宣伝でも…

38954:
2021-06-05 16:34

転職する気はないが、最終出社日→有給消化コンボの開放感をまた味わいたいという思いがある。IDカードをセキュリティに渡してビル出た瞬間の空の高さはヤバかった

38948:
2021-06-05 16:20

厳しいネットワーク環境でも安定して利用可能なZoom。 他方、管理・監視、セキュリティ確保に苦労する企業も多く、VDIの中でのみ利用を許可する組織も。 VMwareはZoomとの協業により、Anywhere Workspaceにおいて管理…

38949:
2021-06-05 15:19

セキュリティは万全のつもりですが、うっかり流出という事もあるかもしれませんね

38952:
2021-06-05 08:10

マスティモン使いたいみたいです 一応バルクモンいれて早めに殴ってみてるんですがDP低くてセキュリティでやられることが多いですね BT6のパルスモンもジャミング付与するのに条件が限定的で難しいみたいです

38956:
2021-06-05 08:08

googleでこちらのキ-ワ-ド「fake gps」調べて私はAndroidのスマホ?持ってないからわからない。iphoneは厳しいセキュリティから絶対使えません。

38950:
2021-06-05 05:41

セキュリティソフト「ノートン360」が暗号資産イーサリアムのマイニング機能「Norton Crypto」を追加 信じてたよNorton先生!

38957:
2021-06-05 03:46

働き者の従業員はなぜセキュリティツールをオフにするか 「全て暗号化する」漏えい対策の意義

38958:
2021-06-05 00:01

$CRWDは$ZSの決算の連れ高で上がっただけで、その分下げたってかんじかなぁ。昨日も日経記事でランサムウェアの話し出てたけど、セキュリティはまだまだ伸びるとは思うけどなぁ。

Recommended

TITLE
CATEGORY
DATE
滋賀県、全県立高と中学校での採点業務をデジタル化–教員の負担軽減へ
IT関連
2023-03-10 13:05
生成AIによるコンテンツ大量生成時代–必要なのは「コンテンツサプライチェーン」とアドビ
IT関連
2024-03-30 02:05
NEC、自社データセンターで水冷対応サーバーの受け入れを開始
IT関連
2024-11-13 08:30
【レビュー】Mac Studio、すてきでパワフルで値段も高い、Macのデスクトップに求めるものがほとんど揃う
IT関連
2022-03-20 04:43
ディスプレイに背景映像+手前に人物 東宝スタジオでCG+実写「バーチャルプロダクション」
企業・業界動向
2021-04-13 16:42
dotData、特徴量自動設計と生成AIを融合した新たなデータ分析基盤「dotData Insight」を発表
IT関連
2023-12-08 16:10
AWS、VSCodeからAmazon Redshiftのスキーマオブジェクトの表示やクエリの実行を可能にする「Amazon Redshift integration with Visual Studio Code」提供開始
AWS
2023-10-20 02:44
TIS、バーチャル店舗で決済まで行う新サービス–買い物体験を円滑化
IT関連
2022-07-01 10:35
第3回:事例から考える顧客体験管理のキー要素
IT関連
2021-02-25 07:22
「オルタナティブデータ」とは何か?KDDIらデータ分析のキーパーソンが語る金融業界における位置情報活用
その他
2021-08-19 14:35
スマホのマルウェア感染が疑われる3つの兆候
IT関連
2023-06-13 07:41
「Linux」でブラウザーを使わずにファイルをダウンロードするには
IT関連
2024-01-12 19:19
61%の組織がAIの影響でデータ分析の運用モデルを進化/再考させている–ガートナー調査
IT関連
2024-05-09 02:42
クニエ、データマネタイゼーションに取り組む企業を支援–「アイデア抽出サービス」を提供
IT関連
2024-06-20 08:42