Linuxシステム狙うマルウェアが2021年に増加

今回は「Linuxシステム狙うマルウェアが2021年に増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxベースのシステムは至る所にあり、インターネットインフラの中核をなしているが、低消費電力のIoTデバイスなどがLinuxマルウェアの主な標的となりつつある。

 自動車、冷蔵庫、ネットワーク機器など、インターネットに接続された膨大な数のデバイスがオンラインになっている中、IoTデバイスは特定のマルウェア活動、すなわち分散型サービス拒否(DDoS)攻撃などの標的となっている。

 セキュリティベンダーのCrowdStrikeは新しいレポートの中で、2021年に観測されたLinuxベースのマルウェアファミリーで最も広まったのは、「XorDDoS」「Mirai」「Mozi」だとしている。この上位3つのマルウェアファミリーが、2021年におけるLinuxベースのIoTマルウェアの22%を占めたという。また、IoTデバイスに広くデプロイされているLinuxベースのOSを標的とするマルウェアは2021年、2020年と比べて35%増加している。さまざまなLinuxビルドやディストリビューションがクラウドインフラの中核で利用されており、モバイルやIoTは脅威アクターに大きな機会をもたらしているとCrowdStrikeは指摘する。

 2019年に出現したとみられるMoziは、分散ハッシュテーブル(DHT)を使用するP2Pボットネットだ。脆弱な「Telnet」のパスワードや既知の脆弱性を悪用し、ネットワーク機器、IoTデバイス、ビデオレコーダーなどのインターネット接続製品を標的とする。Moziは、DHTを使用することで、正当なDHTトラフィックを盾にC2通信を隠す。2021年に観測されたMoziのマルウェアサンプルは2020年の10倍だったとCrowdStrikeは指摘している。

 大規模DDoS攻撃に利用できるLinuxボットネットを構築するために用いられているXorDDoSマルウェアは、少なくとも2014年から存在しているとみられる。このマルウェアはインターネットをスキャンし、パスワードや暗号鍵の強度が十分ではないSSHを稼働させているLinuxサーバーを特定した後、パスワードを推測し、攻撃者が遠隔地からサーバーを制御できるようにする。

 XorDDoSは、従来ではルーターや、インターネットに接続されたスマートデバイスを標的にしていたが、最近ではクラウド上で公開されている脆弱な設定の「Docker」クラスターを標的にするようになっている。Dockerコンテナーは元来、より大きな帯域幅や、高速なCPU、大量のメモリーを搭載しているという点で、暗号資産(仮想通貨)の採掘を企む攻撃者にも魅力あるものとなっていた。その一方で、DDoSマルウェアを仕掛ける攻撃者は、不正に使用できるネットワークプロトコルの数が多いIoTデバイスが有効だと考えている。多くのIoTデバイスが既に感染している状況になっているため、Dockerクラスターが代わりに標的として狙われるようになったようだ。

 CrowdStrikeによると、XorDDoSの一部の亜種は、ポート2375をオープンしているDockerサーバーをスキャン、探索するようになっている。このポートは暗号化されていないDockerソケットを提供しており、このポートを介して遠隔地からDockerホストに対するパスワード不要のルートアクセスが可能になる。つまり攻撃者は、マシンへのルートアクセスを得ることができる。

 また同社によると、XorDDoSマルウェアサンプルの数は2021年、2020年と比べて123%近く増加した。

 Miraiも、強度が不足しているパスワードを使用しているLinuxサーバーを標的とし、拡散している。同社によると、Miraiの亜種の中で流通量が多いのは「Sora」「IZIH9」「Rekai」などで、2021年にそれぞれ33%、39%、83%増加した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
炭素排出量・ESG管理のB2BプラットフォームのドイツPlan Aが約3.3億円調達
EnviroTech
2021-03-12 16:32
ロシア、国内でのフェイスブックへのアクセスを部分的に制限すると発表
IT関連
2022-02-27 15:33
IT人材不足や環境問題などの課題に対し「集約」を考える–INFINIDAT・山田カントリーマネージャー
IT関連
2025-01-11 18:37
Linuxシステムへの攻撃が急増–トレンドマイクロが警告
IT関連
2022-09-03 18:11
HPE、ラスベガスのSphereで初の基調講演–写真で見る、AI時代のITインフラ
IT関連
2024-06-26 10:22
三井住友信託銀行、クアルトリクスのCX管理製品を採用–サーベイ実施・集計が数日に
IT関連
2022-02-26 09:37
ユニコーン以上の価値があるWorkplaceにスピンアウトして欲しいVCと、それを手放したくないフェイスブック
IT関連
2022-02-01 06:24
Google広告費の影響を受けない新たなWebブラウザが必要だと、スクラッチからWebブラウザを開発する「Ladybird Browser Initiative」、元GitHub創業者らが立ち上げ
HTML/CSS
2024-07-04 06:10
独立系SIerのSRA、クラウドERPで経営基盤を刷新–提案型ビジネスへの変革を推進
IT関連
2022-06-02 05:58
「Microsoft Flight Simulator」専用ヨークハンドル、350ドルで今夏発売 :E3 2021
製品動向
2021-06-16 23:34
ヤフオク!、「ネコポス」送料を実質0円に 3月31日まで
IT関連
2021-01-21 04:19
みずほ銀行、新設データセンターのネットワークにシスコ製品を導入
IT関連
2024-10-24 21:32
日本IBMと三井化学、GPTとWatson活用で「新規用途」の発見数を倍増
IT関連
2023-09-17 04:44
最速140キロのドローン「DJI FPV」発売 VRゴーグルで“空を飛んでいる視点”を楽しめる
製品動向
2021-03-04 12:23