Linuxシステム狙うマルウェアが2021年に増加

今回は「Linuxシステム狙うマルウェアが2021年に増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxベースのシステムは至る所にあり、インターネットインフラの中核をなしているが、低消費電力のIoTデバイスなどがLinuxマルウェアの主な標的となりつつある。

 自動車、冷蔵庫、ネットワーク機器など、インターネットに接続された膨大な数のデバイスがオンラインになっている中、IoTデバイスは特定のマルウェア活動、すなわち分散型サービス拒否(DDoS)攻撃などの標的となっている。

 セキュリティベンダーのCrowdStrikeは新しいレポートの中で、2021年に観測されたLinuxベースのマルウェアファミリーで最も広まったのは、「XorDDoS」「Mirai」「Mozi」だとしている。この上位3つのマルウェアファミリーが、2021年におけるLinuxベースのIoTマルウェアの22%を占めたという。また、IoTデバイスに広くデプロイされているLinuxベースのOSを標的とするマルウェアは2021年、2020年と比べて35%増加している。さまざまなLinuxビルドやディストリビューションがクラウドインフラの中核で利用されており、モバイルやIoTは脅威アクターに大きな機会をもたらしているとCrowdStrikeは指摘する。

 2019年に出現したとみられるMoziは、分散ハッシュテーブル(DHT)を使用するP2Pボットネットだ。脆弱な「Telnet」のパスワードや既知の脆弱性を悪用し、ネットワーク機器、IoTデバイス、ビデオレコーダーなどのインターネット接続製品を標的とする。Moziは、DHTを使用することで、正当なDHTトラフィックを盾にC2通信を隠す。2021年に観測されたMoziのマルウェアサンプルは2020年の10倍だったとCrowdStrikeは指摘している。

 大規模DDoS攻撃に利用できるLinuxボットネットを構築するために用いられているXorDDoSマルウェアは、少なくとも2014年から存在しているとみられる。このマルウェアはインターネットをスキャンし、パスワードや暗号鍵の強度が十分ではないSSHを稼働させているLinuxサーバーを特定した後、パスワードを推測し、攻撃者が遠隔地からサーバーを制御できるようにする。

 XorDDoSは、従来ではルーターや、インターネットに接続されたスマートデバイスを標的にしていたが、最近ではクラウド上で公開されている脆弱な設定の「Docker」クラスターを標的にするようになっている。Dockerコンテナーは元来、より大きな帯域幅や、高速なCPU、大量のメモリーを搭載しているという点で、暗号資産(仮想通貨)の採掘を企む攻撃者にも魅力あるものとなっていた。その一方で、DDoSマルウェアを仕掛ける攻撃者は、不正に使用できるネットワークプロトコルの数が多いIoTデバイスが有効だと考えている。多くのIoTデバイスが既に感染している状況になっているため、Dockerクラスターが代わりに標的として狙われるようになったようだ。

 CrowdStrikeによると、XorDDoSの一部の亜種は、ポート2375をオープンしているDockerサーバーをスキャン、探索するようになっている。このポートは暗号化されていないDockerソケットを提供しており、このポートを介して遠隔地からDockerホストに対するパスワード不要のルートアクセスが可能になる。つまり攻撃者は、マシンへのルートアクセスを得ることができる。

 また同社によると、XorDDoSマルウェアサンプルの数は2021年、2020年と比べて123%近く増加した。

 Miraiも、強度が不足しているパスワードを使用しているLinuxサーバーを標的とし、拡散している。同社によると、Miraiの亜種の中で流通量が多いのは「Sora」「IZIH9」「Rekai」などで、2021年にそれぞれ33%、39%、83%増加した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NVIDIAが高精度マップスタートアップのDeepMapを買収、自律走行車テクノロジーを強化
モビリティ
2021-06-12 22:10
栗田工業、経理業務変革プラットフォーム導入で経理業務を可視化・効率化
IT関連
2022-08-04 16:04
「Slackコネクト」使い倒すGMOインターネットとクラウドネイティブの実際
IT関連
2022-07-29 09:26
「Oculus Quest 2」PCとの無線接続に対応 現実の机やキーボードをVR空間内で表示する機能も
企業・業界動向
2021-04-15 20:21
中国で個人情報保護法が成立–11月施行へ
IT関連
2021-08-23 16:19
データ連携とプライバシー保護を両立–トレジャーデータが示すデータクリーンルームの勘所
IT関連
2023-12-05 14:30
2020年の企業IT投資実績に大きな変化なし–IDC調査
IT関連
2021-07-14 11:55
「Linux」でbashプロンプトをカスタマイズするには
IT関連
2023-11-25 07:24
東京海上日動、営業支援アプリの導入で営業活動を高度化
IT関連
2024-02-16 16:50
米国防総省DARPA、C言語のコードからRustへの自動変換実現を目指す「TRACTOR」プログラム開始
C
2024-08-07 09:52
STORES 予約を活用した「ワクチン接種予約システム」をANA、損保ジャパン、近畿大学などが採用
ネットサービス
2021-06-15 14:13
フードデリバリーの「ゴーストレストラン」の正体 25店もの専門店が同居する店舗も
IT関連
2021-06-15 07:17
在庫管理SaaSとECフルフィルメントで小売産業のDXを支援するロジクラが総額3.6億円の資金調達を実施
ネットサービス
2021-05-12 13:53
CTCと埼玉県横瀬町、「Fitbit」を活用した実証実験–健康意識の向上へ
IT関連
2023-02-23 05:25