Linuxシステム狙うマルウェアが2021年に増加

今回は「Linuxシステム狙うマルウェアが2021年に増加」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxベースのシステムは至る所にあり、インターネットインフラの中核をなしているが、低消費電力のIoTデバイスなどがLinuxマルウェアの主な標的となりつつある。

 自動車、冷蔵庫、ネットワーク機器など、インターネットに接続された膨大な数のデバイスがオンラインになっている中、IoTデバイスは特定のマルウェア活動、すなわち分散型サービス拒否(DDoS)攻撃などの標的となっている。

 セキュリティベンダーのCrowdStrikeは新しいレポートの中で、2021年に観測されたLinuxベースのマルウェアファミリーで最も広まったのは、「XorDDoS」「Mirai」「Mozi」だとしている。この上位3つのマルウェアファミリーが、2021年におけるLinuxベースのIoTマルウェアの22%を占めたという。また、IoTデバイスに広くデプロイされているLinuxベースのOSを標的とするマルウェアは2021年、2020年と比べて35%増加している。さまざまなLinuxビルドやディストリビューションがクラウドインフラの中核で利用されており、モバイルやIoTは脅威アクターに大きな機会をもたらしているとCrowdStrikeは指摘する。

 2019年に出現したとみられるMoziは、分散ハッシュテーブル(DHT)を使用するP2Pボットネットだ。脆弱な「Telnet」のパスワードや既知の脆弱性を悪用し、ネットワーク機器、IoTデバイス、ビデオレコーダーなどのインターネット接続製品を標的とする。Moziは、DHTを使用することで、正当なDHTトラフィックを盾にC2通信を隠す。2021年に観測されたMoziのマルウェアサンプルは2020年の10倍だったとCrowdStrikeは指摘している。

 大規模DDoS攻撃に利用できるLinuxボットネットを構築するために用いられているXorDDoSマルウェアは、少なくとも2014年から存在しているとみられる。このマルウェアはインターネットをスキャンし、パスワードや暗号鍵の強度が十分ではないSSHを稼働させているLinuxサーバーを特定した後、パスワードを推測し、攻撃者が遠隔地からサーバーを制御できるようにする。

 XorDDoSは、従来ではルーターや、インターネットに接続されたスマートデバイスを標的にしていたが、最近ではクラウド上で公開されている脆弱な設定の「Docker」クラスターを標的にするようになっている。Dockerコンテナーは元来、より大きな帯域幅や、高速なCPU、大量のメモリーを搭載しているという点で、暗号資産(仮想通貨)の採掘を企む攻撃者にも魅力あるものとなっていた。その一方で、DDoSマルウェアを仕掛ける攻撃者は、不正に使用できるネットワークプロトコルの数が多いIoTデバイスが有効だと考えている。多くのIoTデバイスが既に感染している状況になっているため、Dockerクラスターが代わりに標的として狙われるようになったようだ。

 CrowdStrikeによると、XorDDoSの一部の亜種は、ポート2375をオープンしているDockerサーバーをスキャン、探索するようになっている。このポートは暗号化されていないDockerソケットを提供しており、このポートを介して遠隔地からDockerホストに対するパスワード不要のルートアクセスが可能になる。つまり攻撃者は、マシンへのルートアクセスを得ることができる。

 また同社によると、XorDDoSマルウェアサンプルの数は2021年、2020年と比べて123%近く増加した。

 Miraiも、強度が不足しているパスワードを使用しているLinuxサーバーを標的とし、拡散している。同社によると、Miraiの亜種の中で流通量が多いのは「Sora」「IZIH9」「Rekai」などで、2021年にそれぞれ33%、39%、83%増加した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ランサムウェア攻撃、二重脅迫型が117%増–ゼットスケーラー調査
IT関連
2022-07-16 23:48
TIS、エンタープライズiPaaSを活用してバックオフィス業務を支援
IT関連
2023-03-03 11:29
「macOS」の「ステージマネージャ」で画面領域を有効利用する方法
IT関連
2023-12-23 11:55
NSAが社内ネットワークでのDoHの利用に警告
IT関連
2021-01-19 16:49
アビーム、東京海上ディーアールのデジタル新規事業開発を支援
IT関連
2023-05-31 11:17
サーバサイドWebAssemblyに、かつてのCGIの仕組みを取り込んだ「WCGI」をWasmerが発表。すぐ起動し安全に分離されるWebAssemblyの特長が活きる
WebAssembly
2023-04-11 20:27
ファン内蔵テック系マスクの真価は? Philips「ブリーズマスク」を2週間使ってみた (1/2 ページ)
くわしく
2021-02-15 15:43
2023年は「V字回復」の年に–ソフトバンク・宮川社長兼CEO
IT関連
2023-01-06 10:04
Meta、世界最速級のAIスパコンを開発中–メタバースに活用へ
IT関連
2022-01-26 21:02
React 18リリース候補版が公開。Automatic BatchingやServer-Side Renderingのストリーミング対応による速度向上、IE対応の終了など
JavaScript
2022-03-15 01:17
大手国内SIerのITサービス売り上げランキング、1位は富士通、2位はNTTデータ、3位日立製作所。2020年のITサービス市場は前年比2.8%減。IDC Japan
業界動向 / IoT / その他
2021-07-13 04:42
[速報]5年ぶりのJavaOneが開幕。基調講演「Javaはイノベーションを小さな単位で頻繁に提供するようになった」。JavaOne 2022
Java
2022-10-19 23:18
セールスフォース、コンタクトセンターの在宅勤務移行を支援–AWSとの連携で
IT関連
2021-07-19 14:24
美容グッズのネットショップGlossier元役員たち作ったヘッドレスコマースのChordが19.6億調達
ネットサービス
2021-03-26 13:01