Linuxシステムを標的にするマルウェアが大幅アップデート–MSが警告

今回は「Linuxシステムを標的にするマルウェアが大幅アップデート–MSが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、「Linux」サーバーを標的にした、仮想通貨の採掘を実行するクリプトマイナーをインストールするマルウェアが「大幅にアップデート」されていると報告した。

 同社は、「8220 gang」と呼ばれているサイバー犯罪者グループのこの動向に注意を払うよう呼びかけている。同グループは、「Atlassian Confluence Server」と「Atlassian Confluence Data Center」に影響を及ぼす、重要度が緊急(Critical)と評価された脆弱性「CVE-2022-26134」を悪用していることが最近明らかになっている。

 MicrosoftのSecurity Intelligenceによると、「このグループは過去1年間で自らのテクニックとペイロードを活発にアップデートしてきている。直近の活動では、i686とx86_64をベースにしたLinuxシステムを標的にし、初期アクセス時のCVE-2022-26134(Confluence)と「CVE-2019-2725」(WebLogic)のリモートコード実行(RCE)に関する脆弱性を悪用している」という。

 また、「これらアップデートには、新バージョンのクリプトマイナーやIRCボットのデプロイメントとともに、最近公開された脆弱性を突くエクスプロイトの使用が含まれている」とも警告している。

 Atlassianは米国時間6月2日にこの脆弱性を公開した。その後、セキュリティ企業のCheck Point Software Technologiesは、同脆弱性の公開から1週間もたたないうちに、8220 gangがこの脆弱性を悪用してLinuxシステムにマルウェアをインストールしていることを発見した。また同グループは、「Windows」システムも標的にしており、「Windows PowerShell」のメモリープロセスにスクリプトを注入するためにこの脆弱性を利用していたという。

 既に米サイバーセキュリティ・インフラセキュリティ庁(CISA)は米連邦政府機関に対して、6月6日までにパッチを適用することと、それまでは同製品へのインターネットからのアクセスをすべてブロックするよう警告していた。

 Cisco SystemsのTalos Intelligence Groupによると、8220 gangは仮想通貨の「Monero」を採掘する脅威アクターとして2017年から活動しており、そのメンバーは中国語を使っているという。8220という名前はそのコマンド&コントロール(C2)がしばしば、ポート8220を使って通信していることに由来している。同グループは当時、「Apache Struts2」と「Docker」イメージの脆弱性を悪用し、企業のサーバーに侵入していたという。

 Microsoftによると、8220 gangはCVE-2022-26134を悪用して初期アクセスを獲得した後、標的のシステム設定を変更し、セキュリティサービスを無効化するローダーをダウンロードするとともに、クリプトマイナーをダウンロードし、ネットワーク上での永続性を確立した上で、他のサーバーを見つけるためにネットワーク上のポートをスキャンするという。

 Microsoftは、このローダーがログファイルを消去し、クラウド監視ツールやセキュリティツールを無効化するため、管理者らに対して「Microsoft Defender for Endpoint」の改ざん防止設定を有効化するよう警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
OpenELA、エンタープライズLinux開発用ソースコードを「GitHub」で公開
IT関連
2023-11-07 06:46
中堅SIerの針路–自社クラウド基盤に載せるサービスの品ぞろえ広げるアイネット
IT関連
2025-03-06 18:35
生成AI導入者の半数近くがオープンソース選択、その理由が調査で明らかに
IT関連
2024-11-23 09:16
JavaScriptツールチェインの統一を目指した「Rome」のコアチームによる公式フォーク「Biome」が開始
JavaScript
2023-09-05 09:22
ServiceNow「Now Platform」、ISMAPのクラウドサービスリストに登録
IT関連
2022-04-12 08:55
LegalForce、契約審査プラットフォームの自社基準レビューをアップデート
IT関連
2022-06-17 12:59
営業DXサービス「Sansan」、セキュリティ評価制度「ISMAP-LIU」の第一号に認定
IT関連
2024-09-15 01:44
ANAが仮想旅行アプリ 2022年に世界提供、需要喚起へ
IT関連
2021-05-22 15:36
NVIDIA、「Grace CPU」と新たなデータセンター向け製品ロードマップを示す
IT関連
2021-04-13 19:43
スマホが自動車のキーになるAndroid 12の新機能をグーグルが発表
モビリティ
2021-05-20 12:48
カナダのBlueCat、複雑になるネットワーク管理に一元化を訴求
IT関連
2022-11-12 07:42
「人財のための財務諸表」を目指し日本に本社機能を移転中、シンガポール発の人事分析ツール「パナリット」が3.3億円調達
HRテック
2021-07-30 20:17
第2回:実例で見る電子サインの具体的な使い方
IT関連
2021-04-12 22:26
「iOS 16」で送信したメッセージを編集・削除–パブリックベータ版で新機能を試す
IT関連
2022-07-17 18:08