「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Cloudera、AWS、Snowflakeが「相互運用エコシステム」を構築–データ共有と相互運用性を強化
IT関連
2024-12-07 02:08
アドビ、主要製品に「エージェント型AI」を統合へ–タスク実行の自動化を加速
IT関連
2025-04-15 08:53
広帯域で柔軟なクラウド接続を閉域網で実現–IIJが新たな接続サービス
IT関連
2022-06-17 22:07
国立情報学研究所 喜連川所長が懸念する「スマートシティーでのデータの“お作法”」
IT関連
2021-01-29 18:36
Googleのモバイル向けNoSQL「Firestore」が秒間1万回の書き込み制限を撤廃、事実上無制限のスケーラビリティを提供。Firebase Summit 2022
BaaS
2022-10-25 08:17
Google Cloudの売上高が堅調な伸び–Alphabet決算、予想上回る
IT関連
2021-02-03 22:57
18〜19世紀の新聞データ100万ページを英国企業が無償公開 商用利用は条件付きで可
イラスト・デザイン
2021-08-13 10:10
「ChatGPT」で過去の全会話を記憶可能に–パーソナルアシスタント化を加速
IT関連
2025-04-12 19:22
SBG決算、利益が前年比6.4倍に ファンドが好調 孫社長は「この程度で収まるつもりはさらさらない」
企業・業界動向
2021-02-09 17:37
中小企業にHRプラットフォームを提供する独Personioが約130億円調達
HRテック
2021-01-20 23:01
スマートマグの先を見据えるEmberが元ダイソンのトップをコンシューマー部門CEOに指名
ハードウェア
2021-02-15 15:31
ロボット連れて遊べる施設、渋谷にオープン ドッグランならぬ“ロボットラン”も
社会とIT
2021-07-28 03:57
TwitterのDM検索機能、ようやくAndroidアプリでも
アプリ・Web
2021-05-15 06:20
2021年はレトロゲームオークションが盛況、「スーパーマリオ64」が約1億7000万円で落札され最高額更新
ゲーム / eSports
2021-07-14 08:02