「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
現在の勤務先にとどまる意向が高いITワーカーは約29%–ガートナー調査
IT関連
2022-03-19 16:51
お騒がせYouTuber“安直ドッキリ”増加のワケ 内容は二の次、再生回数稼ぎ躍起
IT関連
2021-07-31 16:09
より安価な義手を求めて
ロボティクス
2021-07-27 14:18
M1 iMacのイエロー、 オレンジ、 パープルはApple Store専用販売
IT関連
2021-04-24 23:28
グーグル親会社AlphabetのQ2決算、予想を大きく上回る
IT関連
2021-07-28 08:26
Microsoft Teamsの個人向け無償提供がスタート 最大300人で最長24時間まで無料に
ネットトピック
2021-05-19 15:03
Apple、Google、Microsoft、MozillaがWebブラウザ拡張機能改善グループ結成
アプリ・Web
2021-06-08 13:24
安全性重視の暗号資産ウォレットZenGoが約21.7億円調達、デビットカードも近く提供
ブロックチェーン
2021-04-29 13:45
ランサムウェア「Mespinoza」の攻撃者、犯罪の証拠も探り二重恐喝
IT関連
2021-07-16 22:39
半導体IPのカナダ企業Alphawave IPが英国で上場へ、本社も移転
ハードウェア
2021-04-25 06:23
DNAナノチューブのレール上を命令どおりに走る分子輸送システムを開発、生物を模した情報処理システムの研究に革新
IT関連
2022-03-15 22:25
MyHeritageが古い家族写真をディープフェイク技術でアニメーション化
人工知能・AI
2021-02-28 19:15
AIによる需要予測や自動発注システム–小売り大手が続々導入へ
IT関連
2021-05-11 11:59
東京大学が人体のデジタルツイン作成を完全自動化、ビデオ映像入力から運動解析・筋活動解析・データベース化まで
IT関連
2022-03-08 12:35