「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Ruby on Railsはどのように生まれ、発展してきたのか[前編]。作者DHH氏やコアチームが語る動画「Ruby on Rails: The Documentary」が公開
Ruby
2024-01-23 23:58
クラウドフレアのCEOに聞く、大規模障害の背景や地政学的リスクへの対応
IT関連
2022-10-06 15:40
コクヨ、オリジナル「測量野帳」を1冊から作れる文具カスタマイズサービス
くらテク
2021-07-06 05:22
高知県宿毛市ら、マイナンバーカード活用でためたポイントを市民立案の政策につなげる
IT関連
2024-07-30 03:01
M2 Max「MacBook Pro」をクリエイター目線でレビュー–プロ動画編集者の心をつかんだ点
IT関連
2023-04-13 11:07
ガートナー、ローコード開発ツールの選定で事前に考慮すべき3つの提言
IT関連
2022-12-02 13:47
「Google Meet」、ピクチャーインピクチャーから挙手やチャットなどが可能に
IT関連
2023-06-10 15:26
任天堂Nintendo Switchの累計販売台数が1億354万台に到達、2017年3月の初代モデル発売から約5年で1億台突破
IT関連
2022-02-05 06:56
「フォートナイト」のゲームプレイがHousepartyを通じて友人たちに配信可能に
ゲーム / eSports
2021-04-07 18:06
セキュリティと事業継続、より良い働き方を目指すスカパーJSATや大阪府立病院機構の取り組み
IT関連
2025-03-01 23:50
セールスフォースとAWSが提携を拡大–両社サービスをよりシームレスに
IT関連
2021-06-25 23:52
デザイン思考を養う“デジタルの遊び場”を生かす、中堅SIリンクレアの取り組み
IT関連
2022-10-29 14:04
第47回:列伝7人目「外資系ひとり情シス」
IT関連
2022-09-14 12:01
欧州議会、IT大手を規制する「デジタル市場法」など2法案を可決
IT関連
2022-07-07 16:43