「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトウェアサプライチェーンを守るグーグルの「Software Delivery Shield」
IT関連
2022-10-15 02:33
グーグル、「Chrome」のサードパーティークッキー廃止で方針見直し
IT関連
2024-07-25 04:39
サイバー犯罪グループを雇う国家–主犯国の特定はさらに困難に
IT関連
2021-03-08 00:25
NEC、小売業向けサービスに棚割を自動判定する新機能–東急ストアで先行導入
IT関連
2024-03-12 12:42
LayerXがエンタープライズ向けブロックチェーン基盤比較レポート[プライバシー編]を公開
ブロックチェーン
2021-01-22 18:58
コジマ、従業員満足度の向上に向けて「カオナビ」導入–多角的なデータ分析に期待
IT関連
2024-08-15 07:35
HashiCorp、「HCP Packer」でアーティファクトのPackerバージョンを確認可能に
IT関連
2024-04-26 18:13
エーピーコミュニケーションズ、開発者のノンコア業務効率化を支援する新サービス
IT関連
2024-03-08 01:50
NEC、ESGの取り組み公開–環境やセキュリティ、働きがいなどに注力
IT関連
2022-08-07 06:20
きんでんと日立製作所、送電ケーブルの技能者を早期育成で協創
IT関連
2023-10-27 07:41
住宅事業者向けクラウド型住宅ローン業務支援システムのiYellが35億円のシリーズD調達
IT関連
2022-02-10 22:56
プログラマーアイドルユニット「電脳カプセル」がメンバー募集 プログラミング経験問わず
企業・業界動向
2021-06-22 17:08
石川県加賀市、職員の情報セキュリティ意識を向上–生成AI利用に関する教育も実施
IT関連
2023-09-23 07:48
音声認証で詐欺防止、英銀大手HSBCで実績–広がる生体認証への期待とリスク
IT関連
2021-05-24 16:51