「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種

今回は「「Linux」マルウェア「OrBit」発見–検出、削除が難しい新種」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 感染したマシンやサーバーへのバックドアを作成する新種の「Linux」マルウェアが発見された。このマルウェアは、サイバー犯罪者が機密情報をこっそり盗むことを可能にするだけでなく、ネットワーク上で永続性を維持する。

 今回初めて検出されたこのマルウェアは、「OrBit」と呼ばれている。Intezerによると、OrBitが実行コマンドの出力を一時的に保存するために使用するファイル名が、その名称の由来であるという。

 Linuxは、サーバーやクラウドインフラストラクチャーで人気の高いOSであり、サイバー犯罪者にとって魅力的な標的となっている。

 OrBitマルウェアによって、サイバー犯罪者は、Linuxシステムへリモートアクセスしてユーザー名とパスワードを盗んだり、ttyコマンドをログに記録したりできるようになる。

 これに加えて、マルウェアはマシン上で実行中のプロセスに感染させることもできるため、最終的にハッカーがシステムを乗っ取って情報を監視および窃取することを可能にするだけでなく、侵害したシステムへのバックドアも維持できる。

 インストールされたOrBitは、マシンへのリモート接続をセットアップし、Linux Pluggable Authentication Module(PAM)の関数をフックする。これにより、OrBitはネットワーク活動を被害者に検出されないようにしながら、SSH(Secure Shell Protocol)接続から情報を窃取し、攻撃者にリモートアクセスを提供できるようになる。

 さらに、OrBitは永続性が高くなるように設計されているため、実行中に、感染したマシンから削除するのは困難である。これは、ほかのプロセスの前に同マルウェアを読み込むよう指示することで、削除を難しくしているためだ。

 また、OrBitは、出力を操作し、悪意ある活動が記録されないようにすることで、自らの存在を明らかにする情報が検出されるのを防いでいる。

 IntezerのマルウェアアナリストNicole Fishbein氏は、「ほかの脅威と違って、このマルウェアはさまざまなコマンドやユーティリティーから情報を窃取し、マシン上の特定のファイルに保存する」と述べている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アフターコロナ見据えて観光産業の活性化目指すトラベルテック協会発足
IT関連
2021-03-10 02:24
マイクロソフト、新たな「インダストリークラウド」発表–金融サービス、製造、NPO向け
IT関連
2021-02-26 05:06
クニエ、データマネタイゼーションに取り組む企業を支援–「アイデア抽出サービス」を提供
IT関連
2024-06-20 08:42
ソニーのファンド子会社ソニーベンチャーズが始動、運用総額は600億円超へ
IT関連
2022-02-18 06:38
DX専門組織を実際に立ち上げるステップ–前編
IT関連
2022-02-01 19:21
ウェブアプリのUIテストを容易に自動化するUI-liciousがプレシリーズAで約1.6億円を調達
ソフトウェア
2021-03-30 05:28
NVIDIAが目指す「AI-on-5G」のロードマップ
IT関連
2021-07-05 00:50
第3回:オブザーバビリティを組織変革のドライバーに
IT関連
2023-12-20 14:26
NECら、SMBCグループ専用環境で「SMBC-GPT」実証へ–資料作成など支援
IT関連
2023-04-13 00:24
東芝テックとRetail AIが連携–小売業における新たな購買体験の創出を支援
IT関連
2022-09-18 06:11
ハッカーたちが脆弱なExchangeサーバーを悪用してランサムウェアをばらまいている
セキュリティ
2021-03-14 17:34
回答者の99%がアイデンティティーへのサイバー攻撃が拡大すると予想–CyberArk調査
IT関連
2023-10-07 02:04
「スーパー野田ゲーPARTY」1週間で5万DL突破 新作2タイトル追加へ
くらテク
2021-05-09 02:50
クボタ、業務委託先でのランサムウェア被害による情報漏えいを報告
IT関連
2024-07-03 16:34