Linuxを標的とする新たなステルス型マルウェア「Shikitega」が発見

今回は「Linuxを標的とする新たなステルス型マルウェア「Shikitega」が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ステルス型の新たなマルウェアがLinuxシステムを標的に攻撃を仕掛けている。これに感染すると、デバイスの制御を完全に奪われる場合もある。またこのマルウェアはデバイスの制御を奪った上で、クリプトマイニングを行うマルウェアもインストールしているという。

 このマルウェアはAT&T Alien Labsのサイバーセキュリティ研究者らによって発見され、「Shikitega」と名付けられた。研究者らの説明によると、同マルウェアはLinux OSが稼働するエンドポイントやIoTデバイスを標的にしているという。

 Shikitegaは、複数の段階を経て被害者のデバイスに感染する。同マルウェアの各モジュールは、先の段階でロードしたペイロードのコマンドに応答してダウンロードを実行した後、次の段階を実行するようになっている。

 同マルウェアは、わずか数百バイトのモジュールを手始めに、ペイロードを少しずつダウンロードすることで、ウイルス対策ソフトウェアによる検知を回避している。また、より検知しづらくするために、ポリモーフィックエンコーダーも使用している。

 研究者らは、Shikitegaの背後にいる犯罪者らが自らのコマンド&コントロール(C&C)サーバーの一部をホストするために、合法的なクラウドサービスを悪用しているようだとも指摘している。

 第1段階の感染がどのように実行されるのかは、今のところ明らかになっていないが、このマルウェアは最初のモジュールであるドロッパーから始まり、複数の段階を経て、機能の完全な実行に向けてモジュールを少しずつダウンロードしていく。これらの段階でダウンロードされるモジュールには、Metasploit Projectによって開発されている、さまざまな攻撃を実行可能にする攻撃用セキュリティツールの「Mettle」も含まれている。

 同マルウェアの機能には、ウェブカメラやプロセスの乗っ取りのほか、シェルコマンドの実行などが含まれている。シェルコマンドの実行能力により、攻撃者はシステムをさらに悪用できるようになる。現時点ではこれが犯罪者の目指していることのようだ。

 Shikitegaは、侵入したシステムを永続的に制御していくために、Linuxの脆弱性を悪用するモジュールをさらにダウンロードし、実行する。

 悪用されている脆弱性は、Linuxカーネル内の検証処理に存在し、権限の昇格を可能にする「CVE-2021-3493」と、Linuxディストリビューションにデフォルトでインストールされている「Polkit」内に存在し、深刻なメモリー破壊を引き起こす「CVE-2021-4034」だ。

 同マルウェアはこれらの脆弱性を悪用することで、最終段階のペイロードのダウンロードと実行をroot権限で行い、システムの制御を完全に奪取できるようになる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アタックサーフェスの拡大で高まるDevSecOpsの重要性
IT関連
2023-02-09 00:14
重要な局面を迎えるオープンソースソフトウェアのセキュリティ
IT関連
2022-08-25 12:24
ELYZA、2つの新たな日本語特化の国産LLMを発表–短期で大幅な性能進化
IT関連
2024-06-28 03:52
5Gの現状と今後–次世代モバイル通信規格の利用状況と進化を追う
IT関連
2022-03-05 19:12
サイバーリーズン、「Cybereason XDR」の国内展開を本格化–XDRは中堅企業で普及期に
IT関連
2023-03-31 08:17
VPNを「リフト&シフト」する–シスコシステムズ
IT関連
2023-07-26 00:59
“グーグルシリコン“搭載のPixel 6はiPhoneに勝てそう? Samsung + TPUでハイエンド復帰か :Googleさん
トップニュース
2021-04-04 08:42
AWS、コンテナにWebアプリを置くと簡単にデプロイが完了する「App Runner」リリース。オートスケール、ロードバランス、証明書の管理などすべておまかせ
AWS
2021-05-24 18:00
Xbox Live Goldの値上げがユーザーの怒りを買い米マイクロソフトは瞬く間に撤回
ゲーム / eSports
2021-01-25 19:37
NEC、新型コロナの情報管理システムにRPA活用–登録業務の効率化を実証
IT関連
2021-03-04 22:28
アジア系米国人コミュニティを対象のデジタルバンク立ち上げのためCheeseが3.9億円調達
フィンテック
2021-05-07 01:11
似ているヘアカット写真を見つける画像認識AI 「Yahoo! BEAUTY」の新機能で活用
ロボット・AI
2021-02-16 17:22
OpenAI、AIの「壊滅的」リスクに備え専門家チームを創設–核攻撃などを想定
IT関連
2023-10-31 21:24
Google Cloud、インテルと共同開発したASIC「Infrastructure Processing Unit(IPU)」採用を発表。FPGAベースのSoCでサーバ本体の処理をオフロード
Google Cloud
2022-10-17 04:05