Linuxを標的とする新たなステルス型マルウェア「Shikitega」が発見

今回は「Linuxを標的とする新たなステルス型マルウェア「Shikitega」が発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ステルス型の新たなマルウェアがLinuxシステムを標的に攻撃を仕掛けている。これに感染すると、デバイスの制御を完全に奪われる場合もある。またこのマルウェアはデバイスの制御を奪った上で、クリプトマイニングを行うマルウェアもインストールしているという。

 このマルウェアはAT&T Alien Labsのサイバーセキュリティ研究者らによって発見され、「Shikitega」と名付けられた。研究者らの説明によると、同マルウェアはLinux OSが稼働するエンドポイントやIoTデバイスを標的にしているという。

 Shikitegaは、複数の段階を経て被害者のデバイスに感染する。同マルウェアの各モジュールは、先の段階でロードしたペイロードのコマンドに応答してダウンロードを実行した後、次の段階を実行するようになっている。

 同マルウェアは、わずか数百バイトのモジュールを手始めに、ペイロードを少しずつダウンロードすることで、ウイルス対策ソフトウェアによる検知を回避している。また、より検知しづらくするために、ポリモーフィックエンコーダーも使用している。

 研究者らは、Shikitegaの背後にいる犯罪者らが自らのコマンド&コントロール(C&C)サーバーの一部をホストするために、合法的なクラウドサービスを悪用しているようだとも指摘している。

 第1段階の感染がどのように実行されるのかは、今のところ明らかになっていないが、このマルウェアは最初のモジュールであるドロッパーから始まり、複数の段階を経て、機能の完全な実行に向けてモジュールを少しずつダウンロードしていく。これらの段階でダウンロードされるモジュールには、Metasploit Projectによって開発されている、さまざまな攻撃を実行可能にする攻撃用セキュリティツールの「Mettle」も含まれている。

 同マルウェアの機能には、ウェブカメラやプロセスの乗っ取りのほか、シェルコマンドの実行などが含まれている。シェルコマンドの実行能力により、攻撃者はシステムをさらに悪用できるようになる。現時点ではこれが犯罪者の目指していることのようだ。

 Shikitegaは、侵入したシステムを永続的に制御していくために、Linuxの脆弱性を悪用するモジュールをさらにダウンロードし、実行する。

 悪用されている脆弱性は、Linuxカーネル内の検証処理に存在し、権限の昇格を可能にする「CVE-2021-3493」と、Linuxディストリビューションにデフォルトでインストールされている「Polkit」内に存在し、深刻なメモリー破壊を引き起こす「CVE-2021-4034」だ。

 同マルウェアはこれらの脆弱性を悪用することで、最終段階のペイロードのダウンロードと実行をroot権限で行い、システムの制御を完全に奪取できるようになる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ニュースアプリ「NewsDigest」のJX通信社が新型コロナ感染事例は「店舗」「事業所」で急増と報告
ソフトウェア
2021-04-16 20:57
米商務省傘下NIST、「AIのリスク管理フレームワーク」策定に向け意見や情報募る
IT関連
2021-08-04 17:10
ドコモやインテル、レノボが「Connected Modern PC」で協業
IT関連
2022-03-13 01:48
アイドルの握手会で、握手の感触を遠隔化―モーションリブの感触伝送技術リアルハプティクス採用
IT関連
2022-03-18 03:26
「動物虐待+都道府県名」で通報先表示 Yahoo!検索に新機能
社会とIT
2021-06-02 22:03
成長株投資入門(その3):買いシグナルで買ったのに下がった時はどうする?
IT関連
2021-05-27 10:07
開会式は「NHK+」のみ 偽サイトに注意 スマホやPCで東京五輪を見る方法
くらテク
2021-07-24 08:41
スキルシェアのビザスクがSMBCヒューマン・キャリアと社外取締役や業務委託などの人材マッチング領域で提携
シェアリングエコノミー
2021-06-25 22:47
プロジェクト管理ツール「Trello」が大幅刷新、新たなボードビューやカード機能を追加
ソフトウェア
2021-02-18 19:57
PayPay、LINE Payの国内事業を吸収へ 海外はLINE Payに統一
ネットトピック
2021-03-02 05:23
「Linux」でsudoを使う–基本的な機能と操作
IT関連
2022-06-02 11:07
プレゼントと温かい気持ちや想いも贈れるアプリGoodyが4.2億円調達
ネットサービス
2021-02-10 02:23
企業のリーダーに向けた無料の量子コンピューティング講座が開設
IT関連
2022-09-02 14:08
スーパーの商品を最短30分で届けるサービスをInstacartが導入
シェアリングエコノミー
2021-05-30 07:41