トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的

今回は「トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxシステムや、クラウド上のLinuxインスタンスを標的とする仮想通貨(暗号資産)のマイニングキャンペーンで、トロイの木馬型マルウェアを組み合わせたものが確認されたという。これにより、さらに大きな被害がもたらされる可能性もある。

 トレンドマイクロのサイバーセキュリティ研究者らの説明によると、このマルウェアは、その他複数の仮想通貨のマイニングキャンペーンと同様、Linuxシステムにひそかに侵入し、その計算能力を用いてMoneroのマイニングを行なっているという。

 仮想通貨をマイニングするための攻撃は、既知の脆弱性を悪用することで拡散する場合もしばしばあり、改ざんされたソフトウェアのダウンロードによってひそかに遂行される場合など、さまざまなものがある。

 仮想通貨をマイニングするマルウェアを単一のシステムに潜ませるだけでは、大きな利益を得ることはできないものの、攻撃者らは手に入れたシステムやサーバーからなる大規模ネットワークを構築し、できる限り多くの仮想通貨をマイニングしようとする。そしてマイニングに費やされた電気の料金は、そうした作業に加担しているとは知らない被害者によって支払われている。

 こういった攻撃が検出されないままとなる場合もしばしばある。というのも、標的となったマシンのユーザーは、マシンの負荷がかなり高くならない限り、システムのパフォーマンス低下に気付かないことが多いためだ。

 その結果、サイバー犯罪者らは仮想通貨のマイニング目的で手に入れたシステムの大規模ネットワークを用いて、安定した収入を生み出せるようになる。同手法がマルウェアの一般形態となっているのは、こういった状況があるためだ。

 11月にトレンドマイクロによって発見されたこの新たなクリプトジャッキングキャンペーンは、「リモートアクセス型トロイの木馬」(RAT)を攻撃の一部に組み入れているという点で従来の手法と異なっている。攻撃者は「Chaos RAT」と呼ばれる、オープンソースプロジェクトに基づくRATを利用している。

 このRATがダウンロードされる際には、仮想通貨のマイニングに用いられる「XMRig」マイナーと、システムに既にインストールされている可能性のある、競合するマイニングソフトウェアを削除するためのシェルスクリプトもあわせてダウンロードされる。

 Chaos RATには、ファイルのダウンロード/アップロード/削除や、画面イメージの取得、ファイルエクスプローラーへのアクセス、URLのオープンといった強力な機能が複数搭載されている。

 また攻撃者は、不正なペイロードを追加する際、その供給元としての用途も果たせるC&Cサーバーに接続するためにChaos RATを使用してもいるようだ。つまり攻撃者はこのRATの能力を利用し、ユーザー名とパスワードや、オンラインバンキング用の詳細情報を窃取するといった、より大きな被害を及ぼすサイバー攻撃を実行できる可能性がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
東芝、全セグメントで増収増益–キオクシア業績改善で上期過去最高益
IT関連
2024-11-16 12:52
アバナードら、三菱地所の社内コミュニケーションツールを開発–Teams活用
IT関連
2022-06-02 21:15
好調続く米国株・米景気に失速or過熱はある?
IT関連
2021-08-11 20:28
オラクル、日本で今後10年間に1.2兆円以上の投資計画を発表–OCIなどに
IT関連
2024-04-19 16:59
グーグル、Python開発者向けの差分プライバシーツール公開
IT関連
2022-02-02 21:06
BtoCからBtoBへと市場拡大図る–インフキュリオンのキャッシュレス決済サービス
IT関連
2023-12-27 22:25
NTTデータグループら3社、データセンターの共同開発で新会社を設立
IT関連
2023-12-21 09:13
シスコ、ビデオ会議製品のサブスクリプションサービスを開始
IT関連
2021-01-20 02:40
米国の研究チームが「ワームブロブ」を研究してロボットの動きに応用しようとしている
ロボティクス
2021-02-11 19:00
サイバーセキュリティ担当者のバーンアウトは差し迫った課題に–組織全体に影響する恐れも
IT関連
2022-03-17 04:09
[速報]Windows 11でAndroidアプリが実行可能に、マイクロソフトが発表
Android
2021-06-25 17:49
東大、量子コンピューティングを「手を動かして」ゼロから学べる教材公開
ロボット・AI
2021-05-07 23:25
埼玉工業大、スマートファクトリー対応技術者を育成する新施設
IT関連
2022-05-20 16:51
富士通、ドイツのサーキットをデジタル化–映像でAIが安全性を瞬時に判断
IT関連
2023-01-25 18:50