トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的

今回は「トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxシステムや、クラウド上のLinuxインスタンスを標的とする仮想通貨(暗号資産)のマイニングキャンペーンで、トロイの木馬型マルウェアを組み合わせたものが確認されたという。これにより、さらに大きな被害がもたらされる可能性もある。

 トレンドマイクロのサイバーセキュリティ研究者らの説明によると、このマルウェアは、その他複数の仮想通貨のマイニングキャンペーンと同様、Linuxシステムにひそかに侵入し、その計算能力を用いてMoneroのマイニングを行なっているという。

 仮想通貨をマイニングするための攻撃は、既知の脆弱性を悪用することで拡散する場合もしばしばあり、改ざんされたソフトウェアのダウンロードによってひそかに遂行される場合など、さまざまなものがある。

 仮想通貨をマイニングするマルウェアを単一のシステムに潜ませるだけでは、大きな利益を得ることはできないものの、攻撃者らは手に入れたシステムやサーバーからなる大規模ネットワークを構築し、できる限り多くの仮想通貨をマイニングしようとする。そしてマイニングに費やされた電気の料金は、そうした作業に加担しているとは知らない被害者によって支払われている。

 こういった攻撃が検出されないままとなる場合もしばしばある。というのも、標的となったマシンのユーザーは、マシンの負荷がかなり高くならない限り、システムのパフォーマンス低下に気付かないことが多いためだ。

 その結果、サイバー犯罪者らは仮想通貨のマイニング目的で手に入れたシステムの大規模ネットワークを用いて、安定した収入を生み出せるようになる。同手法がマルウェアの一般形態となっているのは、こういった状況があるためだ。

 11月にトレンドマイクロによって発見されたこの新たなクリプトジャッキングキャンペーンは、「リモートアクセス型トロイの木馬」(RAT)を攻撃の一部に組み入れているという点で従来の手法と異なっている。攻撃者は「Chaos RAT」と呼ばれる、オープンソースプロジェクトに基づくRATを利用している。

 このRATがダウンロードされる際には、仮想通貨のマイニングに用いられる「XMRig」マイナーと、システムに既にインストールされている可能性のある、競合するマイニングソフトウェアを削除するためのシェルスクリプトもあわせてダウンロードされる。

 Chaos RATには、ファイルのダウンロード/アップロード/削除や、画面イメージの取得、ファイルエクスプローラーへのアクセス、URLのオープンといった強力な機能が複数搭載されている。

 また攻撃者は、不正なペイロードを追加する際、その供給元としての用途も果たせるC&Cサーバーに接続するためにChaos RATを使用してもいるようだ。つまり攻撃者はこのRATの能力を利用し、ユーザー名とパスワードや、オンラインバンキング用の詳細情報を窃取するといった、より大きな被害を及ぼすサイバー攻撃を実行できる可能性がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
利回り4.6~5.3%、プロが分析:3メガ銀行の投資価値–4~6月好決算、信用コスト減少から判断
IT関連
2021-08-10 03:25
マイクロソフト、自然言語モデル「GPT-3」をPower Appsに–「自然な英語」でコード開発へ
IT関連
2021-05-26 18:16
生成AIはデータサイエンス業務を近代化する–DataRobotのシュミットCTO
IT関連
2023-05-31 01:02
さまざまな場面に普及するデジタルサイネージの現在
IT関連
2022-07-12 19:06
NECプラットフォームズ、甲府事業所に太陽光発電システムを導入
IT関連
2021-08-04 00:31
動画に“直筆サイン”書ける「LIVE Sign.」 NFTと連携も 電通
企業・業界動向
2021-07-16 22:08
小規模企業向けクラウドPCは浸透するか Webブラウザから使えるマシン「Windows 365」登場で考えた :小寺信良のIT大作戦(1/2 ページ)
クラウドユーザー
2021-07-21 06:36
今週の記事ランキング(2021.6.13〜6.17)
IT関連
2021-06-19 03:03
富裕層以外の投資家にも道を開くエクイティクラウドファンディングをメインストリームに押し上げたいGumroad
VC / エンジェル
2021-05-18 05:27
デル、川崎信金のDXを支援–業務改革と脱炭素社会推進に向けた取り組みに貢献
IT関連
2022-01-25 01:27
Appleの紛失防止「AirTag」の「持ち物を探す」機能は、既にSafariからアクセスできる サービス開始は3月か?
-
2021-01-16 17:35
滋賀銀行と日立製作所、脱炭素経営に向けた新サービスを開始
IT関連
2022-12-14 09:04
新たな1歩を踏み出すロボティクススタートアップたち
ロボティクス
2021-03-13 18:14
IoTやAIを活用した保育支援サービス「ルクミー」を手がけるユニファが40億円のシリーズD調達
EdTech
2021-06-03 16:04