トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的

今回は「トロイの木馬型マルウェアを使う仮想通貨マイニング攻撃–Linuxが標的」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Linuxシステムや、クラウド上のLinuxインスタンスを標的とする仮想通貨(暗号資産)のマイニングキャンペーンで、トロイの木馬型マルウェアを組み合わせたものが確認されたという。これにより、さらに大きな被害がもたらされる可能性もある。

 トレンドマイクロのサイバーセキュリティ研究者らの説明によると、このマルウェアは、その他複数の仮想通貨のマイニングキャンペーンと同様、Linuxシステムにひそかに侵入し、その計算能力を用いてMoneroのマイニングを行なっているという。

 仮想通貨をマイニングするための攻撃は、既知の脆弱性を悪用することで拡散する場合もしばしばあり、改ざんされたソフトウェアのダウンロードによってひそかに遂行される場合など、さまざまなものがある。

 仮想通貨をマイニングするマルウェアを単一のシステムに潜ませるだけでは、大きな利益を得ることはできないものの、攻撃者らは手に入れたシステムやサーバーからなる大規模ネットワークを構築し、できる限り多くの仮想通貨をマイニングしようとする。そしてマイニングに費やされた電気の料金は、そうした作業に加担しているとは知らない被害者によって支払われている。

 こういった攻撃が検出されないままとなる場合もしばしばある。というのも、標的となったマシンのユーザーは、マシンの負荷がかなり高くならない限り、システムのパフォーマンス低下に気付かないことが多いためだ。

 その結果、サイバー犯罪者らは仮想通貨のマイニング目的で手に入れたシステムの大規模ネットワークを用いて、安定した収入を生み出せるようになる。同手法がマルウェアの一般形態となっているのは、こういった状況があるためだ。

 11月にトレンドマイクロによって発見されたこの新たなクリプトジャッキングキャンペーンは、「リモートアクセス型トロイの木馬」(RAT)を攻撃の一部に組み入れているという点で従来の手法と異なっている。攻撃者は「Chaos RAT」と呼ばれる、オープンソースプロジェクトに基づくRATを利用している。

 このRATがダウンロードされる際には、仮想通貨のマイニングに用いられる「XMRig」マイナーと、システムに既にインストールされている可能性のある、競合するマイニングソフトウェアを削除するためのシェルスクリプトもあわせてダウンロードされる。

 Chaos RATには、ファイルのダウンロード/アップロード/削除や、画面イメージの取得、ファイルエクスプローラーへのアクセス、URLのオープンといった強力な機能が複数搭載されている。

 また攻撃者は、不正なペイロードを追加する際、その供給元としての用途も果たせるC&Cサーバーに接続するためにChaos RATを使用してもいるようだ。つまり攻撃者はこのRATの能力を利用し、ユーザー名とパスワードや、オンラインバンキング用の詳細情報を窃取するといった、より大きな被害を及ぼすサイバー攻撃を実行できる可能性がある。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DXの全社推進を阻害する5つの障壁
IT関連
2022-02-15 18:30
マイクロソフト、「Edge」の機能開発ロードマップをまとめたページを公開
IT関連
2021-02-01 00:42
各事業会社による選考を導入–パナソニックが新卒採用計画を発表
IT関連
2022-03-19 05:26
「Hot Chips」カンファレンス、議論の中心はAI処理向けプロセッサー
IT関連
2024-08-29 03:42
「デジタル田園都市国家構想」でデータセンター分散化、その狙いは?
IT関連
2022-10-05 15:36
フォーミュラEのポルシェチーム、東京で10GbpsのSASE環境を導入
IT関連
2024-04-04 23:06
DeepL、韓国で有料サービス「DeepL Pro」を開始
IT関連
2023-08-22 16:10
新しい「Bing」、回答のトーンを選べる機能を一部ユーザーに提供
IT関連
2023-03-02 14:10
GSユアサ、アタックサーフェス管理でセキュリティリスクを可視化
IT関連
2024-06-19 01:43
グーグル初の常設店舗がニューヨークに現地時間6月17日オープン
ハードウェア
2021-06-18 01:50
音楽ストリーミングが2020年の米レコード業界収益の83%を占める、CDは衰退しアナログ盤好調
ネットサービス
2021-03-02 22:11
暗号化チャットのSignalが英国でMobileCoinによる決済機能をテスト中
フィンテック
2021-04-08 14:30
日立ソリューションズ、「グローバルSCMシミュレーション」でCO2排出量を試算
IT関連
2022-04-22 19:56
ヤフー、不妊治療で1年まで休職可能に 男性・未婚もOK
キャリア・しごと
2021-06-03 13:21