Linux環境を狙うランサムウェアのシンプルで厄介な特徴

今回は「Linux環境を狙うランサムウェアのシンプルで厄介な特徴」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズは、近年増加する「Linux」環境を狙うランサムウェアと、「Windows」環境を狙うランサムウェアの違いを分析した結果を発表した。Linux環境を狙うランサムウェアは、シンプルな構造であるが故に検出が困難だと指摘している。

 同社によれば、Windowsを狙うランサムウェアは、確認可能な範囲では1989年に初めてサンプルが検出され、現在まで数多くのものが出現している。他方で、Linuxを狙う本格的なランサムウェアは、2015年に見つかった「Linux.Encoder.1」が最初だといい、2020年ごろから増加傾向にある。そこで同社は、Linuxに特化あるいはLinuxを含む複数のOS環境を狙う12種類の著名なランサムウェアファミリーを分析した。

 それによると、Linux環境を狙うランサムウェアは、Windows環境を狙う類似のランサムウェアに比べて比較的単純だという。多くの場合でLinux環境を狙うランサムウェアのコア機能は、基本的な暗号化処理のみに限定され、外部の設定やスクリプトに大きく依存している。このため発見がしづらく検出が困難だという。Linuxを標的とする脅威の多くがOpenSSLのライブラリーに大きく依存し、分析対象では「ChaCha20」「RSA」「AES/RSA」が最も一般的な暗号化アルゴリズムだった。

 また、WindowsがPCやワークステーションに広く普及しているのに対し、Linuxはサーバーで広く採用されていることから、攻撃者の明確な傾向が読み取れるという。Linuxを狙うランサムウェアは、Windowsを狙うランサムウェアの一般的な脅威とは異なり、主に無防備なサーバー、あるいかWindowsシステムへの感染を踏み台にしてアクセス可能な内部ネットワーク内のサーバーを標的にしている。

 同社は、攻撃者がLinuxを狙うランサムウェアを中規模、大規模な組織向けに、戦略的に調整していると指摘する。暗号化のためのフォルダーやファイルの選択に対する攻撃者のアプローチでも違いが見られ、Linux特化型ランサムウェアは、多くの場合でシステムの破損を防ぐために、重要なディレクトリーを避けていることが分かったという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Googleスプレッドシート」で条件付き書式をプルダウンリストに追加するには
IT関連
2022-08-23 02:06
AWS、クラウド技術のハンズオントレーニングコースを提供開始
IT関連
2022-08-04 18:58
「サイバーセキュリティ教育は機能していない」、攻撃は悪化の一途–MIT教授が指摘
IT関連
2022-01-20 04:56
DXの成功はまず業務改革から–ガートナーが見解
IT関連
2024-04-10 22:45
パナソニック コネクトが戦略的投資を続行するBlue Yonder
IT関連
2023-11-02 05:55
アフリカや東欧で交通ネットワーク拡大に取り組むBoltが国際金融公社から約25.8億円調達
モビリティ
2021-03-09 07:56
Rust製ブラウザエンジンの「Servo」、アプリに組み込み可能なクロスプラットフォーム対応WebView化を目指す。Electron代替を目指す「Tauri」への組み込み実現へ
HTML/CSS
2023-11-08 01:10
セールスフォースの「AI Economist」–経済の平等と生産性の均衡を目指す人工知能
IT関連
2022-08-23 21:03
お寺のデジタル化サービスが提供–本堂と別館をつなぐシステムなど
IT関連
2022-04-16 20:34
トレジャーデータ、顧客データ基盤に意思決定機能群などを拡充–組織体制も強化
IT関連
2023-05-26 19:35
約6割の企業に決められたセキュリティ予算が存在せず–IDC Japan調査
IT関連
2021-04-12 20:10
スマホとつながるスクーター、ヤマハ発動機が発売 メーターに着信通知、アプリで燃費確認も
くらテク
2021-05-22 00:04
テレワークで従業員が交流不足に…… 専門家が解消法を伝授 適切なPC選びがコミュニケーションを助ける
PR
2021-03-25 20:37
複数デリバリー・テイクアウトサービスからの注文を一元管理できる飲食店向けSaaS「CAMEL」のtacomsが資金調達
ネットサービス
2021-05-22 20:33