Linux環境を狙うランサムウェアのシンプルで厄介な特徴

今回は「Linux環境を狙うランサムウェアのシンプルで厄介な特徴」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズは、近年増加する「Linux」環境を狙うランサムウェアと、「Windows」環境を狙うランサムウェアの違いを分析した結果を発表した。Linux環境を狙うランサムウェアは、シンプルな構造であるが故に検出が困難だと指摘している。

 同社によれば、Windowsを狙うランサムウェアは、確認可能な範囲では1989年に初めてサンプルが検出され、現在まで数多くのものが出現している。他方で、Linuxを狙う本格的なランサムウェアは、2015年に見つかった「Linux.Encoder.1」が最初だといい、2020年ごろから増加傾向にある。そこで同社は、Linuxに特化あるいはLinuxを含む複数のOS環境を狙う12種類の著名なランサムウェアファミリーを分析した。

 それによると、Linux環境を狙うランサムウェアは、Windows環境を狙う類似のランサムウェアに比べて比較的単純だという。多くの場合でLinux環境を狙うランサムウェアのコア機能は、基本的な暗号化処理のみに限定され、外部の設定やスクリプトに大きく依存している。このため発見がしづらく検出が困難だという。Linuxを標的とする脅威の多くがOpenSSLのライブラリーに大きく依存し、分析対象では「ChaCha20」「RSA」「AES/RSA」が最も一般的な暗号化アルゴリズムだった。

 また、WindowsがPCやワークステーションに広く普及しているのに対し、Linuxはサーバーで広く採用されていることから、攻撃者の明確な傾向が読み取れるという。Linuxを狙うランサムウェアは、Windowsを狙うランサムウェアの一般的な脅威とは異なり、主に無防備なサーバー、あるいかWindowsシステムへの感染を踏み台にしてアクセス可能な内部ネットワーク内のサーバーを標的にしている。

 同社は、攻撃者がLinuxを狙うランサムウェアを中規模、大規模な組織向けに、戦略的に調整していると指摘する。暗号化のためのフォルダーやファイルの選択に対する攻撃者のアプローチでも違いが見られ、Linux特化型ランサムウェアは、多くの場合でシステムの破損を防ぐために、重要なディレクトリーを避けていることが分かったという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitter、「TweetDeck」改良版のテストを開始
アプリ・Web
2021-07-22 14:36
MySQLの新サービス「HeatWave」、SQLそのままで最大3000倍高速に。DMM.comが検証[PR]
MySQL
2021-05-17 06:29
HP、ビデオ会議ソリューションのPolyを買収へ–ハイブリッド勤務で機会強化
IT関連
2022-03-30 11:36
5GとAIの組み合わせで広がるイノベーションの裾野
IT関連
2023-12-09 02:20
NEC社長が語った「新型コロナの影響と今後のビジネス動向」とは
IT関連
2021-08-13 22:01
静的サイトジェネレータ「Astro 3.2」早くも正式リリース。ブラウザの履歴操作、遷移のタイミング制御など新機能
HTML/CSS
2023-10-03 11:21
高機能なポッドキャスト録音プラットフォームRiverside.fmが約10億円調達
ソフトウェア
2021-04-26 21:08
Go言語が実行時のプロファイラ情報でコンパイルを最適化する「Profile-guided optimization」パブリックプレビュー
Go
2023-02-14 18:22
「Windows 11」向け「メモ帳」、AIによるリライト機能が先行公開に
IT関連
2024-11-09 15:55
Facebook、メタバース「Horizon Workrooms」のβ版公開 「Oculus Quest 2」で世界中から参加可能
アプリ・Web
2021-08-21 05:46
UXの今、「ユーザー」も「体験」も十分に反映されず?
IT関連
2022-05-14 00:48
バイデン政権の労働長官はギグワーカーを従業員待遇にすべきと考えている
パブリック / ダイバーシティ
2021-05-01 01:41
デジタルヒューマンから問題解決支援まで–NEC、生成AIの取り組み詳説
IT関連
2024-10-29 09:47
コロナ禍で若者の孤独感につけ込むカルト SNSで勧誘行為
IT関連
2021-06-02 14:06