Linux環境を狙うランサムウェアのシンプルで厄介な特徴

今回は「Linux環境を狙うランサムウェアのシンプルで厄介な特徴」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のチェック・ポイント・ソフトウェア・テクノロジーズは、近年増加する「Linux」環境を狙うランサムウェアと、「Windows」環境を狙うランサムウェアの違いを分析した結果を発表した。Linux環境を狙うランサムウェアは、シンプルな構造であるが故に検出が困難だと指摘している。

 同社によれば、Windowsを狙うランサムウェアは、確認可能な範囲では1989年に初めてサンプルが検出され、現在まで数多くのものが出現している。他方で、Linuxを狙う本格的なランサムウェアは、2015年に見つかった「Linux.Encoder.1」が最初だといい、2020年ごろから増加傾向にある。そこで同社は、Linuxに特化あるいはLinuxを含む複数のOS環境を狙う12種類の著名なランサムウェアファミリーを分析した。

 それによると、Linux環境を狙うランサムウェアは、Windows環境を狙う類似のランサムウェアに比べて比較的単純だという。多くの場合でLinux環境を狙うランサムウェアのコア機能は、基本的な暗号化処理のみに限定され、外部の設定やスクリプトに大きく依存している。このため発見がしづらく検出が困難だという。Linuxを標的とする脅威の多くがOpenSSLのライブラリーに大きく依存し、分析対象では「ChaCha20」「RSA」「AES/RSA」が最も一般的な暗号化アルゴリズムだった。

 また、WindowsがPCやワークステーションに広く普及しているのに対し、Linuxはサーバーで広く採用されていることから、攻撃者の明確な傾向が読み取れるという。Linuxを狙うランサムウェアは、Windowsを狙うランサムウェアの一般的な脅威とは異なり、主に無防備なサーバー、あるいかWindowsシステムへの感染を踏み台にしてアクセス可能な内部ネットワーク内のサーバーを標的にしている。

 同社は、攻撃者がLinuxを狙うランサムウェアを中規模、大規模な組織向けに、戦略的に調整していると指摘する。暗号化のためのフォルダーやファイルの選択に対する攻撃者のアプローチでも違いが見られ、Linux特化型ランサムウェアは、多くの場合でシステムの破損を防ぐために、重要なディレクトリーを避けていることが分かったという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTTドコモ、迷惑メールの手口を紹介する「迷惑メール展」を開催
IT関連
2022-02-17 05:47
就活生にも強い味方、「個室型オフィス」需要増
IT関連
2021-02-19 08:08
Twitter、米バイデン政権へのアカウント移行を無事完了 @POTUSは意気込みをツイート
社会とIT
2021-01-22 21:13
ウイングアーク1st、自治体向けの公共施設予約システムを開発
IT関連
2024-01-27 19:12
競争が激化する中、TikTokはクリエイター向けに6つの新しいインタラクティブな音楽エフェクトを発表
ネットサービス
2021-04-09 12:14
成城大学、NGAVとEDRを備えるエンドポイントセキュテリィ製品を導入
IT関連
2021-05-26 05:52
東京大学と農研機構が作物の品種改良を行う育種家の感性を解明、柑橘類の皮の剥きやすさと実の硬さを深層学習で定量化
IT関連
2022-02-15 07:21
マイクロソフト、「Edge」のセキュリティを高める「SDSM」機能をテスト
IT関連
2021-08-06 13:02
名古屋大学、教育研究用・事務用端末のセキュリティ対策でカスペルスキーを導入
IT関連
2021-01-19 19:00
「アクションゲームツクールMV」を教育機関向けに無償提供 クラブ活動などでの活用を期待
企業・業界動向
2021-07-13 06:57
リチャード・ブランソン氏、ベゾス氏より9日早く宇宙へ
企業・業界動向
2021-07-03 14:53
「iOS 17」にひっそりと搭載された5つの機能
IT関連
2023-06-25 06:14
Udemyの幹部たちが、より良いUdemyを作るために退社した理由
IT関連
2022-02-12 09:07
NTTデータと三菱重工、既存データセンターで活用可能なラック型液浸冷却システム構築
IT関連
2023-06-22 06:22