「ShellShock」で侵入するマルウェア - DDoS攻撃機能を搭載
別名「ShellShock」とも呼ばれるシェルプログラム「bash」の深刻な脆弱性「CVE-2014-7169」を利用してシステム内に侵入するマルウェアが確認されている。米Trend Microでは、同マルウェアの機能など詳細を明らかにした。
同社によれば、今回確認した「ELF_BASHLITE.A」「ELF_FLOODER.W」は、「Cookie」を読み込ませる処理で同脆弱性を悪用、ダウンロードコマンドを実行し、感染する手口だった。
DDoS攻撃を行うために作成されたマルウェアで、外部のコマンド&コントロール(C&C)サーバへ接続する機能を備えている。
IPアドレスのスキャンのほか、UDPおよびTCPでDDoS攻撃を行ったり、フラッドの実行などの機能を搭載していたほか、攻撃の中止やボットを停止させるコマンドなどを利用できる。
またブルートフォース攻撃の機能も搭載しており、攻撃者がユーザ名やパスワードのリストを収集することも可能だという。
(Security NEXT - 2014/09/26 )
ツイート
関連リンク
PR
関連記事
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
「MLflow」にOSコマンドインジェクションの脆弱性 - 権限昇格のおそれ
「F5 BIG-IP APM」脆弱性の悪用が発生 - 当初発表より深刻なリスク
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
米当局、MS関連のゼロデイ脆弱性6件を悪用リストに追加
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
Windows環境の「Symfony」でシェル経由処理に問題 - 破壊的操作のおそれ
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
