Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Linux」狙う新種マルウェア「SpeakUp」 - 多くの製品で検知すり抜け

「Linux」が稼働する端末を狙った新種のトロイの木馬が確認された。既知の脆弱性を悪用して感染を拡大するが、2月4日の時点で、多くのセキュリティ製品では検知できない状態だったという。

脆弱性を悪用し、感染するバックドアの攻撃キャンペーンをCheck Point Software Technologiesが確認したもの。問題のバックドアは、「AWS(Amazon Web Services)」をはじめ、クラウド上でホストされた「Linux」を標的としており、通信先のコマンド&コントロールサーバのドメインから「SpeakUp」と名付けられている。

同マルウェアは、中国やインド、東南アジア、南米のサーバを標的に展開されており、1月9日に最初のサンプルがVirusTotalへ送信されている。同社でも同月14日に中国でサンプルを捕捉しているが、2月4日の時点で、VirusTotal上ではいずれのセキュリティ製品でも検知できない状態だったという。

「Linux」以外にも「macOS」へ感染するおそれもあると同社は指摘。マルウェアの作者は特定されていないが、マルウェア開発者「Zettabit」と共通の特徴も見られた。

20190206_cp_001.jpg
「SpeakUp」が確認された地域(図:Check Point)

(Security NEXT - 2019/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

2Qの「JVN iPedia」登録は2735件 - 前期の1.6倍に
「Chrome 92」で35件のセキュリティ修正
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で
複数脆弱性を修正した「Chrome 91.0.4472.164」が公開 - すでに悪用コードも
「Aruba ClearPass Policy Manager」に13件の脆弱性 - アップデートが公開
ソフトウェアのサプライチェーンリスク対策でSBOM利用を促進 - Linux Foundation
「Chrome」にアップデート、ゼロデイ脆弱性を修正
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
クラウド型のウェブ閲覧環境分離サービス - 高リスクサイトだけの利用も
SAML認証ライブラリ「Lasso」に脆弱性 - ライブラリ依存の幅広い製品へ影響