Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Linux」狙う新種マルウェア「SpeakUp」 - 多くの製品で検知すり抜け

攻撃キャンペーンでは、「ThinkPHP」の脆弱性「CVE-2018-20062」を悪用。「GETリクエスト」でコマンドインジェクションを実行し、「PHP」によるプログラムや、「Perl」で記載されたバックドアをアップロードするという。

さらに同じサブネット上や、あらたなIPアドレス空間に対して感染活動を展開し、リモートでコードが実行可能となる脆弱性を悪用。

具体的には、「JBoss」に明らかとなった脆弱性「CVE-2012-0874」「CVE-2010-1871」などの脆弱性や、「WebLogic」に関する脆弱性「CVE-2017-10271」「CVE-2018-2894」のほか、「Apache ActiveMQ」の脆弱性「CVE-2016-3088」や「Hadoop YARN」に対するエクスプロイトなども感染活動に利用している。

またPythonスクリプトを用いて事前に用意したリストにより、管理者画面へログインするためにブルートフォース攻撃なども行う機能を備えていた。

20190206_cp_002.jpg
「SpeakUp」の検知推移(グラフ:Check Point)

(Security NEXT - 2019/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Chrome 90.0.4430.212」が公開、セキュリティ関連で19件の修正
IoT機器や制御機器に用いるRTOSなどにRCE脆弱性「BadAlloc」
2021年1Qの「JVN iPedia」登録は1701件 - 「XSS」が170件で最多
Google、「Chrome 90.0.4430.93」をリリース - 9件のセキュリティ修正を実施
「Chrome 90.0.4430.85」が公開、複数脆弱性を修正 - すでに悪用コードも
「Chrome 90」が公開、37件のセキュリティ修正 - 前回更新からわずか1日で
「Chrome 89.0.4389.128」で脆弱性2件を修正 - いずれもエクスプロイトの報告あり
制御システム監視制御ソフト「ScadaBR」に脆弱性
Proofpointの「Insider Threat Management」に複数脆弱性 - アップデートがリリース
「Chrome 89.0.4389.114」がリリース - 8件のセキュリティ修正