「Linux」狙う新種マルウェア「SpeakUp」 - 多くの製品で検知すり抜け
「cron」を用いて感染状態を維持し、感染後は複数のコマンド&コントロール(C&C)サーバと通信。解析を妨害するため、バックドアや通信内容は、ソルトを追加した「Base64」でエンコードされていたという。
C&Cサーバと定期的な通信にくわえ、外部より任意のコードを実行したり、ファイルをダウンロードして実行する機能を搭載。またプログラムの停止やアンインストールを実行したり、フィンガープリントを更新することも可能だった。
現状確認されている攻撃では、仮想通貨「Monero」のコインマイナーである「XMRig」をインストールするために利用されたことが判明しており、日本円に換算すると約50万円にあたる107XMRがウォレットで確認された
今回の攻撃について同社は、難読化や感染手法など複雑で、少額のコインマイニングを目的として開発されたとは思えないと指摘。別のマルウェアをダウンロードして実行するなど、今後大きな影響を及ぼす可能性もあるとして注意を呼びかけている。
(Security NEXT - 2019/02/06 )
ツイート
関連リンク
PR
関連記事
「NVIDIA Infrastructure Controller」に複数の脆弱性 - 「クリティカル」も
「Chrome 154」公開、108件のセキュリティ修正 - 「クリティカル」が11件
米当局、「Linuxカーネル」の脆弱性3件を悪用リストに追加
前回からわずか2日、「Chrome」が更新 - 「クリティカル」脆弱性を解消
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
「Chrome 153」を公開、脆弱性230件を修正 - ゼロデイも
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
米政府の脆弱性悪用リスト、前週に11件登録 - 半数超は対応期限3日以内

