「環境変数ファイル」など狙うマルウェア「Androxgh0st」
米当局は、脆弱なネットワークを狙って感染を拡大し、ボットネットを形成するマルウェア「Androxgh0st」について分析情報を公開するとともに注意喚起を行った。
米サイバーセキュリティインフラストラクチャセキュリティ庁(CISA)と米連邦捜査局(FBI)が共同でセキュリティアドバイザリをリリースし、同マルウェアの攻撃手口や悪用する脆弱性などをはじめ、「IoC(Indicators of Compromise)」情報を公開した。
同マルウェアは、Pythonで作成されており、「AWS」や「Microsoft 365」「SendGrid」「Twilio」などを標的として展開。
アプリケーションの設定や構成、APIキー、パスワード、トークンといった機密情報などが保存された「環境変数ファイル(.envファイル)」を標的にしていた。
攻撃者は、マルウェアの拡散にあたり、脆弱性のあるウェブサイトを検索し、スキャンを行うほか、「API」や「SMTP」「ウェブシェル」を展開する機能なども備えている。
(Security NEXT - 2024/01/26 )
ツイート
関連リンク
PR
関連記事
生活保護相談者の個人情報含む記録票を紛失 - 熊本市
交通違反者の個人情報含む引継簿が所在不明 - 道警
職員が患者情報を第三者に漏洩 - 福島県立医科大病院
薬局で処方箋コピーを裁断せず廃棄 - 処理場で中身見える状態
内閣府サイト掲載のNPO法人役員名簿で墨塗り処理に不備 - 栃木県
子会社の「LNG受発注システム」で侵害痕跡を確認 - 北海道ガス
損害調査法人がランサム被害 - ファイル転送ツールの痕跡も
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
27店舗で印鑑届の紛失が判明、誤廃棄の可能性 - 豊川信金

