Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マルウェア「Kinsing」、脆弱な「Apache Tomcat」サーバを攻撃の標的に

クラウドインフラを狙い、コインマイナーを実行することで知られるマルウェア「Kinsing」が、「Apache Tomcat」をあらたなターゲットとしていることがわかった。

「Kinsing」は、暗号資産(仮想通貨)のマイニングを行うコインマイナーの「h2miner」を実行したり、他コンテナやホストにマルウェアを拡散することでも知られるGo言語ベースのマルウェア。

これまでも、WordPress向けプラグインに判明した脆弱性「CVE-2020-25213」を悪用した攻撃や、設定ミスにより開放された「Docker」のAPIポートを狙い、悪意あるコンテナを起動するといった攻撃が確認されている。

さらには「Apache ActiveMQ」の脆弱性「CVE-2023-46604」を突く活動や、「GNU Cライブラリ(glibc)」に判明した「Looney Tunables」としても知られる権限昇格の脆弱性「CVE-2023-4911」などを悪用するなど、さまざまな環境を標的としている。

今回あらたな手法の攻撃を観測したというTenableによれば、深刻な脆弱性が放置された「Apache Tomcat」のサーバを標的に「Kinsing」を展開していた。

被害に遭ったサーバでは、「マニュアル」など一見無害な特定のディレクトリに潜伏することで検出を回避し、永続的な活動を試みようとしていたという。

(Security NEXT - 2024/05/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「i-FILTER」に不正な定義ファイル読み込む脆弱性
「OpenSSL 3.5」に設定と挙動異なる脆弱性 - コピペミスで発生
複数機器でランサム被害、情報流出など調査中 - 日本ジッコウ
WAF「ModSecurity」に脆弱性 - リクエスト数回でメモリ枯渇
Samsung製デジタルサイネージの脆弱性狙う攻撃に注意
「Versa Concerto」に深刻な脆弱性 - 修正状況不明、詳細が公開
DMハガキを誤送付、リスト作成ミスで - 日経ラジオ
小学校で通知表所見含む私物USBメモリを紛失 - むかわ町
町史購入者向けのメールで送信ミス - 利府町
GitLabに10件の脆弱性 - アップデートを呼びかけ