X



【ネットセキュリティ】Linux標的の新マルウェア「Shikitega」 「Shikata Ga Nai」でステルス攻撃 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★垢版2022/09/12(月) 15:45:49.24ID:CAP_USER
 米AT&TのセキュリティラボAlien Labsは9月6日(現地時間)、Linux搭載のサーバやIoTを標的とする新たなマルウェア「Shikitega」を発見したと発表した。脆弱性を悪用して権限を昇格させ、感染した端末で暗号資産マイニングを実行したり、システムを完全に制御したりする。

 Shikitegaは強力なMetasploitである「Mettle」をダウンロードして実行することで、Webカメラ制御やシェルコマンドの実行など、様々な攻撃を可能にする。

 攻撃のプロセスは、「Shikata Ga Nai」(仕方がない)と名付けられたポリモーフィックXOR加法的フィードバックエンコーダを使ってデコードループを実行し、最終的なシェルコードペイロードがデコードされて実行されるまで、デコードを続ける。

 デコードが完了すると、シェルコードが実行されてマルウェアのサーバに接続し、追加のコマンドを受信する。

 こうして段階的に権限を昇格させていき、暗号資産マイナーをルートとしてダウンロードする。

 一連のコマンドはメモリ内で自動的に実行されるため、ウイルス対策ツールによる検出が困難という。

https://image.itmedia.co.jp/news/articles/2209/12/l_yu_shikitega.jpg
Shikitegaの操作プロセス(画像:AT&T)

 AT&Tによると、Linuxを標的とするマルウェアとランサムウェアは650%近く増加し、2022年上半期には過去最高に達したという。

 同社は管理者に対し、セキュリティアップデートで常にソフトウェアを最新の状態に保つこと、すべてのエンドポイントにウイルス対策やEDRをインストールすること、バックアップシステムを使ってサーバファイルをバックアップすることを推奨している。

□関連リンク
Shikitega - New stealthy malware targeting Linux | AT&T Alien Labs(英文)
https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux

2022年09月12日 07時13分 公開
ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2209/12/news063.html
0002名刺は切らしておりまして垢版2022/09/12(月) 15:48:08.51ID:CAEoTgTn
Linuxが駄目ならAndroidも駄目だろう
0003名刺は切らしておりまして垢版2022/09/12(月) 15:52:45.42ID:1wxHIit+
うち、Linuxだけど、アップデートだけやっておこうっと(笑)
0004名刺は切らしておりまして垢版2022/09/12(月) 15:56:11.41ID:CAEoTgTn
LInuxにしたいけどセンブラがないとか面倒くさいとかでMacのままだ
さらにこんなウイルス騒ぎまで嫌になる
0007名刺は切らしておりまして垢版2022/09/12(月) 16:04:29.57ID:CAEoTgTn
仕方がない、がなんでシキテガになるんだろ
0009名刺は切らしておりまして垢版2022/09/12(月) 16:08:51.13ID:KZcHKsWo
犯人はアップル信者
0011名刺は切らしておりまして垢版2022/09/12(月) 17:55:07.12ID:362rrJmy
shikata ga nai→shiyou ga nai →
shouga nai で No Ginger にすれば?
0013名刺は切らしておりまして垢版2022/09/12(月) 18:57:13.97ID:aqBdd9S/
>>12
最初はポートスキャンだろうなぁ
古いバージョンのサービスが動いてたらそっから脆弱性突いて侵入するとこまでは普通の攻撃と変わらないと思うよ
0015名刺は切らしておりまして垢版2022/09/13(火) 08:46:13.54ID:R2zJnI/x
超漢字の俺は高見の見物
0018名刺は切らしておりまして垢版2022/09/13(火) 13:22:44.01ID:GpQUqGbY
dockerがFWに穴あけよるんよな
0019名刺は切らしておりまして垢版2022/09/13(火) 17:35:40.03ID:tK6pgzDa
It can't be helped
0020名刺は切らしておりまして垢版2022/09/13(火) 22:06:03.26ID:kBZRYsCg
Shikata Ga Naiとかずいぶんマニアックなネタ突っ込んできたな
よほどの日本マニアじゃないと元ネタ分からんぞ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況