【ネットセキュリティ】Linux標的の新マルウェア「Shikitega」 「Shikata Ga Nai」でステルス攻撃 [エリオット★]

■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★2022/09/12(月) 15:45:49.24ID:CAP_USER
 米AT&TのセキュリティラボAlien Labsは9月6日(現地時間)、Linux搭載のサーバやIoTを標的とする新たなマルウェア「Shikitega」を発見したと発表した。脆弱性を悪用して権限を昇格させ、感染した端末で暗号資産マイニングを実行したり、システムを完全に制御したりする。

 Shikitegaは強力なMetasploitである「Mettle」をダウンロードして実行することで、Webカメラ制御やシェルコマンドの実行など、様々な攻撃を可能にする。

 攻撃のプロセスは、「Shikata Ga Nai」(仕方がない)と名付けられたポリモーフィックXOR加法的フィードバックエンコーダを使ってデコードループを実行し、最終的なシェルコードペイロードがデコードされて実行されるまで、デコードを続ける。

 デコードが完了すると、シェルコードが実行されてマルウェアのサーバに接続し、追加のコマンドを受信する。

 こうして段階的に権限を昇格させていき、暗号資産マイナーをルートとしてダウンロードする。

 一連のコマンドはメモリ内で自動的に実行されるため、ウイルス対策ツールによる検出が困難という。

https://image.itmedia.co.jp/news/articles/2209/12/l_yu_shikitega.jpg
Shikitegaの操作プロセス(画像:AT&T)

 AT&Tによると、Linuxを標的とするマルウェアとランサムウェアは650%近く増加し、2022年上半期には過去最高に達したという。

 同社は管理者に対し、セキュリティアップデートで常にソフトウェアを最新の状態に保つこと、すべてのエンドポイントにウイルス対策やEDRをインストールすること、バックアップシステムを使ってサーバファイルをバックアップすることを推奨している。

□関連リンク
Shikitega - New stealthy malware targeting Linux | AT&T Alien Labs(英文)
https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux

2022年09月12日 07時13分 公開
ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2209/12/news063.html

0002名刺は切らしておりまして2022/09/12(月) 15:48:08.51ID:CAEoTgTn
Linuxが駄目ならAndroidも駄目だろう

0003名刺は切らしておりまして2022/09/12(月) 15:52:45.42ID:1wxHIit+
うち、Linuxだけど、アップデートだけやっておこうっと(笑)

0004名刺は切らしておりまして2022/09/12(月) 15:56:11.41ID:CAEoTgTn
LInuxにしたいけどセンブラがないとか面倒くさいとかでMacのままだ
さらにこんなウイルス騒ぎまで嫌になる

0005名刺は切らしておりまして2022/09/12(月) 15:58:35.26ID:bQuRdqqm
AT&Tって日本好きなの?

0006名刺は切らしておりまして2022/09/12(月) 16:00:26.15ID:6tbe8FvE
親日ホルホルッ!!!

0007名刺は切らしておりまして2022/09/12(月) 16:04:29.57ID:CAEoTgTn
仕方がない、がなんでシキテガになるんだろ

0008名刺は切らしておりまして2022/09/12(月) 16:07:23.04ID:eGprfMVU
シガタケかと思った

0009名刺は切らしておりまして2022/09/12(月) 16:08:51.13ID:KZcHKsWo
犯人はアップル信者

0010名刺は切らしておりまして2022/09/12(月) 17:24:58.85ID:WqZwlSJi
統一も創価もカル卜は政治に関わらせるなよ。

ギャンブルや薬物よりよっぽど害悪だわ。

https://i.imgur.com/gVmEBBL.jpg
https://i.imgur.com/8MPZSB2.png

0011名刺は切らしておりまして2022/09/12(月) 17:55:07.12ID:362rrJmy
shikata ga nai→shiyou ga nai →
shouga nai で No Ginger にすれば?

0012名刺は切らしておりまして2022/09/12(月) 18:27:15.70ID:vZGb2JHy
マルウェアか
Linux端末やIoT機器にどうやって送り込むんだ?

0013名刺は切らしておりまして2022/09/12(月) 18:57:13.97ID:aqBdd9S/
>>12
最初はポートスキャンだろうなぁ
古いバージョンのサービスが動いてたらそっから脆弱性突いて侵入するとこまでは普通の攻撃と変わらないと思うよ

0014名刺は切らしておりまして2022/09/12(月) 21:20:22.89ID:CIDm49eC
AndroidもiOSもあうとー

0015名刺は切らしておりまして2022/09/13(火) 08:46:13.54ID:R2zJnI/x
超漢字の俺は高見の見物

0016名刺は切らしておりまして2022/09/13(火) 12:14:46.87ID:5CgzdBxA
>>15
気がついてない様なので教えてやるが、馳浩は高見の恭子を決め込んでいるぞ

0017名刺は切らしておりまして2022/09/13(火) 12:29:58.62ID:hDm5dHri
まじか。居間の照明が乗っ取られちまうのか!

0018名刺は切らしておりまして2022/09/13(火) 13:22:44.01ID:GpQUqGbY
dockerがFWに穴あけよるんよな

0019名刺は切らしておりまして2022/09/13(火) 17:35:40.03ID:tK6pgzDa
It can't be helped

0020名刺は切らしておりまして2022/09/13(火) 22:06:03.26ID:kBZRYsCg
Shikata Ga Naiとかずいぶんマニアックなネタ突っ込んできたな
よほどの日本マニアじゃないと元ネタ分からんぞ

0021名刺は切らしておりまして2022/09/13(火) 22:32:09.59ID:qfQA6mUo
>>18
マジか

0022名刺は切らしておりまして2022/09/17(土) 09:07:44.29ID:UMG5nnY1
だってーしょうがなーいじゃない

■ このスレッドは過去ログ倉庫に格納されています