米AT&TのセキュリティラボAlien Labsは9月6日(現地時間)、Linux搭載のサーバやIoTを標的とする新たなマルウェア「Shikitega」を発見したと発表した。脆弱性を悪用して権限を昇格させ、感染した端末で暗号資産マイニングを実行したり、システムを完全に制御したりする。
Shikitegaは強力なMetasploitである「Mettle」をダウンロードして実行することで、Webカメラ制御やシェルコマンドの実行など、様々な攻撃を可能にする。
攻撃のプロセスは、「Shikata Ga Nai」(仕方がない)と名付けられたポリモーフィックXOR加法的フィードバックエンコーダを使ってデコードループを実行し、最終的なシェルコードペイロードがデコードされて実行されるまで、デコードを続ける。
デコードが完了すると、シェルコードが実行されてマルウェアのサーバに接続し、追加のコマンドを受信する。
こうして段階的に権限を昇格させていき、暗号資産マイナーをルートとしてダウンロードする。
一連のコマンドはメモリ内で自動的に実行されるため、ウイルス対策ツールによる検出が困難という。
https://image.itmedia.co.jp/news/articles/2209/12/l_yu_shikitega.jpg
Shikitegaの操作プロセス(画像:AT&T)
AT&Tによると、Linuxを標的とするマルウェアとランサムウェアは650%近く増加し、2022年上半期には過去最高に達したという。
同社は管理者に対し、セキュリティアップデートで常にソフトウェアを最新の状態に保つこと、すべてのエンドポイントにウイルス対策やEDRをインストールすること、バックアップシステムを使ってサーバファイルをバックアップすることを推奨している。
□関連リンク
Shikitega - New stealthy malware targeting Linux | AT&T Alien Labs(英文)
https://cybersecurity.att.com/blogs/labs-research/shikitega-new-stealthy-malware-targeting-linux
2022年09月12日 07時13分 公開
ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2209/12/news063.html
【ネットセキュリティ】Linux標的の新マルウェア「Shikitega」 「Shikata Ga Nai」でステルス攻撃 [エリオット★]
■ このスレッドは過去ログ倉庫に格納されています
1へっぽこ立て子@エリオット ★
2022/09/12(月) 15:45:49.24ID:CAP_USER2名刺は切らしておりまして
2022/09/12(月) 15:48:08.51ID:CAEoTgTn Linuxが駄目ならAndroidも駄目だろう
3名刺は切らしておりまして
2022/09/12(月) 15:52:45.42ID:1wxHIit+ うち、Linuxだけど、アップデートだけやっておこうっと(笑)
4名刺は切らしておりまして
2022/09/12(月) 15:56:11.41ID:CAEoTgTn LInuxにしたいけどセンブラがないとか面倒くさいとかでMacのままだ
さらにこんなウイルス騒ぎまで嫌になる
さらにこんなウイルス騒ぎまで嫌になる
2022/09/12(月) 15:58:35.26ID:bQuRdqqm
AT&Tって日本好きなの?
2022/09/12(月) 16:00:26.15ID:6tbe8FvE
親日ホルホルッ!!!
7名刺は切らしておりまして
2022/09/12(月) 16:04:29.57ID:CAEoTgTn 仕方がない、がなんでシキテガになるんだろ
2022/09/12(月) 16:07:23.04ID:eGprfMVU
シガタケかと思った
9名刺は切らしておりまして
2022/09/12(月) 16:08:51.13ID:KZcHKsWo 犯人はアップル信者
2022/09/12(月) 17:24:58.85ID:WqZwlSJi
統一も創価もカル卜は政治に関わらせるなよ。
ギャンブルや薬物よりよっぽど害悪だわ。
https://i.imgur.com/gVmEBBL.jpg
https://i.imgur.com/8MPZSB2.png
ギャンブルや薬物よりよっぽど害悪だわ。
https://i.imgur.com/gVmEBBL.jpg
https://i.imgur.com/8MPZSB2.png
11名刺は切らしておりまして
2022/09/12(月) 17:55:07.12ID:362rrJmy shikata ga nai→shiyou ga nai →
shouga nai で No Ginger にすれば?
shouga nai で No Ginger にすれば?
2022/09/12(月) 18:27:15.70ID:vZGb2JHy
マルウェアか
Linux端末やIoT機器にどうやって送り込むんだ?
Linux端末やIoT機器にどうやって送り込むんだ?
13名刺は切らしておりまして
2022/09/12(月) 18:57:13.97ID:aqBdd9S/2022/09/12(月) 21:20:22.89ID:CIDm49eC
AndroidもiOSもあうとー
15名刺は切らしておりまして
2022/09/13(火) 08:46:13.54ID:R2zJnI/x 超漢字の俺は高見の見物
2022/09/13(火) 12:14:46.87ID:5CgzdBxA
>>15
気がついてない様なので教えてやるが、馳浩は高見の恭子を決め込んでいるぞ
気がついてない様なので教えてやるが、馳浩は高見の恭子を決め込んでいるぞ
2022/09/13(火) 12:29:58.62ID:hDm5dHri
まじか。居間の照明が乗っ取られちまうのか!
18名刺は切らしておりまして
2022/09/13(火) 13:22:44.01ID:GpQUqGbY dockerがFWに穴あけよるんよな
19名刺は切らしておりまして
2022/09/13(火) 17:35:40.03ID:tK6pgzDa It can't be helped
2022/09/13(火) 22:06:03.26ID:kBZRYsCg
Shikata Ga Naiとかずいぶんマニアックなネタ突っ込んできたな
よほどの日本マニアじゃないと元ネタ分からんぞ
よほどの日本マニアじゃないと元ネタ分からんぞ
2022/09/13(火) 22:32:09.59ID:qfQA6mUo
>>18
マジか
マジか
2022/09/17(土) 09:07:44.29ID:UMG5nnY1
だってーしょうがなーいじゃない
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「愛子さま皇位継承あり得ず」 中曽根弘文氏、結婚する人ない [ぐれ★]
- 女優・松本まりか「壊されたくない物があるなら、罰で強制でなく…大切に思ってもらえるように行動すべき」作家の国旗に関する投稿に私見 [少考さん★]
- ”アジアの惨状”「世界でダントツの弱い地域…」9チーム中7チームが敗退、SNS嘆き節「弱すぎる」「イタリア出したほうがいい」 [ゴアマガラ★]
- 【日本代表】ブラジル撃破へ…板倉滉「全員が倒す気でいる」 長友佑都「過去イチくらいチームが団結。 勝ちます!見ていてください」 [王子★]
- 【五輪】IOC「私たちは再び日本で冬季五輪を行いたいと考えている」 [ニーニーφ★]
- 【サッカー】米大手が公開した“32強グラフィック”が話題! 森保Jは何?「日本めちゃ怖い」「圧倒的に強そう」 [ゴアマガラ★]
- 【実況】博衣こよりのえちえち電脳少女シロ清楚の日9 🧪🐬
- 【実況】博衣こよりのえちえち電脳少女シロ清楚の日9 🧪🐬★2
- 高市支持率上昇。最多理由「人柄が信頼できる」 [237216734]
- 🏡
- 【高市速報】愛子さまと結婚する人いない!と、自民中曽根氏 [219241683]
- なんでお前らゲームしなくなったの🥺? [929293504]