「IptabLes」および「IptabLex」の大量感染に注意を呼びかけ(アカマイ)
ScanNetSecurity 9月5日(金)8時0分配信
アカマイ・テクノロジーズ合同会社(アカマイ)は9月4日、同社のProlexic Security Engineering & Response Team(PLXsert)を通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。このアドバイザリは、Linuxシステム上でのIptabLesおよびIptabLex感染の高リスクな脅威について企業に警告を発するもの。
IptabLesおよびIptabLexの大量感染は、主としてApache Struts、Tomcat、およびElasticsearchの脆弱性を悪用した多数のLinuxベースのWebサーバの侵害によって促進されたと思われるとしている。攻撃者はメンテナンスされていないサーバ上でLinuxの脆弱性を使用してアクセス権を手に入れ、権限を昇格してマシンのリモート制御を可能にした後、悪質なコードをシステムに混入させて実行すつ。その結果、攻撃者はシステムをDDoSボットネットの一部としてリモートから制御できるようになる。
感染後の特徴として、/bootディレクトリ内の.IptabLesまたは.IptabLexという名前のペイロードがある。これらのスクリプトファイルは、リブート時に.IptabLesバイナリを実行する。このマルウェアは自己アップデート機能も内蔵しており、感染したシステムはリモートホストに接続してファイルをダウンロードする。ラボ環境において、感染したシステムはアジアに位置する2つのIPアドレスへの接続を試みたという。
(吉澤 亨史)
最終更新:9月5日(金)8時0分
Yahoo!ニュース関連記事
WEBで話題の関連記事
※Buzzは自動抽出された記事です。
動画でチェック:
IT・科学アクセスランキング(記事)
-
1
iPhoneユーザーの半数が「iPhone 6」に変更する気なし! - マイナビニュース調査マイナビニュース9月6日(土)18時0分
-
2
錦織圭の”QMK”発言に「来たコレ!」 ネットはお祭り騒ぎにwithnews9月5日(金)19時35分
-
3
約6割の人が「Xperia Z3」を「欲しくない」と回答、その理由とは - マイナビニュース調査マイナビニュース9月7日(日)8時30分
-
4
7歳のLINEスタンプ作家・はなかさん 「いか」スタンプ、有名人の利用に「びっくりして、目がぱちぱち」 売り上げは自転車にITmedia ニュース9月5日(金)18時43分
-
5
ジェニファー・ローレンスのヌード写真はなぜ流出したのか―ハッカーから身を守るには?TechCrunch Japan9月2日(火)7時11分
読み込み中…