「IptabLes」および「IptabLex」の大量感染に注意を呼びかけ(アカマイ) | ScanNetSecurity
2025.12.11(木)

「IptabLes」および「IptabLex」の大量感染に注意を呼びかけ(アカマイ)

アカマイは、同社のPLXsertを通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。このアドバイザリは、Linuxシステム上でのIptabLesおよびIptabLex感染の高リスクな脅威について企業に警告を発するもの。

脆弱性と脅威 脅威動向
公開された新たな脅威アドバイザリ(英語版)
公開された新たな脅威アドバイザリ(英語版) 全 1 枚 拡大写真
アカマイ・テクノロジーズ合同会社(アカマイ)は9月4日、同社のProlexic Security Engineering & Response Team(PLXsert)を通して、新しい「サイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行したと発表した。このアドバイザリは、Linuxシステム上でのIptabLesおよびIptabLex感染の高リスクな脅威について企業に警告を発するもの。

IptabLesおよびIptabLexの大量感染は、主としてApache Struts、Tomcat、およびElasticsearchの脆弱性を悪用した多数のLinuxベースのWebサーバの侵害によって促進されたと思われるとしている。攻撃者はメンテナンスされていないサーバ上でLinuxの脆弱性を使用してアクセス権を手に入れ、権限を昇格してマシンのリモート制御を可能にした後、悪質なコードをシステムに混入させて実行すつ。その結果、攻撃者はシステムをDDoSボットネットの一部としてリモートから制御できるようになる。

感染後の特徴として、/bootディレクトリ内の.IptabLesまたは.IptabLexという名前のペイロードがある。これらのスクリプトファイルは、リブート時に.IptabLesバイナリを実行する。このマルウェアは自己アップデート機能も内蔵しており、感染したシステムはリモートホストに接続してファイルをダウンロードする。ラボ環境において、感染したシステムはアジアに位置する2つのIPアドレスへの接続を試みたという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

    北大研究室に「学生風の人物」侵入しパソコン操作 106名の学生情報漏えいの可能性「頼まれた」と説明し退室

  3. 柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性

    柴田産業の委託先でサイバー攻撃による顧客情報漏えいの可能性

  4. Apache HTTP Server 2.4 に複数の脆弱性

    Apache HTTP Server 2.4 に複数の脆弱性

  5. CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

    CMS にパスワード総当たり攻撃 ~ 三英 公式サイトに不正アクセス

ランキングをもっと見る
PageTop