Linuxルータを標的とする危険なトロイの木馬を発見、日本でも感染被害(Dr.WEB) | ScanNetSecurity
2026.03.07(土)

Linuxルータを標的とする危険なトロイの木馬を発見、日本でも感染被害(Dr.WEB)

Dr.WEBは、Linuxルータを標的とする危険なトロイの木馬「Linux.PNScan.1」を新たに発見したと発表した。

脆弱性と脅威 脅威動向
「Linux.PNScan.1」の感染分布
「Linux.PNScan.1」の感染分布 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は8月4日、Linuxルータを標的とする危険なトロイの木馬「Linux.PNScan.1」を新たに発見したと発表した。これは同社のセキュリティリサーチャーが発見したもので、ARM、MIPS、PowerPCアーキテクチャを持つデバイスを感染させ、感染したデバイス上にまた別の危険なアプリケーションをダウンロードする。このトロイの木馬は、ウイルス開発者自身によって攻撃対象となるルータにインストールされていると考えられるという。

感染にはShellShockの脆弱性が悪用され、ルータのアーキテクチャ(ARM、MIPS、PowerPC)に応じたバックドアをダウンロード、インストールする悪意のあるスクリプトをアップロードする。最終的にサイバー犯罪者は、PHPMyAdminの管理コントロールパネルをハッキングし、このコントロールパネルを利用してリレーショナルデータベースやブルートフォース攻撃の認証を管理することで、さまざまなデバイスやサーバに対してSSHプロトコル経由で不正アクセスを行う。この悪意のあるプログラムによって1,439台のデバイスが感染し、そのうち649台についてはその地理的分布も明らかになっている。感染の多くは日本でも確認され、ドイツ、米国、および台湾においても多くの被害が出ているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. GMOサイバーセキュリティ byイエラエ、埼玉県警サイバー対策課から感謝状 ~ 職員受け入れフォレンジック技術指導

    GMOサイバーセキュリティ byイエラエ、埼玉県警サイバー対策課から感謝状 ~ 職員受け入れフォレンジック技術指導

  3. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  4. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  5. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

ランキングをもっと見る
PageTop