安全神話は本当か トレンドマイクロ「Linux 脅威レポート」 | ScanNetSecurity
2023.12.01(金)

安全神話は本当か トレンドマイクロ「Linux 脅威レポート」

トレンドマイクロは、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。

脆弱性と脅威 脅威動向
2022年にLinux OSを対象とした主なマルウェア(データ:SPN)
2022年にLinux OSを対象とした主なマルウェア(データ:SPN) 全 3 枚 拡大写真

 トレンドマイクロ株式会社は9月21日、「増加するLinux向けランサムウェア攻撃:2022年年間のLinuxにおける脅威動向分析」と題するブログ記事を公開した。同社が公開した「2022年Linux脅威レポート」を紹介する内容となっている。

 Linuxは、個人用コンピューター、企業向けサーバ、クラウドインフラに広く採用されている一方で、多くの人々がLinuxはマルウェアに狙われにくいと考えている。しかし、実際にはLinuxシステムも攻撃対象となっている。

 現在、Linuxを狙う主なマルウェアには、ランサムウェア、コインマイナー、Webシェルが挙げられる。Linux向けランサムウェアの攻撃は、2022年初旬から2023年までに62%増加している。例えば、金融機関を対象としたKillDiskというランサムウェアがある。

 コインマイナーの攻撃例では、XMRigが一般向けのLinuxベースのアプリケーションに見られるセキュリティギャップを悪用しているほか、競合相手を削除する機能やリモートアクセストロイの木馬型マルウェア(RAT)としてのCHAOSなどもツールの一部として組み込まれている。

 Webシェルは、SQLインジェクションやファイルインクルージョン、コマンドインジェクションなどの脆弱性を悪用してインストールされるもので、これがサーバにインストールされると、サーバやネットワークを遠隔操作できるようになる。

 実際に悪用されている脆弱性の検出状況から、「CVE-2021-44228(Apache Log4jの脆弱性)」(32.5%)、「CVE-2017-12611およびCVE-2018-11776(Apache Strutsの脆弱性)」(それぞれ19.5%、19.4%)、「CVE-2022-26134(Atlassian Confluenceサーバおよびデータセンターに関するゼロデイ脆弱性)」、「CVE-2018-15473(すべてのLinuxおよびUnixプラットフォームに影響するOpenSSHの脆弱性)」が特定されている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/

特集

関連記事

PageTop

アクセスランキング

  1. 医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

    医療機関向けセキュリティベンダCOO「事業拡大」のため病院をサイバー攻撃した罪を認める

  2. ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

    ボットが一般家庭の IP アドレス使用し防御回避、ユーザーは「CAPTCHA地獄」に

  3. 中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

    中津市民病院にランサムウェア攻撃、取引先情報が流出した可能性

  4. Apache Tomcat にリクエストスマグリングの脆弱性

    Apache Tomcat にリクエストスマグリングの脆弱性

  5. 大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧

    大阪商業大学の公式WEBサイトに不正アクセスによる改ざん、現在は復旧

ランキングをもっと見る
PageTop