Linux脆弱性を悪用後に自ら修正、巧妙なマルウェア手口が発覚
研究者は、Linuxサーバーへの侵入後に脆弱性を自ら修正するという新たなサイバー犯罪の手口を確認した。
最新の更新
セキュリティ研究者らは、Linuxクラウドサーバーを狙った巧妙な新種のマルウェア手口を確認した。攻撃者は深刻度が最大とされる脆弱性「CVE-2023-46604」を悪用してシステムに侵入した後、自らその脆弱性を修正するという行動を取っていた。
この脆弱性はApache ActiveMQに存在し、侵入者に永続的なアクセス権限を与える恐れがある。セキュリティ企業Red Canaryによると、攻撃者はまず脆弱性を利用して侵入を果たし、その後に脆弱性を塞ぐことで、他の攻撃者が同じ方法で侵入できないよう「扉を閉ざした」形になるという。
研究者らは、攻撃者がこのような行動を取る理由について、競合する犯罪者を排除する意図や長期的に不正利用を継続する狙いが考えられると指摘している。
この事例は、サイバー犯罪の手口がますます高度化していることを示しており、利用者や企業に対して早急な脆弱性修正と強固なセキュリティ対策の重要性を改めて浮き彫りにした。
好きかもしれない
- 韓国の放射線観測衛星「K-RadCube」、NASAアルテミス2号で月へ
- マイクロソフト、Excelの新AI機能に「誤回答の可能性」警告
- 英国スタートアップ、クラウド向け「ディスコネクトスイッチ」でランサムウェア対策に挑戦
- Microsoft Teams、重要なメッセージを保存する機能を追加予定
- NASA、NG-23でゼロボイルオフ実験を実施:加圧下での極低温燃料冷却を目指す
- Apple Watch、AIを活用した高血圧通知機能を発表 6年の研究成果
- Google、大規模なArm移行を実施──AIツールで数千の内部ワークロードを自動移行
- Apple、2027年に6つの新しいiPhoneモデルを発表する可能性