Linux脆弱性を悪用後に自ら修正、巧妙なマルウェア手口が発覚
研究者は、Linuxサーバーへの侵入後に脆弱性を自ら修正するという新たなサイバー犯罪の手口を確認した。
最新の更新
セキュリティ研究者らは、Linuxクラウドサーバーを狙った巧妙な新種のマルウェア手口を確認した。攻撃者は深刻度が最大とされる脆弱性「CVE-2023-46604」を悪用してシステムに侵入した後、自らその脆弱性を修正するという行動を取っていた。
この脆弱性はApache ActiveMQに存在し、侵入者に永続的なアクセス権限を与える恐れがある。セキュリティ企業Red Canaryによると、攻撃者はまず脆弱性を利用して侵入を果たし、その後に脆弱性を塞ぐことで、他の攻撃者が同じ方法で侵入できないよう「扉を閉ざした」形になるという。
研究者らは、攻撃者がこのような行動を取る理由について、競合する犯罪者を排除する意図や長期的に不正利用を継続する狙いが考えられると指摘している。
この事例は、サイバー犯罪の手口がますます高度化していることを示しており、利用者や企業に対して早急な脆弱性修正と強固なセキュリティ対策の重要性を改めて浮き彫りにした。
好きかもしれない
- 韓国の放射線観測衛星「K-RadCube」、NASAアルテミス2号で月へ
- マイクロソフト、Excelの新AI機能に「誤回答の可能性」警告
- 『ファイナルファンタジータクティクス』リマスター版が9月30日に発売決定、Switch 2版も登場
- ニューデリー、老朽車排除計画を撤回:市民の反発を受けて
- Microsoftのファミリーセーフティ機能がWindows上でGoogle Chromeの起動をブロック
- 『ジュラシック・ワールド/新生』最終トレーラー公開、スカーレット・ヨハンソン&マハーシャラ・アリ主演
- AirPods、新しいアップデートでカメラ操作と録音機能を強化
- 2025年第1四半期、AppleのMac出荷数が28.7%増加、市場シェア拡大