新型IoTマルウェア「KATARU」、公開済みLinuxエクスプロイトでroot権限を奪取しDDoS攻撃を仕掛ける
KATARUと名付けられた新たに観測されたIoTマルウェアファミリーは、インターネットに公開されたデバイスをTelnet認証情報のブルートフォース攻撃で狙います。その後、公開されているLinuxカーネルエクスプロイトを使ってroot権限の奪取を試み、侵害したシステムをDDoSボットネットに組み込みます。 このサンプル
KATARUと名付けられた新たに観測されたIoTマルウェアファミリーは、インターネットに公開されたデバイスをTelnet認証情報のブルートフォース攻撃で狙います。その後、公開されているLinuxカーネルエクスプロイトを使ってroot権限の奪取を試み、侵害したシステムをDDoSボットネットに組み込みます。 このサンプル
KATARUと名付けられた新たなIoTマルウェアファミリーが、Telnet認証情報に対するブルートフォース攻撃を通じてLinuxベースのデバイスを狙い、root権限の奪取を試みたうえで侵害したシステムをDDoSボットネットに組み込んでいることが確認されました。 このマルウェアは、攻撃者がIPアドレス160[.]191