タグ: Linuxマルウェア

News

ハッカー、Ciscoルーターをスパイ拠点に変え重要インフラへの侵入を狙う

中国とつながりのある脅威アクター「Fire Ant」が、Cisco IOS XRルーターをはじめとする信頼済みインフラを侵害し、ネットワークの監視、認証情報の窃取、隠密なアクセスの維持、そして重要インフラへの侵入経路の探索を行っていたことが分かりました。 この攻撃キャンペーンは、攻撃者がルーターを単なる通信経路として

cyberpress.org

RedC2 AI搭載Linuxマルウェアが悪意あるnpmパッケージ経由で配布

セキュリティ研究者らは、Hack Forumsで販売されている商用マルチOS対応C2(コマンド&コントロール)フレームワーク「RedC2」に関連するネイティブLinuxインプラントを配布するサプライチェーン攻撃キャンペーンを発見しました。攻撃には、npmサプライチェーン攻撃として拡大しつつある脅威を象徴する、トロイの

gbhackers.com

RedC2、侵害したLinuxマシンをSOCKS5プロキシに変えて内部ネットワークへ侵入

トロイの木馬化されたnpmパッケージ群が、RedC2 4.0のLinuxインプラントを配布しています。これにより攻撃者は、一見無害な依存関係のインポートを足がかりに、SOCKS5プロキシとTCPフォワーディングを通じて内部ネットワークへ侵入する経路を手に入れることになります。 今回のキャンペーンは、実際に機能するカレ

darkreading.com

LinuxボットネットEvooo1Bot、Miraiの機能をDDoS以外にも大幅拡張

新たなMirai派生型ボットネットが野放しになっています。このボットネットはインターネットに接続された各種デバイスの脆弱性を悪用してLinuxシステムを標的とし、分散型サービス拒否(DDoS)攻撃と、より広範な悪意ある機能を組み合わせています。Fortiguard Labsの研究チームが「Evooo1Bot」と呼ぶこの

bleepingcomputer.com

新たなLinuxボットネット「Evooo1Bot」、ルーターをトラフィック中継ノードに変える

Mirai系の新たなモジュール式Linuxボットネットマルウェア「Evooo1Bot」が、インターネットに露出したゲートウェイ機器を標的とし、SOCKS5トラフィック中継ノードに変えていることが分かりました。 このマルウェアの機能はプロキシノード化にとどまらず、認証情報の窃取、SSHブルートフォース攻撃、そして分散型

infosecurity-magazine.com

新種のMirai系Linuxボットネット「Evooo1Bot」、感染端末をプロキシ化

Miraiボットネットの公開流出ソースコードをベースにした新種のモジュール型Linuxボットネットファミリーが、エッジデバイスに存在する複数の脆弱性を悪用する試みに関連していることが判明しました。 台湾を拠点とするFortinet FortiGuard Labsのセキュリティ研究者Yi Ping(Cara)Li

cyberpress.org

BlackTechが偽のLinuxカーネルプロセスにBlueShellバックドアを潜伏させる

BlackTechは、Linuxシステムに対する侵害後の活動において、カスタマイズしたBlueShellバックドアを展開していることが分かりました。攻撃者はこれを偽のカーネルワーカープロセスとして偽装し、検知を回避するとともにフォレンジック分析を困難にしています。 この亜種は、オリジナルのオープンソース版BlueSh

gbhackers.com

BlackTech APTグループ、日本の組織を狙う攻撃で新型Linuxバックドア「BlueShell」を使用

中国と関係が深い長期活動型APTグループBlackTechが、オープンソースRAT「BlueShell」をベースにした新型Linuxバックドアを採用し、日本の組織に対する侵入後の攻撃活動に用いていることが判明しました。これはツールチェーンの継続的な進化と、企業のLinux環境への標的の絞り込みを示すものです。 Blu

gbhackers.com

LinuxのXMRigボットネット、PAMを悪用しファイルレス型のMoneroマイニングと永続アクセスを実現

2026年5月に発見されたMonero(XMR)の隠密クリプトマイニングキャンペーンは、Linuxのプラガブル認証モジュール(PAM)を悪用することで検知を回避し、ファイルレス実行を維持しながら、侵害されたホスト上の複数のユーザーアカウントにまたがって永続化を図っています。 V25(第26世代)キャンペーンファミリー