Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> Windowsの情報 >> より多くのトロイの木馬がLinuxシステムを標的としている

より多くのトロイの木馬がLinuxシステムを標的としている

  

今月初め、システムセキュリティの研究者たちは、未知の、以前は出現していなかったトロイの木馬に関するセキュリティレポートを発表しました。おそらくこれは研究者がマルウェア技術を理解するための大きな助けになるでしょう。初期の分析では、このトロイの木馬による攻撃はより危険ですが、そのレベルはより一般的であることが判明していますコードの観点から、このプログラムはWindowsシステムのトロイの木馬標準製造に基づいています。システムセキュリティのベンダは、このプログラムは標的型攻撃ではなく商業目的を持つ設計サンプルのように見えることに気付きました。

このトロイの木馬の目的は、Webサーバーを攻撃し、64ビットLinuxカーネルに感染させ、その後Webページにコードベースの攻撃を仕掛けることであると考えています。この発見されたトロイの木馬の観点からは、ハッカーはLinuxシステムを開く気になっているように見えます。結局のところ、攻撃することはより困難です。この悪意のあるプログラムはオペレーティングシステムのカーネルレベルで実行され、通常のアンチウイルスソフトウェアによる検出を回避する機能を備えています。








Linuxプラットフォームに目を向け始めました。 - Security Enterprise Crowdstrikeは、マルウェアのサンプル分析記事を執筆しています。 '欠けているコードの一部を分析すると、これは計画的な標的型攻撃ではないことがわかります。 「Crowdstrikeのセキュリティ研究者は、このトロイの木馬の攻撃的な振る舞いの観点からは、マルウェア開発者が購入者を見せるためのプロジェクトに取り組んでいるようだと説明しました。 Kaspersky Labの研究者であるMarta Janusは、攻撃方法を少し変更するだけで、プログラムにまだ多くの変更があると述べました。

Janusは次のように書いています。「このトロイの木馬は開発段階にあるはずですが、今後、このような悪意のあるプログラムがLinuxにも登場するでしょう。 '

Copyright © Windowsの知識 All Rights Reserved