BleepingComputer、「cron」に潜むトロイの木馬について発表
2021年12月3日(金)
BleepingComputerは11月25日(現地時間)、新しいタイプのトロイの木馬「CronRAT」について発表した。
「CronRAT」はLinuxサーバに身を隠すトロイの木馬(RAT)。「CronRAT」は、Linuxサーバのcronジョブを悪用し、存在しないはずの2月31日に身を隠して存在する。発見するのは容易ではなく、また、多くのセキュリティ製品がLinuxのcronシステムをスキャンしない点も発見を厄介にしている。
「CronRAT」は、「自己破壊、タイミング変調、外部の専用サーバと通信するためのプロトコルを備えたBashプログラム」をドロップするという。珍しいタイプのトロイの木馬であり、今後注意が必要だとしている。
(川原 龍人/びぎねっと)
[関連リンク]
Blogによる記事
Think ITメルマガ会員登録受付中
Think ITでは、技術情報が詰まったメールマガジン「Think IT Weekly」の配信サービスを提供しています。メルマガ会員登録を済ませれば、メルマガだけでなく、さまざまな限定特典を入手できるようになります。
全文検索エンジンによるおすすめ記事
- トロイの木馬が引き起こす新しいオンライン詐欺
- fossBytes、Redis NoSQLを介して感染する不正なトロイの木馬「Linux.lady」に関する注意喚起を発表
- ネットエージェント、専門家がパケットを調査する「遠隔操作ウイルス発見サービス」を提供開始
- サイバートラスト、ソフトウェアの脆弱性管理を自動化・効率化する脆弱性管理ソリューション「MIRACLE Vul Hammer」の新版を発表
- サイバートラスト、ソフトウェアの脆弱性管理を自動化・効率化する脆弱性管理ソリューション「MIRACLE Vul Hammer」の新版を発表
- Kaspersky、Linuxで利用可能な脅威検出ツール「KVRT for Linux」を提供開始
- 「Swift 5.4」リリース
- 「Swift 5.5」リリース
- 「Swift 5.5」リリース
- 「Nmap 7.0」リリース