blog

Linuxサーバーの侵害に成功する方法

攻撃者は、ビットコインやプライムコインのマイニングプログラム、DDoSツール、既知の脆弱性を持つ他のマシンのスキャンなど、複数のアプリケーションをサーバーにインストールしています。Linuxサーバーの...

Nov 4, 2015 · 1 min. read
シェア

ワシントン大学のセキュリティ研究者であるAndre DiMino氏は、複数のIPアドレスが、パッチが適用されたPHPの脆弱性を利用してLinuxサーバーの乗っ取りを試みていることに気づきました。

DiMinoは、攻撃者が実に巧妙で、PDFファイルに偽装したPerlスクリプトをダウンロードし、実行した後、削除する複数のコマンドを含むHTTP POSTリクエストを発行していることを発見しました。確実に成功させるために、攻撃者はcurl、fetch、lwp-getリクエストを使ってこれらのステップを繰り返しました。

Perlスクリプトは、管理者の耳目を避けているのではないかと推測され、一定期間休止するようにプログラムされています。最終的に、感染したマシンはリレーチャットチャンネルに接続し、別のスクリプトをダウンロードして実行します。

攻撃者は、ビットコインやプライムコインの採掘プログラム、DDoSツール、既知の脆弱性を持つ他のマシンのスキャンなど、複数のアプリケーションをサーバーにインストールしました。Linuxサーバーの人気に伴い、Windows PCと同様に攻撃者にとって魅力的なターゲットとなっています。

Read next

歴史の岐路で、クラウド・コンピューティングはどこへ向かうのか?

クラウド・コンピューティング業界は目まぐるしいブームの真っ只中にあります。肯定的なものも否定的なものも含め、多くの強力な力が関与しており、その複合的な影響により、消費者やビジネスユーザー向けのクラウドコンピューティングサービスの方向性が大きく変わり、最終的には形作られる可能性が高いのです。ネット中立性、Aereo、大幅値下げ:クラウドコンピューティングの未来に本当に大きな影響を与えるのはどの要素か?

Oct 31, 2015 · 3 min read