日本語版
最新ニュース
世界

SSHStalker ボットネットが 90 年代の IRC トリックを復活させ、数千の Linux クラウド サーバーを脅かす

あ ボットネット Linux 新たに確認されたものには名前が付けられています SSHSトーカー報告によると、90 年代の古い手法、つまりインターネット リレー チャット (IRC) プロトコルを使用して悪意のある操作を管理する手法が復活しました。このアプローチにより、ハッカーは感染したデバイスの制御を維持しながら運用コストを最小限に抑えることができます。 1988 年に作成された IRC は、そのシンプルさ、低帯域幅要件、およびクロスプラットフォーム互換性のおかげで、かつては技術コミュニティの間で有力なインスタント メッセージング システムでした。フレームワークとは違う コマンドアンドコントロール Mureks の監視によれば、最新の SSHStalker は複数のボット、チャネル、冗長サーバーを活用して、感染したデバイスの制御を維持しています。 より有益な記事は、Mureks のページから入手できます。 mureks.co.id。 SSHStalkerの手口と蔓延 SSHStalker マルウェアへの最初のアクセスは、自動化された SSH スキャンと攻撃によって取得されました。 強引な。ボットネットはシステムへの侵入に成功した後、オープンソース ネットワーキング ツール nmap を装った Go ベースのバイナリをサーバーに侵入させました。 セキュリティ企業 Flare…

SSHStalker ボットネットが 90 年代の IRC トリックを復活させ、数千の Linux クラウド サーバーを脅かす

1771109879
2026-02-14 22:44:00

ボットネット Linux 新たに確認されたものには名前が付けられています SSHSトーカー報告によると、90 年代の古い手法、つまりインターネット リレー チャット (IRC) プロトコルを使用して悪意のある操作を管理する手法が復活しました。このアプローチにより、ハッカーは感染したデバイスの制御を維持しながら運用コストを最小限に抑えることができます。

1988 年に作成された IRC は、そのシンプルさ、低帯域幅要件、およびクロスプラットフォーム互換性のおかげで、かつては技術コミュニティの間で有力なインスタント メッセージング システムでした。フレームワークとは違う コマンドアンドコントロール Mureks の監視によれば、最新の SSHStalker は複数のボット、チャネル、冗長サーバーを活用して、感染したデバイスの制御を維持しています。

より有益な記事は、Mureks のページから入手できます。 mureks.co.id

SSHStalkerの手口と蔓延

SSHStalker マルウェアへの最初のアクセスは、自動化された SSH スキャンと攻撃によって取得されました。 強引な。ボットネットはシステムへの侵入に成功した後、オープンソース ネットワーキング ツール nmap を装った Go ベースのバイナリをサーバーに侵入させました。

セキュリティ企業 Flare の研究者は、1 か月だけで約 7,000 件のボット スキャン結果を文書化しました。主なターゲットはインフラストラクチャです Oracle Cloud環境を含む。後 ホスト 侵害に成功すると、ボットネットの伝播メカニズムの一部となり、ワームのようなパターンで他のサーバーをスキャンします (虫のような)。

C ベースの IRC ボットがさまざまな Linux ディストリビューション上で確実に実行できるようにするために、SSHStalker は侵害されたシステムに GCC コンパイラを直接ダウンロードしました。これらのボットには、ハードコード 登録する ホスト IRC 制御のボットネットに侵入します。 GS および bootbou という追加のペイロードは、オーケストレーションと実行シーケンスを提供し、集中 IRC 制御の下で感染マシンのスケーラブルなネットワークを作成します。

防御と収益化のメカニズム

それぞれのこだわり ホスト お世話になりました cronジョブ これは毎分実行されるように設定されています。このタスクは、メインのボット プロセスを監視し、停止した場合は再起動して、継続的なフィードバックを生成します。さらに、SSHStalker は、2009 年から 2010 年にかけての 16 件のレガシー Linux カーネル脆弱性 (CVE) も悪用し、権限の低いユーザー アカウントが侵害された後に権限を昇格させます。

SSHStalker には、基本的な制御に加えて、収益化メカニズムが組み込まれています。このマルウェアは、AWS キーを収集し、Web サイトのスキャンを実行し、PhoenixMiner を介して Ethereum をマイニングする暗号マイニング機能を備えています。 DDoS 攻撃能力があるにもかかわらず (分散型サービス妨害) が存在しますが、Flare は攻撃を観察していません。これは、ボットネットがまだテスト段階にあるか、アクセスを溜め込んでいる可能性があることを示しています。

SSHStalker に対する防御戦略は、コンパイラのインストールとアクティビティの監視に重点を置いています。 クロン これは珍しいことであり、IRC スタイルの発信接続です。管理者は、SSH パスワード認証を無効にし、運用環境からコンパイラを削除し、終了フィルタリングを実装することをお勧めします (出口フィルタリング) 厳しい。堅牢なウイルス対策ソリューションを維持し、プロトコルを使用する ファイアウォール 優れたものであれば、これらの古いスタイルの脅威にさらされる可能性を減らすことができます。

#SSHStalker #ボットネットが #年代の #IRC #トリックを復活させ数千の #Linux #クラウド #サーバーを脅かす

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。