NSAとFBI、ロシアがスパイ活動で利用というLinux向けマルウェア「Drovorub」のアドバイザリー公開

 米国家安全保障局(NSA)と米連邦捜査局(FBI)は8月13日(現地時間)、これまで公開されていなかったロシアが関与するというマルウェアに関するサイバーセキュリティアドバイザリーを公開したと発表した。アドバイザリー(リンク先はPDF)は45ページにわたって「Drovorub」(ロシア語で「木こり」という意味)と呼ばれるマルウェアの仕組みと対策について説明している。

 NSAとFBIによると、ロシア軍の情報機関、参謀本部情報局(GRU)とつながりのある「Sofacy Group」(別名apt28、sandworm、x-agent、pawn storm、fancy bear、sednit)が、このLinux用に設計されたマルウェアを使ってサイバースパイ活動を行っているという。

 NSAはプレスリリースで、このアドバイザリーはサイバーセキュリティミッションの重要な側面であり、同盟国側の民間企業および公共機関の意識を高め、マルウェアの検出と防止策を迅速に導入できるようにするのが目的だと説明した。

 アドバイザリーによると、Drovorubは、インプラント、カーネルモジュールルートキット、ファイル転送ツール、ポート転送モジュール、コマンド&コントロール(C2)サーバが付属するマルチコンポーネントシステムで、標的PCに仕込まれると、そのPCでのファイルのダウンロードとアップロード、任意のコマンドの実行、ネットワーク上の他のホストへのトラフィックのポート転送、検出を回避するための隠ぺいツールの実装などを行う。

 Drovorub Drovorubのしくみ

 今のところGRU以外の組織がDrovorubを使った形跡はないが、仕組みが公開された以上、すべての組織がこのマルウェアに対する防御対策を取るべきだとしている。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR