>> サイバーニュース > Godlua バックドアが CVE-2019-3396 を使用して Linux ユーザーを標的に
サイバーニュース

GodluaバックドアがCVE-2019-3396を使用してLinuxユーザーを標的

LinuxとWindowsの両方のシステムを安全に標的にできる高度なバックドアマルウェアの新しい部分があります, これまでに見られなかったコミュニケーション. バックドアはゴドルアと呼ばれています, Luaベースで「このサンプルによってロードされたLuaバイトコードファイルには、「神」のマジックナンバーがあります. バックドアの主な目的はDDoSのようです.




ゴドルアバックドア: 詳細

Qihooによると 360 研究者, Godluaには2つのバージョンがあります:

バージョン 201811051556 Godluaダウンロードサーバーをトラバースすることで取得され、更新はありません. バージョン 20190415103713 〜 2019062117473 アクティブであり、アクティブに更新されています. それらはすべてCで書かれています, しかし、アクティブなものは、より多くのコンピュータプラットフォームとより多くの機能をサポートします.

マルウェアは4月に発見されました 24 ことし, 研究者の脅威検出システムが疑わしいELFファイルを検出したとき, 他のセキュリティベンダーによってマイニングトロイの木馬としてマークされました. すでに使用されているDDoSとは異なり、マイニング機能は現在確認できません。.

Godluaバックドアの最も興味深い事実は、コマンドアンドコントロールに使用される冗長な通信メカニズムを備えていることです。 (c2) 繋がり. ハードコードされたDNS名の組み合わせです, Pastebin.com, C2アドレスを保存するために使用されるGitHub.comとDNSTXT. この動作は、マルウェアではめったに見られません. さらに, バックドアはHTTPSダウンロードLuaバイトコードファイルを利用します, DNS over HTTPSを使用してC2名を取得し、ボット間の安全な通信を確保します, WebサーバーとC2, 研究者は報告した.

すでに述べたように, Godluaの主な目的は、DDoS攻撃に関連しているようです. liuxiaobeiに対するHTTPフラッド攻撃のアクティブなキャンペーンですでに検出されています[.]comドメイン.

関連している: [wplinkpreview url =”https://Sensorstechforum.com/yowai-botnet-mirai-thinkphp-vulnerability/”] ヨワイボットネット, みらいの変種, 既知のThinkPHPの脆弱性を悪用する

研究者は、バックドアがそのターゲットに感染する方法を決定できるようにするために、ゴドルアをもっと見る必要があります. これまでに知られている唯一のことは、マルウェアがいわゆるConfluenceエクスプロイトを使用していることです (CVE-2019-3396) Linuxユーザーをターゲットにする.

CVE-2019-3396は、バージョン以前のAtlassianConfluenceServerのウィジェットコネクタマクロに存在する脆弱性です。 6.6.12 (6.6.xの修正バージョン), バージョンから 6.7.0 前 6.12.3 (6.12.xの修正バージョン), バージョンから 6.13.0 前 6.13.3 (6.13.xの修正バージョン), およびバージョンから 6.14.0 前 6.14.2 (6.14.xの修正バージョン).

この脆弱性により、リモートの攻撃者は、サーバー側のテンプレートインジェクションを介して、Confluenceサーバーまたはデータセンターインスタンスでパストラバーサルとリモートコード実行を実行できます。, なので 公式アドバイザリーで説明.

研究者の提案は、少なくとも「関連するIPを監視およびブロックする, ネットワーク上のGodluaバックドアのURLとドメイン名」. 完全な技術的開示 ゴドルアのバックドアが利用可能です.

ミレーナ・ディミトロワ

プロジェクトの開始以来SensorsTechForumに所属しているインスピレーションを得たライター兼コンテンツマネージャー. の専門家 10+ 魅力的なコンテンツの作成における長年の経験. ユーザーのプライバシーとマルウェア開発に焦点を当てています, 彼女はサイバーセキュリティが中心的な役割を果たす世界を強く信じています. 常識が意味をなさない場合, 彼女はメモを取るためにそこにいます. それらのメモは後で記事になる可能性があります! Milena@Milenyimをフォローする

その他の投稿

フォローしてください:
ツイッター

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します