新しいLinuxルートキットが先週、SecLists.OrgFull-Disclosureメーリング・リストに不意に現れたnginxと組み合わされたLinuxルートキットだ


fulldisclosure_2012_Nov_94

 CrowdStrikeがうまく分析しているそれは、HTTPインラインフレームが挿入されたLinuxルートキット、というものだ。

 

 CrowdStrikeの主要な所見は:

 

•  ルートキットは特定の目標を絞った攻撃より、むしろ犯罪全般に関連するものだ。これは、エクスプロイトキット向けのアクセスを生み出すものだ。

•  これまで知られたルートキットを改造したものというよりは、新規のものらしい。

•  多分ロシア産と思われる。

 

 我々のアナリストは現在サンプルを調査中だ。