新しいLinuxルートキットが先週、SecLists.OrgのFull-Disclosureメーリング・リストに不意に現れた:nginxと組み合わされたLinuxルートキットだ。

CrowdStrikeがうまく分析している:それは、HTTPインラインフレームが挿入されたLinuxルートキット、というものだ。
CrowdStrikeの主要な所見は:
• ルートキットは特定の目標を絞った攻撃より、むしろ犯罪全般に関連するものだ。これは、エクスプロイトキット向けのアクセスを生み出すものだ。
• これまで知られたルートキットを改造したものというよりは、新規のものらしい。
• 多分ロシア産と思われる。
我々のアナリストは現在サンプルを調査中だ。